Un cheval de troie

aureliel45 Messages postés 4 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
voila j'ai cheval de troie depuis ce midi le seul truc que je sais c'est C:Users\Aurelie\Appdata\Local\Temp wammmcmup.tmp et je n'arrive pas à le supprimer meme avec avast ce virus ce trouve dans la messagerie quand j'ouvre gestion de la protection residante j'ai le systeme vista

9 réponses

EveSansdieu Messages postés 7 Statut Membre
 
sert toi de google, google le titre du virus et cherche a voir qui d'autre se trouve avec le même problème. le site de Symantec a une longue liste de définition et procédure pour enlever ceux-ci. Prends un grand respire et prends le temps de faire ta recherche, bonne recherche.
0
Utilisateur anonyme
 
salut :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.

Tuto

ensuite :

Télécharge maintenant NAVILOG1 depuis-ce lien

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

TUTO
0
aureliel45 Messages postés 4 Statut Membre
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 530 @ 1.73GHz )
BIOS : Default System BIOS
USER : Aurélie ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:51 Go (Free:20 Go)
D:\ (Local Disk) - NTFS - Total:50 Go (Free:30 Go)
E:\ (CD or DVD)


Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Program Files\MessengerSkinner supprimé !
c:\progra~2\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !
C:\Users\Aur‚lie\AppData\Roaming\MessengerSkinner supprimé !
C:\Users\Aur‚lie\AppData\Local\wammmcm.exe supprimé !
C:\Users\Aur‚lie\AppData\Local\wammmcm.dat supprimé !
C:\Users\Aur‚lie\AppData\Local\wammmcm_nav.dat supprimé !
C:\Users\Aur‚lie\AppData\Local\wammmcm_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\AURLIE~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
0
Pierrot
 
Bonsoir

T'emmerde pas. Formate ton disque, et réinstalle. Après c'est nickel-chrome.
0
Utilisateur anonyme
 
lol^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
confettis25 Messages postés 401 Statut Membre 81
 
bonsoir

je suis entrain de remettre en état le pc portable " XP" d'une amie, il est tres lent, et elle ne peut presque plus rien faire avec.."spybot" il y avait 8 trojan, il m'a été dit que tout était supprimé, mais quand je recommence une autre analyse, il n'en restait plus qu'un, je l'ai supprimé plusieurs fois , on me dit problème corrigé, mais il est toujours là..

Pouvez vous me dire comment je peux faire pour le supprimer définitivement svp?
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
salut

ce n'est pas le rapport demandé ca !!!

tu peux m'expliquer ce que tu as fait ?

j ai jamias vu un rapport qui avait recherche et suppression de navilog dans le meme
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

désormais c'est ainsi, met toi à jour ;)
0
Utilisateur anonyme
 
oui mais je ne comprends pas le search/"kill" dans le meme rapport !!!

lol c'est à planter les helpeurs un truc comme ca...

et personne n'avertit......... :)

Merci Narco ;)
0