|
Thomaster
23 messages
Barrette de RAM
|
Le 13 Avril 2011 à 14h50
Bonjour,
Depuis quelques jours, mon pc est infecté par un virus suite à un téléchargement d'un patch sous archive Rar. En navigant sous Firefox, il me renvoyait plusieurs fois sur Gomeo.
J'ai fais mes recherches et j'ai ensuite installé Malwarebytes, Ad-Remover ainsi que ComboFix. J'ai lancé un scan de chacun de ces logiciel cependant mon pc a planté lors du scan de ComboFix me renvoyant à un écran bleu, et un redémarrage du pc.
Puis maintenant c'est explorer.exe qui n'arrete pas de planter. J'ai alors fais une restauration du système en vain, je n'arrive pas en m'en débarasser et lorsque je cherche à exporter/importer un document, explorer plante.
Merci d'avance
Ps: J'ai voulu faire un rapport HijackThis, mais lors de l'installation "l' administrateur système a configuré la politique de votre système pour interdire cette installation"
Ci joint le rapport ad-remover :
Code ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 00:46:42 le 12/04/2011, Mode normal
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Charlotte@PC-DE-CHARLOTTE (Dell Inc. Inspiron 1525)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\Charlotte\AppData\Local\evfwfv.bat
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\conduit
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\ConduitEngine
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\extensions\engine@conduit.com
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}
Fichier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\searchplugins\fast-browser-search.xml
Dossier trouvé: C:\Program Files\Fast Browser Search
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt_nav.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt_navps.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef_nav.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef_navps.dat
-- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\Prefs.js --
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63433363123173...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.fastbrowsersearch.com/results...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "ConduitEngine,CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Mar 29 2011 20:44:59 GMT+02...
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Apr 10 2011 22:27:28 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Apr 12 2011 00:16:25 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291048634");
Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "662a953b-15f8-42b0-ad59-5d27aa647454");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 20 2011 19:18:19 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne trouvée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Wed Mar 30 2011 18:33:08 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne trouvée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.FirstServerDate", "02/20/2011 21");
Ligne trouvée: user_pref("ConduitEngine.FirstTime", true);
Ligne trouvée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne trouvée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne trouvée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne trouvée: user_pref("ConduitEngine.Initialize", true);
Ligne trouvée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne trouvée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne trouvée: user_pref("ConduitEngine.InstalledDate", "Sun Feb 20 2011 19:18:18 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne trouvée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sun Feb 20 2011 19:18:19 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.UserID", "UN93397257407432116");
Ligne trouvée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne trouvée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Apr 12 2011 00:16:33 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.initDone", true);
Ligne trouvée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne trouvée: user_pref("ConduitEngine.usagesFlag", 1);
Ligne trouvée: user_pref("browser.search.defaultenginename", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&...
Ligne trouvée: user_pref("browser.search.order.1", "Fast Browser Search");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={275...
-- Fichier Fermé --
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\evfwfv
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions - "{B13721C7-F507-4982-B2E5-502A71474FED}" (?)
HKLM_Extensions|{3f963a5b-e555-4543-90e2-c3908898db71} - C:\Program Files\AVG\AVG9\Firefox
-- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default --
Extensions\engine@conduit.com (Conduit Engine )
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} (Fast Browser Search (My Face LOL))
Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} (Download Statusbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Searchplugins\fast-browser-search.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Charlotte\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Charlotte\\Desktop
Prefs.js - browser.search.defaultenginename, Fast Browser Search
Prefs.js - browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
Prefs.js - keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={27538F46-E349-C8C8-F5BC-C3BE8643466C...
========================================
**** Google Chrome Version [10.0.648.204] ****
-- C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Yahoo! activeX Plug-in Bridge" (Activé: true)
========================================
**** Internet Explorer Version [7.0.6002.18005] ****
HKCU_Main|Default_Page_URL - hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=3080909
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.yahoo.com
HKLM_Main|Default_Page_URL - hxxp://www.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.yahoo.com
HKCU_URLSearchHooks|{ef79f67a-6ad7-4715-a0f8-932fca442023} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_ElevationPolicy\{442E3CEB-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (c:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Dell\BAE\BAE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 12/04/2011 00:41:22 (479 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/04/2011 00:46:48 (12933 Octet(s))
Fin à: 00:48:11, 12/04/2011
============== E.O.F ==============
<config>Windows Vista / Firefox 4.0/avast!
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 15h32
Bonjour,
Commence par virer tous tes cracks. Ca sera déjà un bon début. Il faut savoir que ce sont presque toujours des fichiers infectieux. Il vaut mieux se tourner vers des logiciels libres.
1/ Tu peux relancer Ad-remover et lancer la suppression.
2/ Peux-tu suivre ce tuto et éditer le rapport ou indiquer le lien du rapport après l'avoir héberger sur cjoint.
Fill
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 17h01
Re,
1/
* Télécharge Navilog1 de Il-Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Installe-le en cliquant sur le fichier Navilog1.exe,
* Une fois l'installation terminée, le fix s'exécutera automatiquement. Si ce n'est pas le cas, double-cliquer dans ce cas sur le raccourci Navilog1 présent sur le bureau.
* Laisse-toi guider par les indications qui apparaissent.
* Au menu principal, choisis 1 et valide par Entrée. Ne fais pas le choix 2,3 ou 4 sans l'avis de la personne qui t'aide.
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
* Copie-colle l'intégralité dans ta prochaine réponse.
* Referme le bloc-note.
* Le rapport sera sauvegardé dans le dossier sous cleannavi.txt
2/ * Télécharger TDSSkiller de Kaspersky,
* Extraire de l'archive téléchargée le fichier TDSSKiller.exe et le placer sur le Bureau,
* Faire un double clic sur Kaspersky pour le lancer.

* Cliquer sur Start scan pour lancer l'analyse,
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* Puis cliquer sur le bouton (Continue),
* Attendre l'affichage du fichier rapport.
* Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton (Reboot computer).
* Envoyer en réponse : le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
Tu ne dois lancer qu'une seule fois TDSSkiller, sinon, je ne verrai pas le résultat du 1er passage.
Fill
|
|
Thomaster
23 messages
Barrette de RAM
|
Le 13 Avril 2011 à 17h21
Je recois un message d'erreur lorsque je clique sur l’exécutable
Code \C:\Users\***\Downloads\Navilog.exe
Le service ne peut pas accepter de commandes en ce moment
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 17h30
Re,
1/
* Télécharge DeFogger de Jpshortstuff sur ton Bureau,
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* La fenêtre de DeFogger apparait,
* Clique sur Disable pour désactiver les drivers d'émulateurs CD,
* Clique sur Yes pour continuer,
* Un message "Finished" apparaîtra,
* Clique sur OK,
* DeFogger va demander de redémarrer le pc,
* Ne réactive pas les drivers avant que te le demande.
2/ Essaie de relancer Navilog en faisant un clic droit>Exécuter en tant qu'administrateur.
Si ça ne fonctionne toujours, recommence en tant qu'administrateur après avoir désactivé l'UAC : http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html
Fill
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 18h29
Re,
* Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau. Autre lien de téléchargement possible.
* Double-clique sur l'outil pour l'exécuter (Sous Vista ou windows 7, il faut faire un clic droit et l'exécuter en tant qu'administrateur),
* Lance la recherche et édite le rapport généré par l'outil dans ta prochaine réponse.
Fill
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 18h55
Re,
Si les rapports ne sont pas trop longs, tu peux les héberger directement ici.
1/
* Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
* Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.
2/ * Télécharge TFC par Old_Timer sur ton Bureau,
* Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
* L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système. S'il ne le fait pas, fais-le redémarrer manuellement le PC toi-même pour parachever le nettoyage.
3/ Utilise malwarebyte's comme indiqué ici et édite le rapport.
Fill
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 19h27
Re,
C'est OK. Peux-tu ré-éditer un rapport ZHPDiag ?
Fill
|
|
Fill
106 messages
DVD-RW
|
Le 13 Avril 2011 à 20h31
Re,
As-tu utilisé Defogger comme indiqué au-dessus avant de passer ZHPDiag ? Sinon, il faut recommencer.
Fill
|
|
Thomaster
23 messages
Barrette de RAM
|
Le 13 Avril 2011 à 20h46
Effectivement, l'installation de Navilog ayant fonctionné, je n'ai pas utilisé Defogger. Dois-je recommencer à partir de là ?
|