Problème virus

Fermé
ligsop - 29 janv. 2009 à 11:41
 ligsop - 29 janv. 2009 à 15:28
Bonjour,
une amie m'a prété une clé usb, mais elle était infectée.
J'ai fait un scan avec mon anti virus (antivir) et il a détecté 25 virus je crois.
Je les ai mis en quarantaine comme il était préconisé, mais depuis mon pc est très lent au démarage et pour afficher les pages. J'ai aussi des fenetres publicitaires qui s'ouvrent.
Je crois que certains virus ont réussi à passer.
Si quelqu'un peut m'aider, ça serait sympa
merci.
A voir également:

6 réponses

Redbart Messages postés 21339 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 18 janvier 2025 3 257
29 janv. 2009 à 12:00
merci l'amie
quel type de publicité? casino, anti-kelkechose, votre pc est infecté...
0
merci pour votre aide
il y a des pub de jeux d'argent mais aussi des pubs : rue du commerce, priceminster...
0
Redbart Messages postés 21339 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 18 janvier 2025 3 257
29 janv. 2009 à 12:15
http://il.mafioso.pagesperso-orange.fr/

--navilog1
http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm
lit la présentation
désactive la connexion internet, l'antivirus et le parefeu
lance navilog en mode recherche
réactive la connexion, l'AV et PF
et colle le rapport svp

quels sont tes logiciels de protections actifs?
0
j'ai anti vir comme antivirus

Search Navipromo version 3.7.1 commencé le 29/01/2009 à 12:22:14,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Sophie CARAVEN ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
Firewall : Norton AntiVirus 15.5.0.23 (Activated)

A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:74 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (Local Disk) - FAT32 - Total:111 Go (Free:25 Go)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie CARAVEN\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie CARAVEN\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sqmkpnyw"="\"c:\\documents and settings\\sophie caraven\\local settings\\application data\\sqmkpnyw.exe\" sqmkpnyw"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" :

sqmkpnyw.exe trouvé !
sqmkpnyw.dat trouvé !
sqmkpnyw_navps.dat trouvé !
sqmkpnyw_nav.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 29/01/2009 à 12:24:21,62 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Redbart Messages postés 21339 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 18 janvier 2025 3 257
29 janv. 2009 à 14:16
jamais 2 antivirus sur un pc!!!
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)
Firewall : Norton AntiVirus 15.5.0.23 (Activated)

nota : Norton AntiVirus 15.5.0.23 n'est pas un firewall, c'est un antivirus/antispyware combiné

la recherche navilog étant positive
refait la m^m manip
lance le nettoyage (2)

il a quel âge ton pc pour être en fat32? , depuis la sortie de xp les disques durs sont formattés en ntfs, plus rapide et moins de pertes de capacités de stockage grâce à des clusters de 4 ko au lieu de 32 ko


0
j'ai acheté mon pc en 2004

Clean Navipromo version 3.7.1 commencé le 29/01/2009 à 14:30:17,04

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Sophie CARAVEN ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
Firewall : Norton AntiVirus 15.5.0.23 (Activated)

A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:74 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (Local Disk) - FAT32 - Total:111 Go (Free:25 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie CARAVEN\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie CARAVEN\menud+~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menud+~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Sophie CARAVEN\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\Sophie CARAVEN\locals~1\applic~1" *


sqmkpnyw.exe trouvé !
Copie sqmkpnyw.exe réalisée avec succès !
sqmkpnyw.exe supprimé !

sqmkpnyw.dat trouvé !
Copie sqmkpnyw.dat réalisée avec succès !
sqmkpnyw.dat supprimé !

sqmkpnyw_navps.dat trouvé !
Copie sqmkpnyw_navps.dat réalisée avec succès !
sqmkpnyw_navps.dat supprimé !

sqmkpnyw_nav.dat trouvé !
Copie sqmkpnyw_nav.dat réalisée avec succès !
sqmkpnyw_nav.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 29/01/2009 à 14:40:55,75 ***
0