Virus: heur:trojan.win32.invader

psy -  
 squalegend -
Je n'y connait rien en virus mais je crois que j'en ai plusieurs soit:
Virus:
heur:trojan.win32.invader
heur:trojann-dropper.script.generic

cheval de troie:

backdoor.win32.bifrose.ajwv
trojan.win32.agent.rzw
trojan-dropper.win32.agent.acvm
packed.win32.mondera.a
trojan-dropper.win32.agent.agfl
trojan-downloader.win32.suurch.ip

je suis très ennuyer car mon ordinateur est mon outil de travail et il est quasiment bloqué par ces processus.
je sui sous vista c un ordi portable packard bell
mon antivirus est kaspersky 2009
en fait je lavais désactivé et jai choppé ces virus.
je compte sur vous pour m'aiguiller je vous remercie d'avance.
A voir également:

26 réponses

psy
 
Search Navipromo version 3.7.5 commencé le 04/03/2009 à 1:01:17,83

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\rom@in\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Rom@in\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Rom@in\AppData\Local" ***

...\Live-Player trouvé !

*** Recherche dossiers dans "C:\Users\Rom@in\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Rom@in\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Rom@in\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Rom@in\AppData\Local\Microsoft" :

* Dans "C:\Users\Rom@in\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

relance navilog et passe à l'option 2

ensuite
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec

------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------

= Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
= Appuie sur Y pour commencer le processus de nettoyage.
= Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
= Appuie sur une touche pour redémarrer le PC.
= Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
= Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
= Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
= Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
= Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

Si SDFix ne se lance pas
Clique sur Démarrer > Exécuter
Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

Clique sur Ok.
Redémarre et essaie de relancer SDFix.
@+
0
psy
 
Bonsoir pour l'instant désolé mais impossible de passer a l'option 2 de navilog le message est:

"pour effectuer un nettoyage avec choix 2
vous devez impérativement avoir fait auparavant
une recherche avec le choix 1 et transmis le rapport
au helper qui vous a pris en charge

l'outil va être interrompu
appuyez sur une touche pour continuer..."

voila donc en attendant je ne fait pas les autre manip j'attends tes conseils
Merci a toi bon week end.
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

Bizarre puisque tu as déjà passé l'option 1 ??
Quel manip as tu fait entre temps ?

repasse l'option 1 et ensuite l'option 2 et poste que le rapport de l'option 2 ainsi que le rapport de sdfix

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Psy
 
Bonjour,
En raison de mes nombreuses absences et de mes problèmes interminables avec cette histoire je me suis résolu a formater mon ordinateur ainsi le problème a été résolu.
En tout les cas je te remercie pour ta précieuse aide ainsi que ton incroyable patience tu m'a bien aider et je t'en suis vraiment très reconnaissant.
Bon courage a toi ainsi qu'aux autres personnes qui donnent de bons conseils sur ce forum.
Merci a tous.thx!!!
0
squalegend
 
Bonjour

Depuis quelques temps j'ai des soucis... Mon ordi reboote lors des scan antivirus (j'utilise Kaspersky 2010 en version d'eval en ce moment), pas moyen de les finir !
Aujourd'hui les reboot sont meme apparus en dehors des scans, et kasper a repéré heur:trojan.win32.invader à plusieurs reprises...
J'ai trouvé et instalé ça :
http://www.freespycheck.com/malware-removal/remove-heur-trojan-win32-invader.html
Au scan rapide il ne trouve rien, en scan complet, reboot...

Je seche, si quelqu'un peut m'aider, ça serait génial !
merci d'avance
0