[résolu] electronic-group encore et toujours !! - Sécurité - Virus
 


Sujet auquel vous répondez
Sujet : [résolu] electronic-group encore et toujours !!
Sham_Rock bonjour
 
Supprime tous les programmes installés pour la désinfection.
 
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.
 
http://www.malekal.com/fichiers/pr [...] iniban.gif
 
Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
 
~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
 
 :hello:

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][flash]Insérer un code de video fourni[*]  
 
   [quote]
 


Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Sham_Rock bon surf
 :hello:
goasbiz OK, merci pour votre aide Sham_rock, j'ai enregistré le dossier pour pouvoir le lire tranquillement.
Cordialement.
Sham_Rock bonjour
 
Supprime tous les programmes installés pour la désinfection.
 
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.
 
http://www.malekal.com/fichiers/pr [...] iniban.gif
 
Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
 
~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
 
 :hello:
goasbiz bonjour,  
2 plantages de scan +tard...
voici le rapport de kaspersky, apparemment RAS, même si j'ai encore dû virer "electronic-group des éditeurs autorisés...
   KASPERSKY ON-LINE SCANNER REPORT
Thursday, December 20, 2007 1:14:00 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 20/12/2007
Enregistrements dans la base antivirus Kaspersky : 458705
Paramètres d'analyse
Analyser avec la base antivirus suivante  standard
Analyser les archives  vrai
Analyser les bases de messagerie  vrai
Cible de l'analyse  Poste de travail
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse
Total d'objets analysés  87766
Nombre de virus trouvés  0
Nombre d'objets infectés  0 / 0
Nombre d'objets suspects  0
Durée de l'analyse  04:30:00
 
Nom de l'objet infecté  Nom du virus  Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT  L'objet est verrouillé  ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG  L'objet est verrouillé  ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT  L'objet est verrouillé  ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007122020071221\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT  L'objet est verrouillé  ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG  L'objet est verrouillé  ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase  L'objet est verrouillé  ignoré
C:\System Volume Information\_restore{855E1445-C257-4E62-98F7-CCA06E6C4C35}\RP105\change.log  L'objet est verrouillé  ignoré
C:\WINDOWS\Debug\PASSWD.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt  L'objet est verrouillé  ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt  L'objet est verrouillé  ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB  L'objet est verrouillé  ignoré
C:\WINDOWS\Internet Logs\POSTE01.ldb  L'objet est verrouillé  ignoré
C:\WINDOWS\Internet Logs\tvDebug.log  L'objet est verrouillé  ignoré
C:\WINDOWS\SchedLgU.Txt  L'objet est verrouillé  ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  L'objet est verrouillé  ignoré
C:\WINDOWS\Sti_Trace.log  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\AppEvent.Evt  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\default  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\default.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\Internet.evt  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SAM  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SAM.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SecEvent.Evt  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SECURITY  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SECURITY.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\software  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\software.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\SysEvent.Evt  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\system  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\config\system.LOG  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\h323log.txt  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  L'objet est verrouillé  ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  L'objet est verrouillé  ignoré
C:\WINDOWS\Temp\ZLT0158d.TMP  L'objet est verrouillé  ignoré
C:\WINDOWS\Temp\ZLT01591.TMP  L'objet est verrouillé  ignoré
C:\WINDOWS\wiadebug.log  L'objet est verrouillé  ignoré
C:\WINDOWS\wiaservc.log  L'objet est verrouillé  ignoré
C:\WINDOWS\WindowsUpdate.log  L'objet est verrouillé  ignoré
Analyse terminée.
Sham_Rock ok, c'est bien ce rapport
 
~Fais une analyse antivirus en ligne sur le site de Kaspersky  
http://webscanner.kaspersky.fr/  
 
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
 
~Sélectionne le poste de travail comme analyse.
 
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
 
Aide
goasbiz bonsoir,
j'ai un doute sur ce que je poste car aucun rapport ne s'est affiché à la fin de la recherche de clean; j'ai trouvé dans C:\ un rapport clean_text qui correspond à l'heure de la manip; J'espère que c'est le bon...
 
 18/12/2007 a 18:02:20,85  
 
*** Recherche des fichiers dans C:  
 
*** Recherche des fichiers dans C:\WINDOWS\  
C:\WINDOWS\ALCXMNTR.EXE FOUND  
 
*** Recherche des fichiers dans C:\WINDOWS\system32  
 
*** Recherche des fichiers dans C:\Program Files  
Sham_Rock re
 
~ Télécharge Clean de Malekal
http://www.malekal.com/download/clean.zip
 
Enregistre-le sur ton bureau et  dézippe-le
Cela va créer un dossier clean.  
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.  
Double-clic sur clean.cmd.  
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.  
Clean va travailler.  
Poste le contenu du rapport généré en C:\rapport_clean.txt.
goasbiz merci pour votre aide; oui, je sais pour webmediaplayer, je viens de lire votre dossier prévention et protection. C'est mon fils qui a dû installer ce programme pour lire des vidéos circulant sur Msn... je l'avais bien remarqué sur le bureau mais...
 bon, voici le rapport cleannavi :
Clean Navipromo version 3.3.8 commencé le 18/12/2007 à 12:55:17,42
 
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
 
 
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
 
Mode suppression automatique  
 
 
*** Creation backups fichiers trouvés par Catchme ***  
 
Copie vers "C:\Program Files\navilog1\Backupnavi"
 
Copie C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.dat réalisée avec succès !  
Copie C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.exe réalisée avec succès !  
Copie C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_nav.dat réalisée avec succès !  
Copie C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_navps.dat réalisée avec succès !  
 
*** Suppression des fichiers trouvés avec Catchme ***
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.dat supprimé !  
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.exe supprimé !  
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_nav.dat supprimé !  
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_navps.dat supprimé !  
 
** 2ème passage avec résultats Catchme **  
 
* Dans C:\WINDOWS\system32 *
 
 
C:\WINDOWS\prefetch\nnnoffffll*.pf trouvé !  
Copie C:\WINDOWS\prefetch\nnnoffffll*.pf réalisée avec succès !
C:\WINDOWS\prefetch\nnnoffffll*.pf supprimé !
 
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" *  
 
 
nnnoffffll.exe trouvé !  
Copie nnnoffffll.exe réalisée avec succès !
nnnoffffll.exe supprimé !
 
nnnoffffll.dat trouvé !  
Copie nnnoffffll.dat réalisée avec succès !
nnnoffffll.dat supprimé !
 
nnnoffffll_nav.dat trouvé !  
Copie nnnoffffll_nav.dat réalisée avec succès !
nnnoffffll_nav.dat supprimé !
 
nnnoffffll_navps.dat trouvé !  
Copie nnnoffffll_navps.dat réalisée avec succès !
nnnoffffll_navps.dat supprimé !
 
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
 
* Suppression dans C:\WINDOWS\System32 *
 
 
* Suppression dans "C:\Documents and Settings\Propriétaire\local settings\application data" *  
 
 
 
*** Suppression dossiers dans C:\WINDOWS ***
 
 
*** Suppression dossiers dans C:\Program Files ***
 
 
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
 
 
*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***  
 
 
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
 
 
 
*** Suppression fichiers ***
 
 
*** Suppression fichiers temporaires ***
 
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\local settings\Temp effectué !
 
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
 
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
 
2)Recherche, création sauvegardes et suppression Heuristique :
 
 
* Dans C:\WINDOWS\system32 *
 
 
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" *  
 
 
*** Sauvegarde du Registre vers dossier Backupnavi ***
 
sauvegarde du Registre réalisée avec succès !
 
*** Nettoyage Registre ***
 
Nettoyage Registre Ok
 
 
*** Certificats ***
 
Certificat Egroup supprimé !
 
*** Nettoyage terminé le 18/12/2007 à 12:58:18,18 ***
 
 et le hijackthis :
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:44, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\notepad.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
--
End of file - 7590 bytes
 
à ce soir pour la suite, et encore merci pour ce que vous faites pour les internautes plus ou moins imprudents.
Sham_Rock bonsoir
 
ce que je vois surtout c'est que tu as installé WebMediaPlayer
c'est lui le vecteur de tes pubs  :)  
 
1
 
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
 
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**
Appuie maintenant sur une touche, comme demandé.  
(si ton PC ne redémarre pas automatiquement, fais-le [/b]manuellement[/b])  
 
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
 
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
 
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.  
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."  
Tape explorer puis valide.  
 
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
 
 
2
 
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
goasbiz bonsoir,  
après quelques mois (semaines ?) de répit, encore un problème de spyware, avec electronic-group qui s'impose dans les éditeurs autorisés à installer ses c... sur le PC.  
Plus le temps passe depuis le dernier problème, et moins on devient méfiant : moins de scan antivirus et antispyware systématiques, jusqu'à  ce qui ne devrait pas arriver; bref, encore infecté...
voici le résultat du scan Navilog :
Search Navipromo version 3.3.8 commencé le 17/12/2007 à 21:19:40,28
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
 
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
 
 
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13  
Système de fichiers : NTFS
 
Executé en mode normal
 
*** Recherche Programmes installés ***
 
 
WebMediaPlayer
 
 
*** Recherche dossiers dans C:\WINDOWS ***
 
 
 
*** Recherche dossiers dans C:\Program Files ***
 
C:\Program Files\WebMediaPlayer trouvé !
 
 
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
 
 
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***  
 
 
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
 
...\WebMediaPlayer trouvé !
 
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
 
Fichier(s) caché(s) :
 
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.dat
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_nav.dat
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\nnnoffffll_navps.dat
 
 
 
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
 
* Recherche dans C:\WINDOWS\system32 *
 
* Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *  
 
Fichiers trouvés :
 
nnnoffffll.exe trouvé !  
 
 
 
*** Recherche fichiers ***  
 
 
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !  
 
 
*** Recherche clés spécifiques dans le Registre ***
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé !  
 
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
 
1)Recherche nouveaux fichiers Instant Access :
 
 
2)Recherche Heuristique :
 
* Dans C:\WINDOWS\system32 :
 
 
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :  
 
nnnoffffll.dat trouvé !
 
3)Recherche Certificats :
 
Certificat Egroup trouvé !
 
4)Recherche fichiers connus :
 
 
 
*** Analyse terminée le 17/12/2007 à 21:25:12,20 ***
 
 et voilà, une c..... nommée nnnofffffll.exe !
j'attends votre avis d'expert avant de passer au niveau 2.
cordialement.[#55ff00][/#55ff00]
Liens