Supprimer nneejj.exe - Virus/Spywares - Windows & Software
Marsh Posté le 11-05-2010 à 10:58:26
Bonjour
Ce fichier est peut être lié à un "rogue",il serait prudent de scanner ton PC à la recherche d'une infection:
* le rapport doit être au format *.txt si il est trop important il faudra le "zipper"
Marsh Posté le 11-05-2010 à 11:52:48
Merci de ta réponse, je ferais cela ce soir, par contre je lui ai bloqué la connexion au net....
Marsh Posté le 11-05-2010 à 20:47:58
Voici l'analyse faite sur ce fichier joint:
http://www.cijoint.fr/cjlink.php?f [...] V0iEMU.txt
Marsh Posté le 11-05-2010 à 21:46:29
plusieurs infections sont présentes sur ton ordinateur, il y a un rootkit sur le mbr et sur des fichiers systèmes
il y a aussi une infection navipromo/magic control qui s'atrappe en installant ces logiciels # Funky Emoticons
# Games Attack
# Go-astro
# GoRecord
# HotTVPlayer
# Live Player
# MailSkinner
# Messenger Skinner
# Instant Access
# InternetGameBox
# Officiale Emule (Version d'Emule modifiée)
# Original-solitaire
# Speed Downloading
# Sudoplanet
# WebMediaPlayer
mais aussi par des faux codecs ou des cracks,il es probable que ce soit elle qui a installé le rootkit
Pour commencer tu vas faire ceci:
Ferme toutes les applications et enregistre le travail en cours
Désactive tous tes logiciels de protection antivirus et antispyware pour ne pas gêner le travail des outils:
Marsh Posté le 12-05-2010 à 02:32:22
Bon voici le résultat, tout ce qui concerne ce programme a été viré, je te poste le fichier de résultat, si d'autres choses sont a faire dis le moi, et merci d'avoir pris de ton temps pour m'aider !
http://www.cijoint.fr/cjlink.php?f [...] OYTD4J.txt
Marsh Posté le 12-05-2010 à 10:39:02
bonjour
Refais moi un ZHPDiag pour faire le point et préparer un script Stp?
Marsh Posté le 12-05-2010 à 11:36:51
Voila la dernière analyse:
http://www.cijoint.fr/cjlink.php?f [...] iS0DVB.txt
encore merci!
Marsh Posté le 12-05-2010 à 12:22:16
donc pour continuer et suprimer le "rootkit" et autres d'entrées inutiles fais ce qui suit:
note:ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône si ZHPDiag est encore ouvert après un scan.
soit à partir du raccourci ZHPFix (seringue)sur le Bureau.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
R3 - URLSearchHook: Microsoft Url Search Hook - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/adva [...] module.exe
O64 - Services: CurCS - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES
O64 - Services: CurCS - C:\WINDOWS\system32\windrvNT.sys - windrvNT (windrvNT) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINDRVNT
MBRFix
=>tu ne dois voir que les lignes précédemment copiées
Marsh Posté le 12-05-2010 à 20:33:46
Voila le compte rendu (enfin je pense...):
http://www.cijoint.fr/cjlink.php?f [...] pQdLXZ.txt
Marsh Posté le 12-05-2010 à 21:27:44
Parfait! tu vas maintenant utiliser un logiciel plus généraliste et tres efficace contre les malwaresil s'agit de MBAM, (malwarebytes antimalware)
Marsh Posté le 13-05-2010 à 10:54:31
Salut, voici la suite....
http://www.cijoint.fr/cjlink.php?f [...] trTdy6.txt
Marsh Posté le 13-05-2010 à 19:27:57
ok, as tu encore le problème?
Marsh Posté le 13-05-2010 à 20:25:11
glops31 a écrit : ok, as tu encore le problème? |
Non, j'ai pu me débarrasser de ce fichier, merci de ta patience et du temps que tu as pris pour m'aider !
Marsh Posté le 14-05-2010 à 12:57:04
bonjour,
faisons un dernier log hijackthis pour finir le "travail"
ensuite héberge le rapport sur cijoint.fr et poste moi le lien qui te sera fourni.
rappel:edition/sélectionner tout/copier/coller
ou(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 11-05-2010 à 09:13:28
Salut à tous, je n'arrive pas a supprimer ce fichier qui s'execute régulièrement sur mon pc, je ne sais pas comment il est venu là, mes recherches sur le net montrent rien pour ce programme, mais impossible de le supprimer, merci de m'aider svp!
---------------
Peace and prosperity (Victoria State, Australia) - Potius mori quam foedari