Virus adware comment supprimer ?

Fermé
le lévrier - 30 déc. 2007 à 12:06
 dodo - 26 janv. 2008 à 13:14
Bonjour,
Je viens d'installer BIT DEFENDER internet security 2008.bilan aprés analyse de tous les fichiers :1 adware novipromo et 2 adwares my web search que bit defender ne peut pas déloger . Donc ordi pas rapide, bog assez souvent etc.....;
en plus je ne suis pas un expert en informatique ,si quelqu'un a une solution pas trop complexe merci d'avance
amicalement!!!

ps:ce doit être des fichiers téléchargés qui n'on pas dut être passer à l'ancien antivirus
A voir également:

34 réponses

Utilisateur anonyme
30 déc. 2007 à 12:13
bonjour

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
0
Search Navipromo version 3.3.8 commencé le 30/12/2007 à 12:22:04,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/12/2007 à 12:28:53,15 ***
0
merci carrosier.
que pensez-vous de l'analyse est-ce que c'est ok!
0
à quoi correspond TUTO
merci.
dois-je refaire une analyse avec l'anti virus merci
0
Utilisateur anonyme
30 déc. 2007 à 13:35
peu tu me faire un copier coller du rapport de bitdefender stp ( tuto = tutoriel = mode d'emploi en quelque sorte)
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 13:48
voici le rapport de bit defenderFichier journal de BitDefender
Produit : BitDefender Internet Security 2008
Version : BitDefender UIScanner V.11
Date du journal : 13:44:04 30/12/2007
Chemin du journal : C:\Documents and Settings\Propriétaire\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1199018644_1_02.xml

Analyse des chemins :Chemin0000: C:\Documents and Settings\Propriétaire\Local Settings


Options d’analyse :Analyse contre les virus : Oui
Détecter les adwares : Oui
Analyse contre les spywares : Oui
Analyse des applications : Oui
Détecter les numéroteurs : Oui
Analyse contre les Rootkits : Non


Options de sélection de cible :Analyse les clés du registre : Non
Analyse des cookies : Non
Analyser le secteur de boot : Non
Analyse des processus mémoire : Non
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les emails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :


Traitement cibleAction par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucun
Action par défaut pour les objets camouflés : Aucun


Résumé de l'analyseNombre de signatures de virus : 962756
Plugins archives : 41
Plug-ins messagerie : 6
Plugins d'analyse : 12
Plugins archives : 41
Plug-ins système : 4
Plug-ins décompression : 7


Résumé de l'analyse généraleEléments analysés : 86949
Eléments infectés : 3
Eléments suspects : 0
Eléments résolus : 0
Virus individuels trouvés : 3
Répertoires analysés : 998
Secteur de boot analysés : 0
Archives analysés : 7623
Erreurs I/O : 3
Temps d'analyse : 00:00:33:02
Fichiers par seconde : 43


Résumé des processus analysésAnalysé(s) : 0
Infecté(s) : 0


Résumé des clés de registre analyséesAnalysé(s) : 0
Infecté(s) : 0


Résumé des cookies analysésAnalysé(s) : 0
Infecté(s) : 0


Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
C:\Documents and Settings\Propriétaire\Local Settings\Temp\MWSSETUP.EX_=]mwsSetup.CommonCodebase.exe Adware.MyWebSearch.AV Echec du déplacement en quarantaine
C:\Documents and Settings\Propriétaire\Local Settings\Temp\MWSSRCSP.EX_=]mwsSrcSp.CommonCodebase.exe Adware.MyWebSearch.CJ Echec du déplacement en quarantaine
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OROF7EMW\webmediaplayer_setup[1].exe=](NSIS 2o)=]lzma_solid_nsis0006 Adware.Navipromo.BYS Echec du déplacement en quarantaine


Problèmes résolusNom de l'objet Nom de la menace Etat final
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 13:50
a priorit cela n'a pas fonctionner ou alors j'ai raté une phase
0
Utilisateur anonyme
30 déc. 2007 à 13:51
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 14:41
30/12/2007 a 14:19:02,85

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

que dois-je faire maintenant car comment me rendre compte que cela a été éfficace ?
0
Utilisateur anonyme
30 déc. 2007 à 14:56
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 16:36
dsl de mon retard mais j'ai fait une pose ,si j'ai bien compris j'éteint tout et je redémare avec la touche f8
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 16:59
j'ai fait comme indiquer mais quand je suis sur le burreau de la session mode sans echec je n'ai plus le racourcis de clean,
au secour!!!quel boulet je suis?
dur! dur ! l'informatique quand il ya des problèmes.
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 17:06
merci carrosier 13 de ta patience pour le néophite que je suis!!
0
Utilisateur anonyme
30 déc. 2007 à 17:47
tu es sur car les icones n'ont pas le meme emplacement en mode sans echecs
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
30 déc. 2007 à 20:18
oui je retrouve certain icones d'installation mais pas celui -ci alors quand marche normal il y est
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
31 déc. 2007 à 10:15
bonjour,
problème toujour pas résolu avec mes adwares à quel phase dois-je passer?
voir les autres messages pour faire un topo de mon problème,merci aux bons samaritains.
à ++++ dans commentcamarche
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
31 déc. 2007 à 11:52
je viens de repasser "clean" quand on me demande d'envoyer le fichier à "malekal" aprés analyse celui ci me dit qu'il n'est pas valide donc je retourne le rapport sur le forum . j'attend une réponse .
sincères salutations;
Tecktonick CD2 - Track 12 3:31 5 04/11/2007 14:57
!!!!? alors je suis surppris car au dessus c'est lle rapport qui resort apres un copier-coller du charabia de clean;
est-ce-que le virus est dedans que dois-je faire?
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
31 déc. 2007 à 11:54
si c le cas dois-je refaire avec clean autant qu'il y a des virus ?
merci
0
Utilisateur anonyme
31 déc. 2007 à 12:41
non fait ceci (by "" le sioux"" )

Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

1) Telecharge

-- CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.

--la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe la puis...Lancer AVG Anti-Spyware.
Clique sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attends la fin de cette mise à jour puis ferme le programme.
Ne pas lancer d'analyse maintenant

2) Redémarre en mode sans échec

Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Lance AVG Anti-Spyware 7.5

--Réglages

Clique sur le menu Analyse (de la barre d'outils).
Clique sur l'onglet Paramètres.
Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans Rapports cocher "générer un rapport après chaque analyse"

-- Scan
Dans l'onglet Analyse
Clique sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
Ensuite
Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

Puis ferme AVG Anti-Spyware.

4) Suppression de fichiers inutiles avec CCleaner

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

5) Rapports

Fais redémarrer le PC en mode normal puis poste en réponse :
* Un nouveau rapport HijackThis
* Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports


Bon courage
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
31 déc. 2007 à 13:17
merci de ta réponse malgrés que cela ma l'air complexe je vais essayé à bientot pour une communication
amicalement
0
Utilisateur anonyme
31 déc. 2007 à 13:22
ne t'inquiete pas c'est pas dure du tout !! c'est detaille pour t'aider , prend pas peur !! faire juste faire un scan en mode sans echec et netoyer avec ccleaner en mode sans echec !
0
le lévrier Messages postés 12 Date d'inscription dimanche 30 décembre 2007 Statut Membre Dernière intervention 31 décembre 2007
31 déc. 2007 à 17:51
il y a une question :comment redemarrer en mode sans échecs si l'ordinateur est éteind?
merci de ta reponse!!
0