5 virus mais peu pas les supprimer sur avast

Résolu/Fermé
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 - 20 janv. 2009 à 12:52
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 - 20 janv. 2009 à 19:46
Bonjour,

Voilà apres un scan avast, celui-ci m'a trouvé 2 virus et des cheval de troie mais impossible de mettre en quarantaine ou de supprimer l'emplacement est kiwee toolbar 1.3.118 que dois je faire ?

Mon internet m'ouvre des pages que je ne demande pas !!!!

Quelqu'un peut il m'aider ?

Merci beaucoup
A voir également:

71 réponses

lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 14:28
"
0
Utilisateur anonyme
20 janv. 2009 à 14:36
Pour désinfecter, merci de suivre exactement cette procédure :

# Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection) :
- Va dans démarrer puis panneau de configuration
- Double clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur activer ou désactiver le controle des comptes utilisateur
- Décoche la case "utiliser le contrôle....." puis valide
- Redémarre l'ordinateur


# Si tu as Spybot, désactive le TeaTimer de Spybot (tu le réactiveras après ta désinfection) :
Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer


# Relance Navilog en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***

Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

ensuite :


Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :


/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-removersituée sur ton bureau
? Au menu principal choisi l'option "Recherche"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 14:39
Ok, je fais ça et te copie les raports au fur et à mesure mais ne me lache pas STP

Merci beaucoup
0
dyllan Messages postés 4694 Date d'inscription mardi 9 janvier 2007 Statut Contributeur sécurité Dernière intervention 25 juin 2019 909
20 janv. 2009 à 14:42
re lena,

il y a plusieurs solutions pour désinfecter, apparemment on a du te perdre en cour de route ^^. Je vais t'en donner une autre qui sera surement plus simple pour toi qui regarde le PC avec des gros yeux ^^.

Voici Spybot, c'est un détecteur de logiciels malveillants. Rien de compliquer pour l'installer tu suis la procédure. Tu le lance et fais un scan.

Une fois les erreurs trouvée tu clik sur le bouton "corriger". Tiens nous au courant.

dyllan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 janv. 2009 à 14:43
spybot n'eradiquera pas edgacces !!!
0
dyllan Messages postés 4694 Date d'inscription mardi 9 janvier 2007 Statut Contributeur sécurité Dernière intervention 25 juin 2019 909
20 janv. 2009 à 14:45
ah oui ... edgaccess....m ###
0
Utilisateur anonyme
20 janv. 2009 à 14:47
ni la kiwee toolbar !!!
0
dyllan Messages postés 4694 Date d'inscription mardi 9 janvier 2007 Statut Contributeur sécurité Dernière intervention 25 juin 2019 909
20 janv. 2009 à 14:52
en relisant le post... j'ai bien l'impression que ça vienne d'une con## comme ça. Un petit plus Léna, désinstalle le ou les logiciels vecteurs de l'infection par Ajout/Suppression de programmes.

Logiciel comme : Go-astro, GoRecord, HotTVPlayer, MailSkinner, Messenger Skinner, Instant Access, Internet GameBox, Sudoplanet, kiwee toolbar...

ensuite minutieusement tu peux reprendre cette procédure complète et bien expliquée.

dyllan
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 14:54
Voilà le rapport après avoir fait navilog je continu ta procédure

Clean Navipromo version 3.7.1 commencé le 20/01/2009 à 14:46:15,56

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 )
BIOS : Default System BIOS
USER : Ludivine ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.7.1098 [VPS 090119-0] 4.7.1098 (Activated)


C:\ (Local Disk) - NTFS - Total:103 Go (Free:63 Go)
D:\ (CD or DVD)
E:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Ludivine\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Ludivine\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\ludivine\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Ludivine\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\Ludivine\AppData\Local\Microsoft" *



* Dans "C:\Users\Ludivine\AppData\Local" *


eceks.exe trouvé !
Copie eceks.exe réalisée avec succès !
eceks.exe supprimé !

eceks.dat trouvé !
Copie eceks.dat réalisée avec succès !
eceks.dat supprimé !

eceks_nav.dat trouvé !
Copie eceks_nav.dat réalisée avec succès !
eceks_nav.dat supprimé !

eceks_navps.dat trouvé !
Copie eceks_navps.dat réalisée avec succès !
eceks_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 20/01/2009 à 14:52:00,84 ***
0
Utilisateur anonyme
20 janv. 2009 à 14:58
cette procedure sert a les supprimer !!!!!!!

avec ta methode on supprime les programmes pas l infection !!!
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 14:59
Voilà le rapport de navilog mais dois je me reconnecter l'UCA avant l'otre telechargement





Clean Navipromo version 3.7.1 commencé le 20/01/2009 à 14:46:15,56

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 )
BIOS : Default System BIOS
USER : Ludivine ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.7.1098 [VPS 090119-0] 4.7.1098 (Activated)


C:\ (Local Disk) - NTFS - Total:103 Go (Free:63 Go)
D:\ (CD or DVD)
E:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Ludivine\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Ludivine\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\ludivine\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\Ludivine\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Ludivine\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\Ludivine\AppData\Local\Microsoft" *



* Dans "C:\Users\Ludivine\AppData\Local" *


eceks.exe trouvé !
Copie eceks.exe réalisée avec succès !
eceks.exe supprimé !

eceks.dat trouvé !
Copie eceks.dat réalisée avec succès !
eceks.dat supprimé !

eceks_nav.dat trouvé !
Copie eceks_nav.dat réalisée avec succès !
eceks_nav.dat supprimé !

eceks_navps.dat trouvé !
Copie eceks_navps.dat réalisée avec succès !
eceks_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 20/01/2009 à 14:52:00,84 ***
0
Utilisateur anonyme
20 janv. 2009 à 15:01
Ne reactive pas l'UAC avant la fin de la desinfection !!!
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:02
mais quand je telecharge ton 2eme lien il me dit qu'il n'y a pas l'emplacement prévue et me demande si je veu le créer et je dois eteindre firefox ?
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:03
et je dois arreter avast?
0
Utilisateur anonyme
20 janv. 2009 à 15:08
oui cree-le et desactive Avast de toute facon apres ce fix tu vas changer d'antivirus
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:08
"
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:09
ok bon je le fais et revien avec le rapport
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:12
g double cliqué sur le ad remove sur le bureau il me sort une petite fenetre et me demande de choisir

1 scan
2 clean
3 uninstalled
Exit

g pa le menu principal
0
Utilisateur anonyme
20 janv. 2009 à 15:15
1
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:17
voilà ce qu'il me met j'attend la suite merci


------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

Updated by C_XX on 17/01/2009 at 12:00

Start at: 15:15:49 | Tue 20/01/2009 | Microsoft® Windows Vista™ Home Premium SP1 (V6.0.6001)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: PC-DE-LUDIVINE | User: Ludivine ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- E:\ (File System: FAT)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\

--- Running Processes: 62

+--------------------| Boonty/Boonty Games Elements Found :

.
.

+--------------------| Eorezo Elements Found :

.
.

+--------------------| Everest Casino/Everest Poker Elements Found :

.
.

+--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Found :

.
.

+--------------------| It's TV Elements Found :

.

+--------------------| Sweetim Elements Found :

.
.

+--------------------| Added Scan :


+---------- SCANNING PREFS.JS ... ( # Mozilla user preferences )

..\wdg534hr.default\prefs.js :

~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

* BROWSER SEARCH DEFAULT ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Live Search"
* BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
* BROWSER STARTUP HOMEPAGE: "https://portail.free.fr/"

.

+---------------------------------------------------------------------------+


~~~~ INTERNET EXPLORER VERSION 7.0.6001.18000 ~~~~

+--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://www.google.com/

+--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

+---------------------------------------------------------------------------+

[~1837 BYTES] - "C:\AD-REPORT-SCAN-20.01.2009.LOG"

End at: 15:16:17 | 20/01/2009 - Time elapsed: 27.6 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 46 Lines ]
+---------------------------------------------------------------------------+
0
Utilisateur anonyme
20 janv. 2009 à 15:19
autant pour moi j'ai fait une erreur(pas importante dans ce cas)

desinstalle AD-Remover et :

Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

( le rapport est en outre sauvegardé ici -> C:\TB.txt )
0
lena83670 Messages postés 65 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 14 avril 2010 1
20 janv. 2009 à 15:32
j'ai eu une coupure d ecourant je le fai et j'envoi le rapport
0