Aidez moi!! virus suis perdue!
Fermé
cokotte
-
1 févr. 2009 à 22:47
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 2 févr. 2009 à 00:00
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 2 févr. 2009 à 00:00
A voir également:
- Aidez moi!! virus suis perdue!
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Produkey virus ✓ - Forum Windows 10
- Vérificateur de lien virus - Guide
- Youtu.be virus - Guide
11 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 22:51
1 févr. 2009 à 22:51
Bonsoir cokotte,
commence par faire ceci stp, tu as une infection Navipromo :
▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
commence par faire ceci stp, tu as une infection Navipromo :
▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
Utilisateur anonyme
1 févr. 2009 à 23:05
1 févr. 2009 à 23:05
-Ouvre le gestionnaire des taches (ctrl+alt+suppr) onglet processus,et stoppe le processus EoEngine.exe.
-relance HJT,"do a system scan only",coche les lignes suivantes:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe
et clique sur "fixchecked".
-Ajout/suppression de programmes,si tu vois "EoRezo",desinstalle le.
-Avec l'outil "rechercher" de windows,fais une recherche "eorezo" et supprime les dossiers trouvés.
ces 2 là il me plaise pas. attends un autre avis je ne connais pas
HKCU\..\Run: [ewoms] "c:\users\proprietaire\appdata\local\ewoms.exe" ewoms
C:\Users\PROPRIETAIRE\AppData\Local\ewoms.exe
-relance HJT,"do a system scan only",coche les lignes suivantes:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe
et clique sur "fixchecked".
-Ajout/suppression de programmes,si tu vois "EoRezo",desinstalle le.
-Avec l'outil "rechercher" de windows,fais une recherche "eorezo" et supprime les dossiers trouvés.
ces 2 là il me plaise pas. attends un autre avis je ne connais pas
HKCU\..\Run: [ewoms] "c:\users\proprietaire\appdata\local\ewoms.exe" ewoms
C:\Users\PROPRIETAIRE\AppData\Local\ewoms.exe
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:06
1 févr. 2009 à 23:06
Nous nous occuperons d'Eorezo après Navilog ;-)
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:10
1 févr. 2009 à 23:10
C'est pas grave mais pourtant mon message a été fait 15 minutes avant lol
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:19
1 févr. 2009 à 23:19
Tu les as citées dans ton message précédent ;-)
HKCU\..\Run: [ewoms] "c:\users\proprietaire\appdata\local\ewoms.exe" ewoms
C:\Users\PROPRIETAIRE\AppData\Local\ewoms.exe
HKCU\..\Run: [ewoms] "c:\users\proprietaire\appdata\local\ewoms.exe" ewoms
C:\Users\PROPRIETAIRE\AppData\Local\ewoms.exe
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:24
1 févr. 2009 à 23:24
Comme tu es sous vista, tu dois aller désactiver le contrôle des comptes utilisateurs..
Ensuite faire un clic droit sur Navilog sur ton bureau et sélectionner "exécuter en tant qu'administrateur"
Ensuite faire un clic droit sur Navilog sur ton bureau et sélectionner "exécuter en tant qu'administrateur"
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:33
1 févr. 2009 à 23:33
Tu n'as pas poster le rapport en entier mais c'est pas grave...
▶ Relance navilog1
▶ Choisis cette fois option 2 taper 2
note : le bureau disparaît
▶redémarrage du pc
▶ mettre le rapport dans la réponse
Comment copier/coller le rapport :
▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
▶ Relance navilog1
▶ Choisis cette fois option 2 taper 2
note : le bureau disparaît
▶redémarrage du pc
▶ mettre le rapport dans la réponse
Comment copier/coller le rapport :
▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:49
1 févr. 2009 à 23:49
Tu dois lancer l'option 2 et attendre sans redémarrer le PC toi-même...
Vas vérifier si le rapport se trouve là : C:\clean navi.txt
Vas vérifier si le rapport se trouve là : C:\clean navi.txt
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:54
1 févr. 2009 à 23:54
Avais-tu fais un un clic droit sur Navilog sur ton bureau et sélectionner "exécuter en tant qu'administrateur" ??
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
1 févr. 2009 à 23:57
1 févr. 2009 à 23:57
Vas désinstaller Navilog de tes programmes et ensuite retélécharge-le stp :
▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
2 févr. 2009 à 00:00
2 févr. 2009 à 00:00
Ok pas de soucis, je serai là demain soir ;-)
Bonne fin de soirée à demain
Bonne fin de soirée à demain
1 févr. 2009 à 23:22
1 févr. 2009 à 23:28
1 févr. 2009 à 23:30
Il faut bien lire les instructions et tout ira bien...
1 févr. 2009 à 23:32
Search Navipromo version 3.7.1 commencé le 01/02/2009 à 23:26:43,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : PROPRIETAIRE ( Administrator )
BOOT : Normal boot
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Not Activated)
C:\ (Local Disk) - NTFS - Total:87 Go (Free:47 Go)
D:\ (Local Disk) - NTFS - Total:98 Go (Free:93 Go)
E:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\propri~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\PROPRIETAIRE\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\PROPRIETAIRE\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\zin\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\PROPRIETAIRE\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\zin\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net