Prob virus Win32: (cloaker, navipromo, ...)
Fermé
Jimmyg
Messages postés
3
Date d'inscription
mercredi 23 avril 2008
Statut
Membre
Dernière intervention
27 avril 2008
-
23 avril 2008 à 21:06
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 - 2 mai 2008 à 21:03
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 - 2 mai 2008 à 21:03
A voir également:
- Prob virus Win32: (cloaker, navipromo, ...)
- Svchost.exe virus - Guide
- Faux message virus iphone ✓ - Forum iPhone
- Win32:bogent - Forum Virus
- Trojan win32 - Forum Virus
- Win32:malware-gen ✓ - Forum Virus
5 réponses
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
23 avril 2008 à 22:25
23 avril 2008 à 22:25
bonsoir,
Télécharge navilog1 (Merci il.mafioso!)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.
* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
a+
Télécharge navilog1 (Merci il.mafioso!)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.
* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
a+
merci pour ton aide
voici le rapport
Search Navipromo version 3.5.4 commencé le 24.04.2008 à 21:16:59.93
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PinPin"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.exe
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_nav.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\PinPin\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\PinPin\locals~1\applic~1" :
xkrftbpjkq.dat trouvé !
* Dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 24.04.2008 à 21:18:11.06 ***
voici le rapport
Search Navipromo version 3.5.4 commencé le 24.04.2008 à 21:16:59.93
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PinPin"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\PinPin\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.exe
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_nav.dat
C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\PinPin\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\PinPin\locals~1\applic~1" :
xkrftbpjkq.dat trouvé !
* Dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 24.04.2008 à 21:18:11.06 ***
Jimmyg
Messages postés
3
Date d'inscription
mercredi 23 avril 2008
Statut
Membre
Dernière intervention
27 avril 2008
27 avril 2008 à 11:22
27 avril 2008 à 11:22
UP SOS
J'ai encore besoin d'aide j'en fais quoi de ce rapport ????
J'ai encore besoin d'aide j'en fais quoi de ce rapport ????
mrfrizz
Messages postés
5
Date d'inscription
vendredi 19 octobre 2007
Statut
Membre
Dernière intervention
7 février 2009
28 avril 2008 à 22:27
28 avril 2008 à 22:27
Avec Avast, c'est pas très compliqué, il y a la possibilité de nettoyer ton ordi de la quasi-totalité des virus avant le démarrage de Windows, donc aucun prob pour la suppression.
Voici la marche à suivre :
->Clic droit sur l'icône de la barre des taches (un petit a bleu) -> démarrer Avast antivirus
-> Une fois l'interface affichée, fais un clic droit sur la fenêtre -> planifier un scan au démarrage.
Ensuite, configure le de façon à ce que la fenêtre ressemble à ça : http://membres.lycos.fr/daxprogs/capture.png
Puis redémarre ton ordi.
Laisse-le scanner jusqu'au bout, et une fois cette opération terminée, ton ordi est clean !
@+ !
Voici la marche à suivre :
->Clic droit sur l'icône de la barre des taches (un petit a bleu) -> démarrer Avast antivirus
-> Une fois l'interface affichée, fais un clic droit sur la fenêtre -> planifier un scan au démarrage.
Ensuite, configure le de façon à ce que la fenêtre ressemble à ça : http://membres.lycos.fr/daxprogs/capture.png
Puis redémarre ton ordi.
Laisse-le scanner jusqu'au bout, et une fois cette opération terminée, ton ordi est clean !
@+ !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
did71
Messages postés
2187
Date d'inscription
vendredi 24 mars 2006
Statut
Contributeur sécurité
Dernière intervention
30 janvier 2010
36
2 mai 2008 à 21:03
2 mai 2008 à 21:03
Bonsoir,
désolé du retard,
* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
* Au menu principal, choisis 2 et valide.
* Le fix va t'informer qu'il va alors redémarrer ton PC
* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)
* Au redémarrage de ton PC, choisis ta session habituelle.
* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
* Le Bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à le retrouver.
* Referme le Bloc-Notes. Ton bureau va réapparaître.
* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter
* Tape explorer et valide. Celà te fera apparaître ton Bureau.
* Tu posteras le rapport de Navilog1 .
a+
désolé du retard,
* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
* Au menu principal, choisis 2 et valide.
* Le fix va t'informer qu'il va alors redémarrer ton PC
* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)
* Au redémarrage de ton PC, choisis ta session habituelle.
* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
* Le Bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à le retrouver.
* Referme le Bloc-Notes. Ton bureau va réapparaître.
* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter
* Tape explorer et valide. Celà te fera apparaître ton Bureau.
* Tu posteras le rapport de Navilog1 .
a+