Bonjour,
je suis nouveau sur le site et je suis nul en ordinateur !
alors voila je vous explique j'ai avast comme entivirus et j'ai lancer un scan cette apres midi!
j'ai les fichiers c:/windows/systeme32/msclock32.dll et
" "/msplock32.dll qui sont infectés !
alors j'ai lut sur le site qu'il fallait telecharger ccleaner ewido et hijackthis et faire certaines manipulations !
j'ai lancer c cleaner et j'ai beaucoup de chose qui apparaissent mais je sait pas si je doit tout enlever ou laisser certaines choses !
et je peut vous dire qu'il y en a beaucoup !
es ce que je doit vous poster le rapport? merci d'avance !
le rapport de ccleaner n'a pas grand interet as tu un rapport avec AVG antispyware ?
Télécharger Hijackthis sur le bureau
= clic droit dessus ==> renommer ==> écrire : "test"( à la place de "hijackthis")
=Double-clic dessus
= Clic Do a system scan and save the log -- Le Bloc-Notes s'ouvre :
copier coller le contenu du rapport
=======================================================
merci de mettre tous les rapports sous Spoiler
pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:11:50, on 16/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Télécharger sur le bureau
Navilog1.exe = double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
=======================================================
merci de mettre tous les rapports sous Spoiler
pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)
dans le spoiler sa me marque que la 1ere ligne je suis desoler de poster le rapport comme sa !
Search Navipromo version 3.3.8 commencé le 16/12/2007 à 18:39:39,81
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
Instant Access
*** Recherche dossiers dans C:\windows ***
C:\windows\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
C:\windows\system32\sstwa.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\windows\system32\sstwa.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 16/12/2007 à 18:48:02,54 ***
= Double-clic VundoFix.exe.
= Clic OK
=Attendre le redemarrage de Vundofix
=Clic Scan for Vundo = le scan est assez long , à la fin
=Clic Remove Vundo = Puis yes = Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown =clic OK =Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
= le rapport se trouve dans C:\vundofix.txt
=Double-clic sur Combofix = Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 à 10 mn)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
ComboFix-quarantined-files + Qoobox sont eux à supprimer
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.