(Résolu) Intrusion

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Messagepar Airsicily » 22 Juil 2007 19:18

Pour moi tu doit selectioner le 09 - 011 - 014 - 016 et les suprimer.

Tu à quoi comme antivirus?
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Falkra » 22 Juil 2007 19:21

Surtout pas malheureux !

Edit :

Les O9 sont à Java et légitimes.
Le O11 - Options group: [INTERNATIONAL] International* est légitime (seul CommonName infecte ça)
Le O14 est installé par Acer et ne nuit pas, on le rencontre souvent, fixer relève d'optimisation.
Le O16 (activeX) est légitime aussi, à ne pas fixer.

Il a Avast en ce moment, c'est indiqué dans son log aussi.

Vmg, ne superpose pas 2 antivirus. C'est comme highlander : il ne peut en rester qu'un. Vire Avast et garde antivir.
Note le nom du fichier incriminé par Antivir qu'on te dise quoi en faire, si ça se trouve il n'y a plus que ça à régler.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 22 Juil 2007 19:29

Effectivement j’ai réinstallé Avast Home et depuis plus de problème pour l’instant, j’ai viré le AntiVir Guard version free que j’avais. Tous ces problèmes sont apparu dès que j’ai changé Avast contre AntiVir, mais je vous tiendrai au courant demain si ça recommence.

En tout cas merci beaucoup du fond du cœur pour votre aide.

Bonne soirée et bonne semaine.

vmg
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Airsicily » 22 Juil 2007 19:29

Ok. Il faudrai savoir si il peut redemarer le pc sur le CD de Avast si il est compatible avec Linux
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Airsicily » 22 Juil 2007 19:31

Cool. Fait nous savoir. Ciao
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Falkra » 22 Juil 2007 19:36

Honnêtement, linux c'est bien mais Avast ne détecte rien de toute façon, il n'est donc d'aucune utilité ici. Quand aux lignes plus haut, à ne pas éliminer.

Antivir (version gratuite à prendre) n'est pas en cause, et a pu voir quelque chose d'infectieux qui échappe à Avast.

Le reste est question de bon sens, et l'aide ne manquera pas en cas de besoin. Le dernier log HJT est propre, je pense à un coup de zèle du modèle heuristique d'Antivir, que je pourrais interpréter avec le nom du fichier "infecté" (pas du "virus") si c'était le cas, ou une copie d'écran au pire.

Le reste relève du bon sens, après peut-être une pause, si besoin.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 22 Juil 2007 22:16

Falkra je te tiendrai au courant sans faute. C’est d’ailleurs sur tes conseils que j’avais désinstallé Avast pour AntiVir Guard. Mais comme j’avais du boulot à faire c’est pour ça que j’ai réinstallé l’Avast. Dès que j’ai un peu de temps je réinstalle le AntiVir Guard et je te dirai les messages d’erreurs parce que je ne sais pas faire des captures d’écran.

Bonne soirée

vmg
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 22 Juil 2007 22:19

Ok, bon réflexe de garder un antivirus, ça maintient une protection, même "basique". :supers:
tu trouveras ici de quoi faire des copies d'écran, mais le texte serait mieux de toute façon: http://www.libellules.ch/phpBB2/a-lire-avant-de-poster-f28.html

Le plus gros est fait et nettoyé. :zzz
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 23 Juil 2007 12:35

Salut Falkara,

Alors j'ai réinstallé l'AntiVir Guard et lancé un scan voici le rapport :

AntiVir PersonalEdition Classic
Report file date: lundi, 23. juillet 2007 12:17

Scanning for 974167 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000*****6-*****-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Vahé
Computer name: VMG

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:16
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:56
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:06
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:19:00
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 10:15:54
ANTIVIR2.VDF : 6.39.0.148 395776 Bytes 16/07/2007 10:15:54
ANTIVIR3.VDF : 6.39.0.176 359936 Bytes 22/07/2007 10:15:54
AVEWIN32.DLL : 7.4.0.44 2499072 Bytes 23/07/2007 10:15:54
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:28
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:52
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.13 360488 Bytes 23/07/2007 10:15:54
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:10
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:06
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:28
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:44
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:20
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:44

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition

Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi, 23. juillet 2007 12:17

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'NetAppel.exe' - '1' Module(s) have been scanned
Scan process 'WMPNSCFG.EXE' - '1' Module(s) have been scanned
Scan process 'CTFMON.EXE' - '1' Module(s) have been scanned
Scan process 'MemOptimizer.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'icone_amigo.exe' - '1' Module(s) have been scanned
Scan process 'ServiceLayer.exe' - '1' Module(s) have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
Scan process 'fmdcabfxew.exe' - '1' Module(s) have been scanned
Scan process 'LaunchApplication.exe' - '1' Module(s) have been scanned
Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
Scan process 'POINT32.EXE' - '1' Module(s) have been scanned
Scan process 'AGRSMMSG.EXE' - '1' Module(s) have been scanned
Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
Scan process 'ALG.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'MDM.EXE' - '1' Module(s) have been scanned
Scan process 'AppServices.exe' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'CDAC11BA.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
Scan process 'LSASS.EXE' - '1' Module(s) have been scanned
Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned
Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned
Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned
Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
39 processes with 39 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'F:\'
[NOTE] In the drive 'F:\' no data medium is inserted!
Boot sector 'G:\'
[NOTE] In the drive 'G:\' no data medium is inserted!
Boot sector 'H:\'
[NOTE] In the drive 'H:\' no data medium is inserted!
Boot sector 'I:\'
[NOTE] In the drive 'I:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '24' files ).


Starting the file scan:

Begin scan in 'C:\' <ACER>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Navilog1\navilog1.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '471a8704.qua'!
C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP668

\A0184729.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '46d58c79.qua'!
C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP669

\A0186688.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '46d58cb4.qua'!
Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\'
Search path G:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'H:\'
Search path H:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'I:\'
Search path I:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: lundi, 23. juillet 2007 13:12
Used time: 55:20 min

The scan has been done completely.

6839 Scanning directories
280769 Files were scanned
3 viruses and/or unwanted programs were found
3 classified as suspicious:
0 files were deleted
0 files were repaired
3 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
280763 Files not concerned
7258 Archives were scanned
2 Warnings
0 Notes
0 Hidden objects were found

.................................................................................................


Logfile of HijackThis v1.99.1
Scan saved at 13:33:07, on 23.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Amigo Backup 2007\icone_amigo.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?produc ... B3001074D4
&version=4.2.0.0&it=1149410645&loc=&qry=&url=http://fr.yahoo.com/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://morwillsearch.com/?adv_id=fish&sub_id=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Amigo] c:\windows\amigorun.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Amigo] c:\windows\amigorun.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se8300.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\hpzipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

...................................................................................................

Rapport de la quarantaine

Engine VDF Source
7.04.00.44 6.39.00.176 C:\Program Files\Navilog1\navilog1.bat
7.04.00.44 6.39.00.176 C:\System Volume Information\_restore(FED212F7-722B-403F-B7EF-6AEEFE7A67F)RP668\A0184729.bat
7.04.00.44 6.39.00.176 C:\System Volume Information\_restore(FED212F7-722B-403F-B7EF-6AEEFE7A67F)RP669\A0186688.bat

Pendant le scan j’ai reçu le message suivant :

Contains suspicious code : HEURE/Exploit.HTML
C/ system volume information\.....\ A0184729.bat
This results has been obtained using heuristic technique. It may be a false alarm. For a more detaild analysis, you may send us the file for closer inspection via the Quarantaine Manager.

Mais le problème est que je ne sais pas comment leur envoyer. J’appuis sur send mais rien.

Voilà j’espère que c’est plus claire comme ça, je t’ai mis aussi le dernier log du Hijackthis pour info.
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 23 Juil 2007 13:17

Ok, impeccable en fait.

C'est bien l'analyse heuristique qui voit une possible menace dans le fichier bat (suite d'instruction) de navilog1, utilisé pour la désinfection.
Il n'y a donc pas de danger réel, simplement ces outils de nettoyage utilisent pour venir à bout des malwares des instructions que des malwares auraient pu utiliser, d'où cette alerte.

Ton log HJT est clean.

Désinstalle Navilog1 (désactive avguard temporairement) et les autres outils utilisés. Les ocpies sont dans la restauratin système, donc soit tu fais effacer par antivir à la prochaine détection, soit tu désactives la restauration système et tu la réactives après, cela purge carrément les points de restauration.

Je suppose que tu n'as plus de symptômes.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 23 Juil 2007 13:51

Non je n'ai plus de symptôme mais il ne veux pas désinstaller le navilog 1
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 23 Juil 2007 13:53

Ok, alors c'est propre et désinfecté. :-D

As-tu désactive Guard (le parapluie doit fermer le temps de la désinstallation, clic droit, activate avguard) le temps de la désinstallation ?
Quel est le message d'erreur ?

(j'ai fait remonter l'info pour navilog1.bat)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 23 Juil 2007 14:52

Oui j’ai désactivé, et justement il n’y a pas de message il met Ok ou non mais on ne voit rien d’écrit dans le rectangle, alors je clic sur Ok et c’est tout.
Même avec la suppression de programme il ne disparaît pas.

As-tu d’autre suggestion ?
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 23 Juil 2007 14:54

Pas de pot ça.

Deux options :
- réinstaller par dessus (guard désactivé) puis retenter la désinstallation
- effacer à la main (puis retirer entrée registre)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 23 Juil 2007 16:07

Merci Falkra, c’est fait manuellement un par un.

Je te remercie encore beaucoup du temps que tu as consacré à mon problème.

Je te souhaite une excellente soirée

Vmg
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar vmg » 23 Juil 2007 20:47

Il me reste un petit problème maintenant que tout est en ordre : le corbeille est vide mais c'est comme si ce ne l'était pas et chaque fois que je fais vider, il me donne le message suivant : Erreur lors de la suppression du fichier ou du dossier : Impossible de supprimer le dossier Backupnavi, Le répertoire n'est pas vide.


Ce n'est pas grave en soi mais pourquoi ce message d'erreur ?

Je sais que je profite de votre savoir mais si vous pouviez encore m'aider.

vmg
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 23 Juil 2007 20:50

On va régler ça.
Quand tu doubles cliques pour voir le contenu de la corbeille, quelque chose s'affiche (icône) ?
Dans le menu affichage, coche "barre d'état" si ce n'est pas fait, et vois en abs de la fenêtre de la corbeille ce que ça marque.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 23 Juil 2007 21:32

Non le corbeille est vide et rien ne s'affiche. La barre d'état est coché mais je ne trouve rien d'autre.
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

Messagepar Falkra » 23 Juil 2007 21:37

Qu'est-ce qu'il y a à gauche de la barre d'état ? (xx objets ?)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vmg » 24 Juil 2007 02:37

Il y a une coche mais rien d'autre,
Avatar de l’utilisateur
vmg
Libellulien Junior
Libellulien Junior
 
Messages: 390
Inscription: 22 Juin 2005 13:30

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités
cron