New win 32 Virus récidiviste

Fermé
Romano22 Messages postés 5 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 15 mars 2009 - 15 mars 2009 à 07:16
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 mars 2009 à 09:07
Bonjour, voilà voilà, j'ai un petit souci ce qui est apparemment normal jusque là (si je poste ça!!), enfin bon je vous expose mon problème, j'ai un new win 32 (qui se propage un peu partout à l'heure ou je vous parle), et maintenant il semblerai que des cheveaux de troie ont élu domicile dans windows\temp, local\temp et enfin windows\serviceprofiles\localservice\appdata\local\temp dans lequel je ne suis pas autorisé a accéder.
enfin j'ai fait tout ce qui était en mon pouvoir c'est à dire analyse complète (avec Mcafee, avg anti spywares, anti malware Ccleaner) qui ne trouvent rien sauf Mc Afee mais seulement au démarage de l'ordinateur enfin bref en gros je vous le dis, sans votre aide je suis foutu!!!

Alors voilà je vous en serai très reconnaissant de m'aider un peu.
A voir également:

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 mars 2009 à 09:07
slt,


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

____________

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
0