Prob virus Win32: (cloaker, navipromo, ...)

Fermé
Jimmyg Messages postés 3 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008 - 23 avril 2008 à 21:06
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 - 2 mai 2008 à 21:03
Bonjour,

j'ai un petit soucis avec le pc de mon collegue j'ai lancé une analyse avec avast et il m'a trouvé plein de win32: et meme parfois plusieur fois le meme voici la liste

*cloaker
*navipromo
*mailskinner
*inmorph


je ne sais pas comment nettoyé la machine !!!

merci pour votre aide ;)
A voir également:

5 réponses

did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
23 avril 2008 à 22:25
bonsoir,

Télécharge navilog1 (Merci il.mafioso!)

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Ensuite double clique sur navilog1.exe pour lancer l'installation.

* Une fois l'installation terminée, le fix s'exécutera automatiquement.

* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

* Laisse-toi guider. Au menu principal, choisis 1 et valides.

/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

* Patiente jusqu'au message : *** Analyse terminée le ..... ***

* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

a+
0
merci pour ton aide

voici le rapport


Search Navipromo version 3.5.4 commencé le 24.04.2008 à 21:16:59.93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PinPin"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\PinPin\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\PinPin\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\PinPin\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.exe
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_nav.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PinPin\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\PinPin\locals~1\applic~1" :

xkrftbpjkq.dat trouvé !

* Dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 24.04.2008 à 21:18:11.06 ***
0
Jimmyg Messages postés 3 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 27 avril 2008
27 avril 2008 à 11:22
UP SOS

J'ai encore besoin d'aide j'en fais quoi de ce rapport ????
0
mrfrizz Messages postés 5 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 février 2009
28 avril 2008 à 22:27
Avec Avast, c'est pas très compliqué, il y a la possibilité de nettoyer ton ordi de la quasi-totalité des virus avant le démarrage de Windows, donc aucun prob pour la suppression.
Voici la marche à suivre :
->Clic droit sur l'icône de la barre des taches (un petit a bleu) -> démarrer Avast antivirus
-> Une fois l'interface affichée, fais un clic droit sur la fenêtre -> planifier un scan au démarrage.
Ensuite, configure le de façon à ce que la fenêtre ressemble à ça : http://membres.lycos.fr/daxprogs/capture.png
Puis redémarre ton ordi.
Laisse-le scanner jusqu'au bout, et une fois cette opération terminée, ton ordi est clean !

@+ !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
2 mai 2008 à 21:03
Bonsoir,

désolé du retard,

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1 .

a+
0