Suis je encor infecter

Fermé
Utilisateur anonyme - 4 déc. 2007 à 15:15
 izamax - 6 déc. 2007 à 10:23
Bonjour,
je viens de defaire le virus photo
comment savoir si il est bien tout enleve
merci

29 réponses

chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 16:00
bonjour
qu'as tu fait exactement pour te désinfecter?
poste les rapports si rapports il y a et fais aussi ceci
télécharge et installe le logiciel HijackThis
https://www.pcastuces.com/logitheque/hijackthis.htm
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
Utilisateur anonyme
4 déc. 2007 à 16:14
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:13:35, on 04/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
0
Utilisateur anonyme
4 déc. 2007 à 16:45
j ai desinfecte avec msnfixe avant d envoyer le rapport
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 17:00
poste moi le rapport MSNFix stp
que je vois ce qui a été supprimé...

et fais aussi ceci
télécharge AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download
mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse » onglet « paramètres »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine

Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip

décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Choisis l'option 1 puis patiente
Poste le rapport obtenu
S’il te demande d’uploader un fichier, tu le fais…


Comment aller en Mode sans échec lettre C
https://forum.pcastuces.com/sujet.asp?f=25&s=3902
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur

Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet


Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes

lance avg antispyware
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware

si quelque chose a été trouvé avec clean.malekal , cela devrait être le cas...
Ouvre le dossier jaune nommé clean sur ton bureau.
Double-clique sur clean.cmd
Choisis l'option 2 et copie sur le bureau le rapport généré.
Si une fenêtre s'ouvre, laisse-la.
Clique sur Q pour quitter le programme.

redémarre normalement et poste moi les rapports obtenus

AVG antispyware
Clean .txt
ainsi qu'un scan HijackThis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 déc. 2007 à 17:07
ou puis je trouver le rapport msnfix
ensuite g deja fait un scan avec avg et j ai supprime les cooki qu il a trouve
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 17:16
dans ce cas juste pour vérifier que tout est propre
faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte
La fenêtre change encore, clique sur scanner
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
le rapport de MSN s'appelle MSNFix.txt fais une recherche avec l'outil windows sur ce nom MSNFix et tu devrais le trouver
0
Utilisateur anonyme
4 déc. 2007 à 17:43
c est long je trouve mais il a deja trouve le virus j attend la fin et je te l envoi
0
Utilisateur anonyme
4 déc. 2007 à 17:59
comment ont fait pour envoyer le rapport
0
Utilisateur anonyme
4 déc. 2007 à 18:06
BitDefender Online Scanner







Rapport d'analyse généré à: Tue, Dec 04, 2007 - 17:55:37









Voie d'analyse: C:\;D:\;















Statistiques

Temps


00:26:38

Fichiers


81915

Directoires


2601

Secteurs de boot


2

Archives


2781

Paquets programmes


5131







Résultats

Virus identifiés


3

Fichiers infectés


22

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


22







Info sur les moteurs

Définition virus


880166

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


7

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg


Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton


Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip


Mis à jour

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip


Mis à jour

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip


Mis à jour

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe


Infecté par: Trojan.Downloader.JJFD

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe


Echec de la désinfection

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip


Mis à jour

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com


Infecté par: Trojan.Downloader.JJFD

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com


Echec de la désinfection

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com


Supprimé

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip


Mis à jour

C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip


Mis à jour

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe


Infecté par: MemScan:Trojan.Dialer.VUY

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe


Supprimé

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe


Infecté par: Trojan.Downloader.JJFD

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe


Echec de la désinfection

C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe


Supprimé

C:\WINDOWS\system32\fzekaee.exe


Détecté avec: Adware.Navipromo.BYZ

C:\WINDOWS\system32\fzekaee.exe


Echec de la désinfection

C:\WINDOWS\system32\fzekaee.exe


Supprimé
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 18:18
ok fais encore ceci
supprime
C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.zip pour télécharger navilog1
Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Utilisateur anonyme
4 déc. 2007 à 18:29
Search Navipromo version 3.3.6 commencé le 04/12/2007 à 18:27:01,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\audrey\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

jfuietwmid.exe trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1\jfuietwmid.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 04/12/2007 à 18:27:37,45 ***
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 18:33
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc note. Ton bureau va réapparaître

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau.
Démarrer > Panneau de configuration > Options Internet
Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

> Supprime-les
poste le rapport obtenu
0
Utilisateur anonyme
4 déc. 2007 à 18:46
c bon il n y a pas de certificat
merci
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 20:12
poste le rapport obtneu
comment se comporte le Pc?
fais aussi ceci
Fais un scan en ligne avec
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

NOTE: le scan est à faire avec Internet Explorer
Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

On va te demander de télécharger des contrôles ActiveX, accepte .
Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.

Reviens avec le rapport de scan obtenu

0
Utilisateur anonyme
4 déc. 2007 à 20:33
Clean Navipromo version 3.3.6 commencé le 04/12/2007 à 18:39:10,12

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

C:\WINDOWS\prefetch\jfuietwmid*.pf trouvé !
Copie C:\WINDOWS\prefetch\jfuietwmid*.pf réalisé avec succès !
C:\WINDOWS\prefetch\jfuietwmid*.pf supprimé !


* Suppression dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

jfuietwmid.exe trouvé !
Copie jfuietwmid.exe réalisé avec succès !
jfuietwmid.exe supprimé !

jfuietwmid.dat trouvé !
Copie jfuietwmid.dat réalisé avec succès !
jfuietwmid.dat supprimé !

jfuietwmid_nav.dat trouvé !
Copie jfuietwmid_nav.dat réalisé avec succès !
jfuietwmid_nav.dat supprimé !

jfuietwmid_navps.dat trouvé !
Copie jfuietwmid_navps.dat réalisé avec succès !
jfuietwmid_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\audrey\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\audrey\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 04/12/2007 à 18:42:51,84 ***
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
4 déc. 2007 à 20:57
fais le scan en ligne et poste le rapport stp
0
Utilisateur anonyme
4 déc. 2007 à 23:40
kaspersky me trouve 1 virus et 4 objets infectés

sinon le pc se comporte bien
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
5 déc. 2007 à 08:14
il me faut le rapport kaspersky car il ne supprime pas, il indique seulement...
0
Utilisateur anonyme
5 déc. 2007 à 09:06
ou puis je le trouver? il ne veut pas me le donner!!!
0
chrifleur Messages postés 1091 Date d'inscription samedi 29 septembre 2007 Statut Contributeur Dernière intervention 19 novembre 2008 18
5 déc. 2007 à 10:11
fais une recherche windows sur le nom kaspersky tu devrais le trouver, c'est un fichier .txt ou htm
tu l'as bien enregistré?
0