Suspection d'infection

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Suspection d'infection

Messagepar Iznogoud » 08 Mar 2008 18:45

C'est fait, voici le rapport:

Clean Navipromo version 3.5.0 commencé le 08/03/2008 à 18:40:51,21

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi.dat réalisée avec succès !
Copie C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi.exe réalisée avec succès !
Copie C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi.dat supprimé !
C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi.exe supprimé !
C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi_nav.dat supprimé !
C:\Documents and Settings\ALEXRUB\Local Settings\Application Data\ttcxljlgvi_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\ttcxljlgvi*.pf trouvé !
Copie C:\WINDOWS\prefetch\ttcxljlgvi*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ttcxljlgvi*.pf supprimé !

* Dans "C:\Documents and Settings\ALEXRUB\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\ALEXRUB\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\ALEXRUB\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ALEXRUB\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ALEXRUB\menudm~1\progra~1" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ALEXRUB\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\ALEXRUB\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Nettoyage terminé le 08/03/2008 à 18:43:55,51 ***

Et si ensuite tu pouvais répondre à la question à propos de l'infection du pc de mon père, sinon je ne t'en voudrais pas après tout ce que tu as fait pour moi :-D :clap
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Suspection d'infection

Messagepar Falkra » 08 Mar 2008 21:06

Bien, cette infection est éliminée. Désinfection en famille (on en a souvent, c'est sympa). :-D :lol:

Pour les logiciels à ne jamais installer (parmi d'autres), voilà ce qui a infecté cette machine : Magic control.

Pour unlocker ? On fait un clic droit sur ce qui résiste à l'effacement, et on choisit "unlocker" dans le menu.
Après, il faut essayer le bouton "débloquer tout" et le logiciel dit si il a réussi.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Suspection d'infection

Messagepar Iznogoud » 08 Mar 2008 21:28

Merci beaucoup, cela faisait déjà un certain temps que je l'avais celle-là !

Je n'ai pas compris pourquoi c'est arrivé sur les deux ordinateurs, puisque je n'ai installé aucun logiciel de magic control sur le mien et que mon père n'a jamais utilisé WLM, mais je vais de tout de même être plus vigilant pour l'avenir :)

Je te remercie encore de ce que tu as fait Falkra :clap , je n'y serai jamais arrivé seul !
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Suspection d'infection

Messagepar Falkra » 08 Mar 2008 21:50

Sur le dernier PC, c'est le logiciel InternetGamebox qui est en cause, c'est lui qui a mis l'infection magic control en place.

C'est chouette de faire un combo sur 2 pc de la même famille. :-D

N'hésitez pas. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Suspection d'infection

Messagepar Iznogoud » 08 Mar 2008 22:16

Inutile de préciser que mon père te remercie lui aussi :-D .

Dès que ça se représente ( ce qui j'espère n'arrivera pas ), je sais à qui faire appel !
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités