Virus tmp

mwah -  
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Mon problème est que, depuis quelques jours, j'ai tous le temps le meme virus qui revient à chaque démarrage de l'ordinateur. Ce virus se situe dans les /Utilisateurs/AppData/Local.
Il est sous la forme d'une application et est accompagné d'un .dat et d'un _navps.dat.
L'application ne peut etre supprimé manuellement : ".. car je dois disposer d'une autorisation" Merci vista..
Avast le détecte comme un trojan (html skin quelque chose)
Il y'a des info sur le fichier quand on clique droit puis propriété : copyright : empanache, Nom du produit : Ephesus.
Merci :)
A voir également:

7 réponses

Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Hello,

1/
Désactive le contrôle des comptes utilisateurs avant utilisation de ces outils:

* Va dans "Démarrer" puis Panneau de configuration.
* Double Clique sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
* Valide par OK et redémarrez .
* Aide en image

2/
Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

Double-clique sur Navilog1.exe pour de lancer l'installation.
Si l'installation ne se lance pas automatiquement, double-clique sur Navilog présent sur le Bureau.
Appuie sur f et la touche Entrée pour valider.
Appuie sur une touche de ton clavier à chaque fois qu'on te le demande, jusqu'au menu des options.
Choisis l'option 1 et appuie et la touche Entrée pour valider.
Attend jusqu'à ce que s'affiche le message : " Analyse terminée le "
le Bloc-notes contenant le rapport devrait s'afficher, fais un copier/coller du contenu de ce rapport dans ta prochaine réponse.
Si le rapport ne s'affiche pas, tu le trouveras ici: C:\fixnavi.txt

3/
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

-Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.

J'attends les 3 rapports dans 3 messages différents stp @+
4
Jeefoo32Vb Messages postés 45 Statut Membre 14
 
assayer Le Nod32 V 3.0.672.0 bussines edition et voir la resultat .......
3
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
salut

/!\IMPORTANT/!\
Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection,tu le réactiveras après ta désinfection:
• Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
• Clique sur "Activer" ou "désactiver" le contrôle des comptes utilisateurs.
• Décoche la case "Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur".
• Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.

aide en cas de problèmes

ensuite

Télécharge Navilog1.exe de il mafioso

Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
Ce n'en est nullement un !


* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
* Sous XP, double clique sur navilog1.exe pour lancer l'installation.
**Sous VISTA, fais un clic droit dessus et dans le menu contextuel choisis "Exécuter en tant qu'administrateur".
tuto pour vista

Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.

* Patiente jusqu'au message :
***Analyse Termine le.....***
* Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
* Copie/colle l'intégralité du rapport dans ta réponse.
Referme le bloc-note.

* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

Copie/colle le ici dans ta prochaine réponse stp.
0
mwah
 
Fix Navipromo version 4.0.0 commencé le 25/06/2009 à 14:59:59,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Program Files\Live-Player supprimé !
c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
C:\Windows\prefetch\qqguqkw*.pf supprimé !
C:\Utilisateurs\CharlŠne\AppData\Local\qqguqkw.exe supprimé !
C:\Utilisateurs\CharlŠne\AppData\Local\qqguqkw.dat supprimé !
C:\Utilisateurs\CharlŠne\AppData\Local\qqguqkw_navps.dat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Utilisateurs\CHARLN~1\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Scan terminé le 25/06/2009 à 15:20:11,34 ***

Voila pour le navilog. Par manque de temps, je ne pourrai faire les autres que ce soir. Merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mwah
 
C'est bon, je n'ai plus de probleme, le virus a définitivement disparu.
Le probleme a été réglé avec navilog.
Merci :)
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Le probleme a été réglé

pas entiérement...
les aussi dans la restau système
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Assayer Le Nod32 V 3.0.672.0 bussines edition et voir la resultat .......
n'importe quoi!!

suffit juste de désactiver la restauration système redémarrer puis réactiver la restau!
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Un de perdu...

@+
0