Rechercher : dans
Par :

Prob virus Win32: (cloaker, navipromo, ...)

Dernière réponse le 2 mai 2008 à 21:03:57 Jimmyg, le 23 avr 2008 à 21:06:20 
 Signaler ce message aux modérateurs

Bonjour,

j'ai un petit soucis avec le pc de mon collegue j'ai lancé une analyse avec avast et il m'a trouvé plein de win32: et meme parfois plusieur fois le meme voici la liste

*cloaker
*navipromo
*mailskinner
*inmorph


je ne sais pas comment nettoyé la machine !!!

merci pour votre aide ;)

Configuration: Windows XP
Internet Explorer

Meilleures réponses pour « Prob virus Win32: (cloaker, navipromo, ...) » dans :
.exe n'est pas une application Win32 valide VoirLorsque vous lancez un fichier exécutable, Windows vous affiche un message du type : Nom de l'application n'est pas une application Win32 valide Pour y remédier, il existe plusieurs solutions correspondant à différentes causes...

1

did71, le 23 avr 2008 à 22:25:10

Bonsoir,

Télécharge navilog1 (Merci il.mafioso!)

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Ensuite double clique sur navilog1.exe pour lancer l'installation.

* Une fois l'installation terminée, le fix s'exécutera automatiquement.

* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

* Laisse-toi guider. Au menu principal, choisis 1 et valides.

/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

* Patiente jusqu'au message : *** Analyse terminée le ..... ***

* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

a+

Répondre à did71

2

jimmyg, le 24 avr 2008 à 21:58:26

Merci pour ton aide

voici le rapport


Search Navipromo version 3.5.4 commencé le 24.04.2008 à 21:16:59.93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PinPin"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\PinPin\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\PinPin\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\PinPin\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.exe
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_nav.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PinPin\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\PinPin\locals~1\applic~1" :

xkrftbpjkq.dat trouvé !

* Dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 24.04.2008 à 21:18:11.06 ***

Répondre à jimmyg

3

Jimmyg, le 27 avr 2008 à 11:22:22

UP SOS

J'ai encore besoin d'aide j'en fais quoi de ce rapport ????

Répondre à Jimmyg

4

mrfrizz, le 28 avr 2008 à 22:27:24

Avec Avast, c'est pas très compliqué, il y a la possibilité de nettoyer ton ordi de la quasi-totalité des virus avant le démarrage de Windows, donc aucun prob pour la suppression.
Voici la marche à suivre :
->Clic droit sur l'icône de la barre des taches (un petit a bleu) -> démarrer Avast antivirus
-> Une fois l'interface affichée, fais un clic droit sur la fenêtre -> planifier un scan au démarrage.
Ensuite, configure le de façon à ce que la fenêtre ressemble à ça : http://membres.lycos.fr/daxprogs/capture.png
Puis redémarre ton ordi.
Laisse-le scanner jusqu'au bout, et une fois cette opération terminée, ton ordi est clean !

@+ !

Répondre à mrfrizz

5

 did71, le 2 mai 2008 à 21:03:57

Bonsoir,

désolé du retard,

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1 .

a+

Répondre à did71