Mon pc rame

jojobm Messages postés 14 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

je vous soumis le probleme rencontré avecmon pc.

Depuis plusieurs semaines, mon pc rame, en consultant sont gestionnaire de taches de windows, je constate que l'uc est tjrs à 100%.
Une analye en ligne avec bitdefender signale une infection , dont voici le rapport.

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Fri, Mar 27, 2009 - 06:19:39

Info d'analyse:
Infectés Fichiers

Virus Détectés
Adware.Navipromo.BZE

Quelques recherches sur les forums m' indiquent que ce fichier peut etre supprimé avec "navilog1".

j'ai lancer une analyse avec ce logiciel et voilà le rapport obtenu

Search Navipromo version 3.7.6 commencé le 29/03/2009 à 15:10:27,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
BIOS : BIOS Date: 07/30/04 21:10:10 Ver: 08.00.09
USER : Jacqueline ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Not Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:94 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Jacqueline\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Jacqueline\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kegaqeo"="\"c:\\documents and settings\\jacqueline\\local settings\\application data\\kegaqeo.exe\" kegaqeo"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ekicuum"="\"c:\\documents and settings\\jacqueline\\local settings\\application data\\ekicuum.exe\" ekicuum"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" :

ekicuum.exe.xpx trouvé !
ekicuum.dat trouvé !
ekicuum_nav.dat trouvé !
ekicuum_navps.dat trouvé !
fedcrqpogf.dat trouvé !
fedcrqpogf_nav.dat trouvé !
fedcrqpogf_navps.dat trouvé !
kegaqeo.dat trouvé !
kegaqeo_nav.dat trouvé !
kegaqeo_navps.dat trouvé !
qcexjgr.dat trouvé !
qcexjgr_nav.dat trouvé !
qcexjgr_navps.dat trouvé !
qnkoroth.dat trouvé !
qnkoroth_nav.dat trouvé !
qnkoroth_navps.dat trouvé !
vvyybg.dat trouvé !
vvyybg_nav.dat trouvé !
vvyybg_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

.................................................................;

Pourrais je avoir votre avis ,et la marche à suivre pour supprimer ce virus .
d'avance merci à ts ceux qui pourront m'aider

En fait, cette partie me semble suspecte

* Dans "C:Documents and SettingsJacquelinelocals~1applic~1" :

ekicuum.exe.xpx trouvé !
ekicuum.dat trouvé !
ekicuum_nav.dat trouvé !
ekicuum_navps.dat trouvé !
fedcrqpogf.dat trouvé !
fedcrqpogf_nav.dat trouvé !
fedcrqpogf_navps.dat trouvé !
kegaqeo.dat trouvé !
kegaqeo_nav.dat trouvé !
kegaqeo_navps.dat trouvé !
qcexjgr.dat trouvé !
qcexjgr_nav.dat trouvé !
qcexjgr_navps.dat trouvé !
qnkoroth.dat trouvé !
qnkoroth_nav.dat trouvé !
qnkoroth_navps.dat trouvé !
vvyybg.dat trouvé !
vvyybg_nav.dat trouvé !
vvyybg_navps.dat trouvé !

A voir également:

3 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
0
jojobm Messages postés 14 Statut Membre
 
y a t il des fichiers corrompus ou une infection quelconque?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as une infection Navipromo.
0
jojobm Messages postés 14 Statut Membre
 
ok
0
jojobm Messages postés 14 Statut Membre
 
voila le rapport,


Clean Navipromo version 3.7.6 commencé le 29/03/2009 à 17:11:19,73

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
BIOS : BIOS Date: 07/30/04 21:10:10 Ver: 08.00.09
USER : Jacqueline ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Not Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:94 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jacqueline\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jacqueline\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Jacqueline\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\Jacqueline\locals~1\applic~1" *


ekicuum.exe.xpx trouvé !
Copie ekicuum.exe.xpx réalisée avec succès !
ekicuum.exe.xpx supprimé !

ekicuum.dat trouvé !
Copie ekicuum.dat réalisée avec succès !
ekicuum.dat supprimé !

ekicuum_nav.dat trouvé !
Copie ekicuum_nav.dat réalisée avec succès !
ekicuum_nav.dat supprimé !

ekicuum_navps.dat trouvé !
Copie ekicuum_navps.dat réalisée avec succès !
ekicuum_navps.dat supprimé !

fedcrqpogf.dat trouvé !
Copie fedcrqpogf.dat réalisée avec succès !
fedcrqpogf.dat supprimé !

fedcrqpogf_nav.dat trouvé !
Copie fedcrqpogf_nav.dat réalisée avec succès !
fedcrqpogf_nav.dat supprimé !

fedcrqpogf_navps.dat trouvé !
Copie fedcrqpogf_navps.dat réalisée avec succès !
fedcrqpogf_navps.dat supprimé !

kegaqeo.dat trouvé !
Copie kegaqeo.dat réalisée avec succès !
kegaqeo.dat supprimé !

kegaqeo_nav.dat trouvé !
Copie kegaqeo_nav.dat réalisée avec succès !
kegaqeo_nav.dat supprimé !

kegaqeo_navps.dat trouvé !
Copie kegaqeo_navps.dat réalisée avec succès !
kegaqeo_navps.dat supprimé !

qcexjgr.dat trouvé !
Copie qcexjgr.dat réalisée avec succès !
qcexjgr.dat supprimé !

qcexjgr_nav.dat trouvé !
Copie qcexjgr_nav.dat réalisée avec succès !
qcexjgr_nav.dat supprimé !

qcexjgr_navps.dat trouvé !
Copie qcexjgr_navps.dat réalisée avec succès !
qcexjgr_navps.dat supprimé !

qnkoroth.dat trouvé !
Copie qnkoroth.dat réalisée avec succès !
qnkoroth.dat supprimé !

qnkoroth_nav.dat trouvé !
Copie qnkoroth_nav.dat réalisée avec succès !
qnkoroth_nav.dat supprimé !

qnkoroth_navps.dat trouvé !
Copie qnkoroth_navps.dat réalisée avec succès !
qnkoroth_navps.dat supprimé !

vvyybg.dat trouvé !
Copie vvyybg.dat réalisée avec succès !
vvyybg.dat supprimé !

vvyybg_nav.dat trouvé !
Copie vvyybg_nav.dat réalisée avec succès !
vvyybg_nav.dat supprimé !

vvyybg_navps.dat trouvé !
Copie vvyybg_navps.dat réalisée avec succès !
vvyybg_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 29/03/2009 à 17:22:20,34 ***
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Désinstalle Navilog1.

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0