Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
WinAntiVirus Pro 2006 & Navipromo [Résolu] Aller à la page 1, 2, 3, 4  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 18 Mai 2006 16:46    Sujet du message: WinAntiVirus Pro 2006 & Navipromo [Résolu] Répondre en citant

Bonjour à tous
Mon père s'est "amusé" à surfer sur le net et à collecter une multitude de virus et de spyware. Je vous joint le log Hijackthis:
http://cjoint.com/?fssRDWMBDJ

Voici le scan de panda:
http://cjoint.com/?fstlBBN6MI

Surpris
Merci pour votre aide

Titre du sujet édité par Loreleï
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 19 Mai 2006 13:49    Sujet du message: Répondre en citant

Bonjour à tous
Quelqu'un s'est-il penché sur mon cas ou est-il si désespéré que çà ???
Merci
Clin d'oeil Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2172
Localisation: Paris (France)

MessagePosté le: 19 Mai 2006 14:56    Sujet du message: Répondre en citant

Bonjour

Apparament personne n'a encore eu le temps de regarder... Mais ne désespère pas!

Je vais y jeter un oeil mais... je ne suis pas un spécialiste dans ce domaine... (peut être un jour prochain...)

À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 19 Mai 2006 15:08    Sujet du message: Répondre en citant

Merci beaucoup, c'est sympa.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2172
Localisation: Paris (France)

MessagePosté le: 19 Mai 2006 16:01    Sujet du message: Répondre en citant

Voilà un premier aperçu du log hijackthis...

Citation:

O4 - HKCU\..\Run: [License Manager] "C:\Program Files\License_Manager\license_manager.exe " /silent

celui ci est à fixer je pense...


Et ceux ci :
Citation:

O16 - DPF: fdjeux - https//www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http//messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http//messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http//go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http//messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http//spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http//update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127210721343
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http//a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http//messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http//acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http//messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http//messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http//jeux.wanadoo.fr/online2/pixelus/zylomgamesplayer.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http//messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http//images.goa.com/it/Woo2/fr/chat/nPaxChat.cab


Ce sont des controles ActiveX téléchargés lorsque tu vas sur certaines pages qui en ont besoin...
Il y en a des douteux... Je les supprimerai tous... en tout cas au moins ceux dont tu ne connais pas l'adresse. Au pire tu aura à les re-télécharger en arrivant sur la page qui en a besoin
(Remarque : attention à configurer ton navigateur pour qu'il te demande avant de télécharger les controles ActiveX)

Enfin attends plutôt l'avis d'experts...

À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 19 Mai 2006 17:15    Sujet du message: Répondre en citant

Bonjour et encore merci.
Si vous n'etes pas sur, je vais attendre l'avis d'autres personnes. Je suivrai vos conseils si personne ne me répond.
En tout cas, un trés grand MERCI.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 20 Mai 2006 1:31    Sujet du message: Répondre en citant

Bonjour à tous les deux,

Je n'étais pas disponible vendredi et je n'ai pas eu le temps ces derniers jours, mais je regarderai ton log de plus près demain. Clin d'oeil

  • En attendant tu peux d'ores et déjà télécharger les outils suivants, les installer et faire les mises à jour :



  • Lance CleanUp et redémarre en mode sans échec

  • Lance a² Free et supprime tout ce qu'il trouve

  • Même chose avec Spybot S&D

  • Redémarre normalement et poste un nouveau log HijackThis.


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 20 Mai 2006 7:20    Sujet du message: Répondre en citant

Bonjour lorelei
Voici le log
http://cjoint.com/?fujtcNjf8v

Ainsi que panda:
http://cjoint.com/?fukgStqeyv

Pour info:
1/ Aprés allumage de l'ordi, une fenetre s'ouvre me demandant si je veus envoyer un rapport d'erreur à microsoft car :
CAPI_Worker Module a rencontré une erreur et a du fermé

2/Quand je suis sur le web, des fenetres pour la sécurité s'ouvre ???? venant de wanadoo ???? dont l'entete est :
http//www.amaena.com - Security Update - Wanadoo
Me disant de telecharger différents programme dont WinAntiSpyware2005

3/ Une fenetre s'ouvre de Microsoft Internet Explorer me disant:
Une nouvelle menace de sécurité a été détecté: le virus Backtera virus. Nous vous conseillons de telecharger une solution de sécurité pour éviter tout autre infection.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 20 Mai 2006 11:49    Sujet du message: Répondre en citant

Bonjour,

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Télécharge & installe Killbox--> Imprime le tuto

  2. Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :
    Citation:
    C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
    C:\Program Files\License_Manager\license_manager.exe
    C:\NAV_Update.exe


  3. Déconnecte toi d'Internet et ferme tous les programmes en cours,

  4. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  5. Redémarre en mode sans échec

  6. Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    O4 - HKCU\..\Run: [License Manager] "C:\Program Files\License_Manager\license_manager.exe " /silent
    O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http//messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http//messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http//messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http//messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http//messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http//jeux.wanadoo.fr/online2/pixelus/zylomgamesplayer.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http//messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http//images.goa.com/it/Woo2/fr/chat/nPaxChat.cab


    Tu peux également cocher cette ligne, c'est un service actif de Norton qui n'a plus rien à faire là... A moins que Norton ne soit utilisé qu'en tant que parefeu, dans ce cas tu n'y touches pas :

    Citation:
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


  7. Clique sur Fix Checked et accepte les modifications.

  8. Nouveau scan complet du système avec a² Free -- > Supprime tout ce qu'il trouve et vide sa quarantaine ensuite.

  9. Même chose avec Spybot S&D

  10. Nouveau passage de CleanUp

  11. Redémarre normalement

  12. Nouveau scan Panda & rapport

  13. Fais un scan avec KAV & poste le rapport

  14. Nouveau log HijackThis (Do A System Scan and Save A Logfile)


Idée Un conseil de sécurité, laisser tomber la navigation avec Internet Explorer au profit de Firefox, sauf pour les mises à jour de Windows.

[Edit] Dis moi comment se comporte le pc après ça, et s'il y a toujours des fenêtres publicitaires. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 20 Mai 2006 14:11    Sujet du message: Répondre en citant

Bonjour Lorelei
J'ai fait le processus décrit plus haut.
Je suis entrain de faire le scan de Panda, il semble toujours trouver quelque chose.
Je mets le rapport dès que c'est fini.
Le scan se bloque ou bout d'un moment et je ne peus plus rien faire !!!!???

J'ai enfin réussi le san panda:
http://cjoint.com/?furthnJkI3

Voici le log deHijackThis:
http://cjoint.com/?fuqNMOE8j8
Par contre, je n'ai pas trouvé où vider la quarantaine de A²free.
Au démarrage, j'ai toujours le meme message d'erreur concernant : CAPI_Worker Module et sur le web des pages publicitaire s'ouvrent toutes seules.
Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 20 Mai 2006 16:19    Sujet du message: Répondre en citant

Tu m'as posté l'ancien log HijackThis :

Citation:
Scan saved at 09:05:50, on 20/05/2006


Pour générer un nouveau log, tu lances HijackThis, clique sur Do A System Scan and Save A Logfile et tu uploades le fichier HijackThis.log sur ta prochaine réponse.

Quid du scan de KAV ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 20 Mai 2006 18:19    Sujet du message: Répondre en citant

Bonjour lorelei
Le log est le nouveau, ce n'est pas l'ancien, pour une fois que je suis sur de ce que je fais ou alors je ne comprends plus rien ???!!!!
J'ai essayé le scan KAV mais comme le scan de panda , cela s'arrete au bout d'un moment donc je n'ai pas insisté .
L'ordi semble vraiment à bout de souffle, je vais mon maximum, croyez moi, ... je ne sais pas quoi faire, je réessaye le scan KAV.
Merci pour votre patience
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Invité






MessagePosté le: 21 Mai 2006 3:49    Sujet du message: Répondre en citant

Salut JP02
Bonjour lorelei, vous m'avez aidé il y a peu. JP02 est mon neveu et je vais aller chez lui voir si je peus faire son scan KAV.
Pour les derniers logs, cela semble bon car lorsque je clique sur les liens, en haut de la fenetre qui s'ouvre il y a la date et l'heure:

"Scan saved at 16:38:14, on 20/05/2006" pour Hijackthis
Il y a un truc ???!!!!
Je réessaye son scan vers 8 heures.

Encore merci à vous miss Lorelei.
Revenir en haut
JP02
Nouveau
Nouveau


Inscrit le: 18 Mai 2006
Messages: 22

MessagePosté le: 21 Mai 2006 7:18    Sujet du message: Répondre en citant

Bonjour
C'est thv02
KAV n'a rien trouvé.

Voici un nouveau log:
http://cjoint.com/?fvjqqbUQW4
Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 21 Mai 2006 8:22    Sujet du message: Répondre en citant

Bonjour à tous les deux,

Désolée pour le log, je me suis trompée, c'était bien le bon Embarrassé Mort de rire

Citation:
Au démarrage, j'ai toujours le meme message d'erreur concernant : CAPI_Worker Module


Il semblerait que ce module appartienne à Teleca, associé à du matériel Sony et plus précisément à un téléphone si j'en crois ce que j'ai vu sur le web.

  • Je pense qu'il faudrait désinstaller tout ce qui concerne Teleca et / ou Sony Eriksson par Ajout / Suppression de Programmes et penser à supprimer ces dossier : C:\Program Files\Fichiers communs\Teleca Shared et C:\Program Files\Sony Ericsson\s'ils existent encore après la désinstallation.

  • Utiliser CCleaner qui se chargera de nettoyer les clés de registre obsolète du programme, procéder comme c'est expliqué sur le tuto.

  • Redémarrer le pc et réinstaller le programme s'il est nécessaire.

  • Concernant la publicité, ouvre HijackThis, cocher et fixer ces deux lignes :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http//www.wanadoo.fr/go/page_recherche/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http//www.wanadoo.fr/go/page_recherche/


  • Nouveau log HijackThis


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2, 3, 4  Suivante
Page 1 sur 4

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©