01net    Web


Actuellement en ligne : 925 Utilisateurs dont 121 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Spam
> CrazyGirls
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
Aurelienn
  
   
      ?   @     Posté le 30/05/2007 17:00:09  
Voter pour ce message
Bonjour a tous. Comme de nombreuses personnes j' ai été infecté par le virus crazygirl. J'ai suivi quelques procédures que j'ai pu lire auparavant.
Voici mon rapport hijackthis :


EDIT MODO : Pas de rapport avant qu'il n'en soit demandé un !
Pour plus d'informations sur les règles, cliquez sur ce lien : http://forum.telecharger.com/telecharger/securite_virus_et_assimiles/obligato(...)


--------------------------------------------------------------------------



Voici a présent mon rapport BlackLight :


05/30/07 16:41:38 [Info]: BlackLight Engine 1.0.61 initialized
05/30/07 16:41:38 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/30/07 16:41:38 [Note]: 7019 4
05/30/07 16:41:38 [Note]: 7005 0
05/30/07 16:41:54 [Note]: 7006 0
05/30/07 16:41:54 [Note]: 7011 1512
05/30/07 16:41:54 [Note]: 7026 0
05/30/07 16:41:54 [Note]: 7026 0
05/30/07 16:41:54 [Note]: 7024 3
05/30/07 16:41:54 [Info]: Hidden process: C:\windows\system32\rsxanmm.exe
05/30/07 16:41:58 [Note]: FSRAW library version 1.7.1021
05/30/07 16:50:41 [Info]: Hidden file: c:\WINDOWS\system32\rsxanmm.dat
05/30/07 16:50:41 [Note]: 10002 1
05/30/07 16:50:42 [Info]: Hidden file: C:\windows\system32\rsxanmm.exe
05/30/07 16:50:42 [Note]: 10002 1
05/30/07 16:50:43 [Info]: Hidden file: c:\WINDOWS\system32\rsxanmm_nav.dat
05/30/07 16:50:43 [Note]: 10002 1
05/30/07 16:50:43 [Info]: Hidden file: c:\WINDOWS\system32\rsxanmm_navps.dat
05/30/07 16:50:43 [Note]: 10002 1
05/30/07 16:52:39 [Note]: 2000 1012
05/30/07 16:52:39 [Note]: 2000 1012
05/30/07 16:59:20 [Note]: 7007 0




A présent j'attends que vos me guidiez pour la suite des manipulations ! Merci
-->Message édité par Malekal_morte le 30/05/2007 18:00:47<--
Malekal_morte
  
  :-)
      ?   @     Posté le 30/05/2007 18:01:17  
Voter pour ce message
Bonjour,

Suis la procédure avec navilog1 décrite ici : http://www.malekal.com/Adware.Magic_Control.html

Cette procédure doit être suivie à la lettre.
Pour la partie éradication, la suite de lettres est : rsxanmm

Merci de copier/coller les rapports obtenus en suivant la procédure.
Aurelienn
  
   
      ?   @     Posté le 31/05/2007 13:37:57  
Voter pour ce message
Dsl pour le retard
voici le rapport :
Executé en mode normal

*** Recherche Programmes installes ***


Instant Access
WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\Instant Access trouvé !
C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\ambre\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\rsxanmm.dat
C:\windows\system32\rsxanmm.exe
c:\WINDOWS\system32\rsxanmm_nav.dat
c:\WINDOWS\system32\rsxanmm_navps.dat
c:\WINDOWS\system32\rsxanmm.dat
C:\windows\system32\rsxanmm.exe
c:\WINDOWS\system32\rsxanmm_nav.dat
c:\WINDOWS\system32\rsxanmm_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\rsxanmm.exe
C:\windows\system32\rsxanmm.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\rsxanmm.dat trouvé !
**
C:\WINDOWS\system32\rsxanmm.dat trouvé !
***
****
C:\WINDOWS\system32\rsxanmm_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\rsxanmm.exe trouvé !


*** Analyse Terminé le 31/05/2007 à 13:35:26,32 ***




Merci
Aurelienn
  
   
      ?   @     Posté le 31/05/2007 19:45:40  
Voter pour ce message
Enfaite c'est bon je m'en suis sorti !

Merci beaucoup pour votre aide tout a été nikel, quelle éfficacité ! :super:
<     1       >

01net > Forum de 01net > Sécurité, virus et assimilés > Spam
> CrazyGirls

Aller à :

Page générée en : 0.154s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

Antivirus
Restez protégé contre les cyber-menaces pendant que vous travaillez, surfez ou jouez.
Jeux
Nouveauté : Avec Hotel Giant, découvrez les plus belles villes du monde et rencontrez des célébrités !