Virus

rinna750 Messages postés 7 Statut Membre -  
sherred Messages postés 8605 Statut Membre -
Bonjour,
voilà je suis sous windows xp et mon ordi rame un peu.
j'ai fait une analyse via ad-aware et il trouve un fichier suspect : c:\windows\system32\divx.dll.
Quelqu'un peut il me dire ce que je dois faire car même en le supprimant il revient.
Je ne suis pas trop douée en informatique.
merci par avance à toutes et à tous
bonne journée
A voir également:

5 réponses

sherred Messages postés 8605 Statut Membre 351
 
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t´es demandé de redémarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
rinna750 Messages postés 7 Statut Membre
 
merci pour votre attention.
je vais faire ce que vous m'avez écrit et je poste tout ça sur le site
0
rinna750 Messages postés 7 Statut Membre
 
voilà le rapport suite à l'analyse faite par Malwarebyte's:
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2819
Windows 5.1.2600 Service Pack 3

18/09/2009 13:49:24
mbam-log-2009-09-18 (13-49-14).txt

Type de recherche: Examen rapide
Eléments examinés: 105264
Temps écoulé: 7 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\houcaïa\Local Settings\Application Data\ajbngjb_nav.dat (Adware.NaviPromo) -> No action taken.

voilà merci pour ta réponse
0
montana13310 Messages postés 97 Statut Membre 6
 
a tu un antivirus si oui analyse le fichier est éventuellement tout ton pc si non téléchargent en un du genre avira
0
sherred Messages postés 8605 Statut Membre 351
 
No action taken. ?
tu n'a pas detruit ce qu'il a trouvé ?

fait le
0
rinna
 
necessaire fait en fait je me suis trompée j'ai posté le rapport avant de faire l'action
je reposte le dernier que j'ai fait:
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2820
Windows 5.1.2600 Service Pack 3

18/09/2009 17:41:30
mbam-log-2009-09-18 (17-41-30).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 176298
Temps écoulé: 39 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\houcaïa\Mes documents\Downloads\Programs\setup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8605 Statut Membre 351
 
Télécharge Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là
c'est un faux positif, une fausse alerte..
Une fois l'installation terminée, le fix s'exécutera automatiquement.
Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau

Analyse Terminée
Appuie sur une touche , le bloc-note va s'ouvrir.
Copie/colle l'intégralité du rapport
0