Problema de virus
Résolu/Fermé
A voir également:
- Problema de virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Mcafee alerte de virus critique - Accueil - Piratage
61 réponses
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
28 août 2010 à 15:19
28 août 2010 à 15:19
Salut, :
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
ça y est j'ai fait l'analyse, je poste le texte.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijglm8rj5.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijglm8rj5.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 28/08/2010 à 16:14
Modifié par flo-91 le 28/08/2010 à 16:14
Tu serai bien infecté par Navipromo vu que tu as le logiciel Hot TV:
Cette infection affiche des fenêtres publicitaires intempestives et peut rediriger ta navigation.
Pour la traiter :
/!\ Utilisateur de VISTA et SEVEN : il faudrait déactiver l'UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Navilog<
>Telecharge et installe Navilog1 ici :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
>Double-clique sur navilog1.exe présent sur ton bureau
>Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
>Petit message d'avertissement, appuie sur une touche pour passe à la suite
>un nouveau avertissement, appuie sur une touche pour suivre
>Vérification de l'installation de Navilog1 : si tout est bon, appuie sur une touche pour continuer
>Choisir option 1 : recherche/désinfection automatique
>La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
>Une fois l'analyse terminée, appuie sur une touche pour que ton pc puisse redémarrer
>Au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants.
>Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
>Poste le rapport
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
Cette infection affiche des fenêtres publicitaires intempestives et peut rediriger ta navigation.
Pour la traiter :
/!\ Utilisateur de VISTA et SEVEN : il faudrait déactiver l'UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Navilog<
>Telecharge et installe Navilog1 ici :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
>Double-clique sur navilog1.exe présent sur ton bureau
>Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
>Petit message d'avertissement, appuie sur une touche pour passe à la suite
>un nouveau avertissement, appuie sur une touche pour suivre
>Vérification de l'installation de Navilog1 : si tout est bon, appuie sur une touche pour continuer
>Choisir option 1 : recherche/désinfection automatique
>La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
>Une fois l'analyse terminée, appuie sur une touche pour que ton pc puisse redémarrer
>Au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants.
>Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
>Poste le rapport
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
alors j'ai tout fait, ça ne m'étonne pas trop c'est vrai que je dois avoir quelque chose du genre, mais le rapport n'indique rien.
je le poste:
http://www.cijoint.fr/cjlink.php?file=cj201008/cij6r881fr.txt
je le poste:
http://www.cijoint.fr/cjlink.php?file=cj201008/cij6r881fr.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
28 août 2010 à 19:06
28 août 2010 à 19:06
Je me suis gourré dans le nom du logiciel :
C'est Hot Tv player et pas Hot Tv tout court qui installe l'infection ^^"
Pas grave, la suite :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Telecharge Ad-Remover et enregistre-le sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
C'est Hot Tv player et pas Hot Tv tout court qui installe l'infection ^^"
Pas grave, la suite :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Telecharge Ad-Remover et enregistre-le sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
ah, petite indication j'ai contacté mon serveur qui me dit qu'il a trouvé le code suivant qui pertube la page:
peut-être cela peut t'orienter??
peut-être cela peut t'orienter??
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
28 août 2010 à 19:15
28 août 2010 à 19:15
M'étonne pas :
https://www.mywot.com/fr/scorecard/nuttypiano.com
Évite de donner ce genre de liens dangereux ici, d'autres pourraient se faire infecter ^^"
https://www.mywot.com/fr/scorecard/nuttypiano.com
Évite de donner ce genre de liens dangereux ici, d'autres pourraient se faire infecter ^^"
je poste le nouveau rapport:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijtIeaB96.txt
pardon pour le lien, je ne savais pas que cela pouvait être dangereux.
Le lien que tu as mis dans ta réponse, qu'est ce que c'est?
http://www.cijoint.fr/cjlink.php?file=cj201008/cijtIeaB96.txt
pardon pour le lien, je ne savais pas que cela pouvait être dangereux.
Le lien que tu as mis dans ta réponse, qu'est ce que c'est?
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
28 août 2010 à 19:34
28 août 2010 à 19:34
C'est un lien sans virus tu peux y aller :)
Il donne des infos sur ton site que tu as donné plus haut, on remarque qu'il est dangereux.
La suite :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Il donne des infos sur ton site que tu as donné plus haut, on remarque qu'il est dangereux.
La suite :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
alors ça a pris pas mal de temps pour le scan; visiblement il a trouvé deux éléments suspects.
je colle donc le rapport:Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4495
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
29/08/2010 02:33:01
mbam-log-2010-08-29 (02-33-01).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 360122
Temps écoulé: 2 heure(s), 25 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\drivers\klkgwebu.sys (Rootkit.Bubnix) -> Quarantined and deleted successfully.
C:\Users\helene picard\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
je colle donc le rapport:Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4495
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
29/08/2010 02:33:01
mbam-log-2010-08-29 (02-33-01).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 360122
Temps écoulé: 2 heure(s), 25 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\drivers\klkgwebu.sys (Rootkit.Bubnix) -> Quarantined and deleted successfully.
C:\Users\helene picard\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
29 août 2010 à 11:58
29 août 2010 à 11:58
Ok, la suite :
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
il y a un problème avec le GMER, je l'ouvre, il commence à travailler et après il affiche le message suivant:
GMER has found system modification which might have been caused by ROOTKit activity. Do you want to scan?
j'ai dit que oui, mais après tout se bloque, programme et ordinateur.
Donc, pas possible de faire le scan.
GMER has found system modification which might have been caused by ROOTKit activity. Do you want to scan?
j'ai dit que oui, mais après tout se bloque, programme et ordinateur.
Donc, pas possible de faire le scan.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
29 août 2010 à 19:34
29 août 2010 à 19:34
On va faire autrement :
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
bon, alors j'ai tout suivi, mais j'ai un problème. Tout est bloqué, je ne peux ouvrir aucun navigateur, le message suivant m'apparait:
tentative d'opération non autorisée sur une clé du registre marquée pour suppression.
Je ne peux ni accéder au panneau de configuration ni à la restauration du système.
Quand je vais au centre de sauvegarde et de restauration, on me met qu'il y a une erreur 32 du système.
Donc impossible d'utiliser l'ordinateur et impossible d'envoyer le rapport.
Que dois-je faire?
tentative d'opération non autorisée sur une clé du registre marquée pour suppression.
Je ne peux ni accéder au panneau de configuration ni à la restauration du système.
Quand je vais au centre de sauvegarde et de restauration, on me met qu'il y a une erreur 32 du système.
Donc impossible d'utiliser l'ordinateur et impossible d'envoyer le rapport.
Que dois-je faire?
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 août 2010 à 00:03
30 août 2010 à 00:03
Essaie en mode sans echec : tapote F8 ou F5 au démarrage du pc ( selon les machines ).
ah merci bien pour l'aide, je ne m'en sortais pas.
alors je poste le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUnVBp35.txt
alors je poste le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUnVBp35.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 août 2010 à 10:58
30 août 2010 à 10:58
Bon et maintenant tu peux utiliser Gmer ?
Toujours en mode sans echec si ca ne marche pas en mode normal.
Toujours en mode sans echec si ca ne marche pas en mode normal.
bonjour,
je viens d'essayer le GMER en mode sans échec, mais le même message m'apparait.
j'ai aussi des fenêtres de publicité intempestives qui surgissent, mais mon pc les bloque.
je viens d'essayer le GMER en mode sans échec, mais le même message m'apparait.
j'ai aussi des fenêtres de publicité intempestives qui surgissent, mais mon pc les bloque.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 août 2010 à 12:28
31 août 2010 à 12:28
Tu vas utiliser l'outil The avenger en suivant ce tuto :
http://www.bibou0007.com/outils-specifiques-f78/tutorial-the-avenger-anti-rootkit-t1608.htm
Tu posteras le rapport.
http://www.bibou0007.com/outils-specifiques-f78/tutorial-the-avenger-anti-rootkit-t1608.htm
Tu posteras le rapport.
ça y est c'est fait, voici le rapport. Apparemment il n'y a rien:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Utilisateur anonyme
31 août 2010 à 21:47
31 août 2010 à 21:47
Tu serai bien infecté par Navipromo vu que tu as le logiciel Hot TV:
Cette infection affiche des fenêtres publicitaires intempestives et peut rediriger ta navigation.
peut rediriger ta navigation.
completement faux !!
Cette infection affiche des fenêtres publicitaires intempestives et peut rediriger ta navigation.
peut rediriger ta navigation.
completement faux !!
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 31/08/2010 à 21:50
Modifié par flo-91 le 31/08/2010 à 21:50
peut rediriger ta navigation.
J'avais ajouté sa car il a aussi des infections de recherche de navigateur & toolbar ^^"
Qui appartiennent à la meme famille que Navipromo : infections publcitaire ( adware)
J'avais ajouté sa car il a aussi des infections de recherche de navigateur & toolbar ^^"
Qui appartiennent à la meme famille que Navipromo : infections publcitaire ( adware)
Utilisateur anonyme
31 août 2010 à 21:53
31 août 2010 à 21:53
navipromo ne redirige pas la navigation !
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 31/08/2010 à 21:56
Modifié par flo-91 le 31/08/2010 à 21:56
Oui j'ai compris, je sais.
J'avais ajouté sa car il a aussi des infections de recherche de navigateur & toolbar ^^"
Qui appartiennent à la meme famille que Navipromo : infections publcitaire ( adware)
J'essairai de faire moins rapide la prochaine fois.
J'avais ajouté sa car il a aussi des infections de recherche de navigateur & toolbar ^^"
Qui appartiennent à la meme famille que Navipromo : infections publcitaire ( adware)
J'essairai de faire moins rapide la prochaine fois.