Virus incompréhensible. Help

Résolu
theniko8 Messages postés 28 Statut Membre -  
theniko8 Messages postés 28 Statut Membre -
Bonjour,
Bonjour,
je rencontre depuis plus d'un an un virus (je crois) et je n'arrive pas à le suprimé. J'ai envoyé mon ordi portable à réparer et le virus est revenu. Le problème est le suivant dès que je lance un jeux sur mon ordinateur au bout de 10 mins l'ordi 'éteint. Quand je suis sur msn et que je lance les webcams pareil au bout de 10 mins à peu près l'ordi s'éteint. Quand j'ai plusieur programme d'ouvert (msn, itune, web) l'ordi s'éteint.
Je posssède le dernier norton antivirus que j'ai acheté il y a une semaine et quand je lance une analyse l'ordi s'éteint au bout de 3 minutes. Avec norton on peux suivre l'analyse, on voit quel fichier il analyse et j'ai remarqué qu'il s'éteint sur C:\i386... Je ne sait pas du tous à quoi sert ce fichier, c'est pour cela que je ne le suprime pas.
J'ai vraiment besoin d'aide donc si quelqu'un est informaticient ou à connu ce problème venez me le dire svp!!
Merci de votre compréhension
Cordialement, Nicolas
A voir également:

43 réponses

du genoux
 
Slt

il s'éteint sur C:\i386... Je ne sait pas du tous à quoi sert ce fichier, c'est pour cela que je ne le suprime pas.

C'est le dossier qui contient les fichiers d'installation de windows. si tu le supprime, tant qu'a faire, ouvre la fenetre et jette ton pc...
0
theniko8 Messages postés 28 Statut Membre 4
 
ok merci j'ai bien fait alor^^ mais personne ne connait ce virus?
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Pour en etre sur, peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

voir ici comment
( Merci Angeldark )

Désactive ton antivirus, le temps du scan !

Clique sur Démarrer Online-Scanner
Clique ensuite sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail.
Sauvegarde puis colle le rapport généré en fin de scan.

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
theniko8 Messages postés 28 Statut Membre 4
 
Merci Jorghino67, alor j'ai tous ce que tu m'a dit et le problème est toujours le même. J'ai lancé l'analyse du poste de travail au bout de 1000 fichirs analysés l'ordi s'est éteint! J'en est vraiment marre!
Merci quand même :)
Si quelqu'un connait ce virus qu'il n'hésite pas ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Clic droit sur le bureau => nouveau document => document texte et copi/colle ces instructions que tu porras consulter pour faire la manip' correctement !

* Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
S'il manque le fichier COMCTL32.OCX, tu pourras le télécharger ici

C'est un bon scan passif que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celle-ci.

* Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

* Dans l'onglet analyse, vérifie que "Exécuter un examen RAPIDE" soit coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

* Si des malwares ont été détectés, leur liste s'affiche.

Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur Supprimer la sélection afin d'éradiquer les malwares détectés.
/!\ (a faire impérativement sous peine de recommencer le scan) /!\ , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse

Tutoriel
Un autre si tu as besoin d'aide.
0
theniko8 Messages postés 28 Statut Membre 4
 
ok merci, alor sa a marché, j'avais 11 risques j'ai fait supprimé mais il en a supprimé 10, il m'ad dit un élément ne peut être supprimé. voici le rapport:

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2035
Windows 5.1.2600 Service Pack 3

24/04/2009 12:03:13
mbam-log-2009-04-24 (12-03-13).txt

Type de recherche: Examen rapide
Eléments examinés: 92859
Temps écoulé: 9 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\siugqac (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Mr.Buno\Local Settings\Application Data\siugqac_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Mr.Buno\Local Settings\Application Data\siugqac_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Mr.Buno\Local Settings\Application Data\siugqac.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Mr.Buno\Local Settings\Application Data\siugqac.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Documents and Settings\Mr.Buno\Local Settings\Temp\sai10.exe (Adware.Seekmo) -> Quarantined and deleted successfully.
0
testeur20072007 Messages postés 4 Statut Membre 1
 
si un féchier windous est mankant faut l'installer
mets ton Cd windous dans ton lecteur et démarre ton ordi de ton Cd

si il s'agit d'un virus
telécharge la version d'essaie ( 30 jour ) de kaspersky et installe le puis supprime tous les virus
c efficace
bonne chance
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Adware.Navipromo.H

Ok, ça se précise...

Tu est infecté par L'adware NAVIPROMO
C"est un adware succeptible d'ouvrir des popups de publicités.
Il est connu pour afficher des popups de pub pornographiques
Des popup d'alertes pour les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, Spyware-Secure ou System Doctor

Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer.

Cet adware est installé par les programmes :

* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)
* original-solitaire
* games_attack
* funky_emoticons

Télécharge Navilog1.exe << ICI

Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
Ce n'en est nullement un !


* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

siugqac

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

Copie/colle le ici dans ta prochaine réponse stp.
0
theniko8 Messages postés 28 Statut Membre 4
 
navilog ne s'ouvre pas je le télécharge, l'enregistre sur mon burreau, je double clique mais il ne s'ouvre pas il me demande avec quoi l'ouvrir j'ai essayé avec plusieurs programme que j'ai, mais sa ne marche pas... Je ne suis pas très bon en informatique dsl ^^
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Essaye comme ceci :

Télécharge le dossier ZIP de NAVILOG ici => http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Clic droit sur l'icone => extraire tout.

Laisse toi guider
Une fois l'installation terminé, pour lancer le fix :

- en utilisant le raccourci crée sur le bureau : Navilog1
- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans C\:program files\Navilog1

Suit ensuite les instructions données plus haut
0
theniko8 Messages postés 28 Statut Membre 4
 
Voila le rapport:

Clean Navipromo version 3.7.6 commencé le 27/04/2009 à 12:33:38,64

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Mr.Buno"

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Ver 1.00PARTTBL
USER : Mr.Buno ( Administrator )
BOOT : Normal boot

Antivirus : Norton AntiVirus 16.0.0.125 (Activated)

C:\ (Local Disk) - FAT32 - Total:53 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:53 Go (Free:40 Go)
E:\ (CD or DVD)

Mode suppression par méthode manuelle

Nom du fichier saisi : siugqac

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

* Suppression dans "C:\Documents and Settings\Mr.Buno\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Mr.Buno\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Mr.Buno\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Mr.Buno\menud+~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Mr.Buno\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\Mr.Buno\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

C:\WINDOWS\Tasks\B7B77D339110F1AB.job trouvé ! Infection Lop possible non traitée par cet outil !

*** Nettoyage terminé le 27/04/2009 à 12:36:20,10 ***
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Infection Lop possible

Télécharge LopSD.exe sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Clique droit sur le raccourci Lop S&D présent sur ton Bureau puis " Exécuter en tant qu'administrateur "
* Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré qui se trouve ici => (C:\lopR.txt)

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Si tu as un problème pour utiliser Lop S&D, regarde ce tutorial
0
theniko8 Messages postés 28 Statut Membre 4
 
le scan a débuté correctement, j'ai suivi le scan et la mon ordi s'est étteint quand le scan été sur Cracks et Keygens... . J'espere que tu as d'autres solutions... :) J'aimerais que tu m'explique quelque chose, tu m'a dit
"Tu est infecté par L'adware NAVIPROMO
C"est un adware succeptible d'ouvrir des popups de publicités. "

Mon ordi s'éteint quand je lance des programmes, genre des jeux ou plusieur pages web en même temp, je vois pas le rapport avec les pop-up ^^ si tu pouvais m'éclairer. De plus tu sait d'ou viens le probème pourquoi pas essayer de le supprimer ^^ Je sait que mes questions doivent te sembler bébête mais mois sa me tracasse lol
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
la mon ordi s'est étteint quand le scan été sur Cracks et Keygens... . J'espere que tu as d'autres solutions... :)

Vire moi tes cracks...
C'est des cracks de quoi ?

je vois pas le rapport avec les pop-up

bein c'est une infection ( en plus des autres que tu as ) qu'on peux nettoyer.
0
theniko8 Messages postés 28 Statut Membre 4
 
Mes cracks, c'est à dire?? plus précisement je supprime quoi? et pour LopSD je fait quoi?
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Mes cracks, c'est à dire??
Des programmes téléchargés illégalement...

Tu n'en a pas ?

Si le scan s'arrête sur la recherche de cracks et Keygens, j'ai pensé que tu en avais

pour LopSD je fait quoi?

http://www.commentcamarche.net/forum/affich 12124044 virus incomprehensible help?#12
0
theniko8 Messages postés 28 Statut Membre 4
 
j'ai refait un scan et pareil l'ordi s'est etteint mais pas sur cracks et keygens cette fois, il s'est arrété plus tôt. Je vois aucune cohérence. J'ai analysé mon fichier musique et j'ai aucun virus... . Le problème ne vient pas de là. Je pense formater mon ordinateur, c'est la seule solution, si même les scans ne marchent pas.
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Ton xp pro est légal ?
0
theniko8 Messages postés 28 Statut Membre 4
 
ouiii totalement légale
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Je comprends pas pourquoi les scans s'arretent...

Je pense formater mon ordinateur

C'est con, mais bon... si tu as tout ce qu'il faut...

C'est la journée lol...

Sur un autre topic, le gars s'est choppé un VIRUT virulent, il va surement devoir formater ...
Mais dans son cas, y'à pas trop le choix...
0