Problème avec 2 virus

Résolu/Fermé
enigma63 Messages postés 7 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 23 octobre 2009 - 18 mars 2007 à 19:06
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 30 mars 2007 à 22:50
bonjour tout le monde! j'ai un problème de virus! mon anti virus a dètecter deux objects suspect que je n'arrive pas a suprimer ni a renomer voici leur nom: kdyqn.exe (hidden file) et qmcbiwo navps.dat (hidden file) que faire??? merci de votre aide!
A voir également:

7 réponses

dokipok Messages postés 69 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 30 mars 2011 86
18 mars 2007 à 19:08
met-les en quarantaine
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
18 mars 2007 à 21:42
Salut

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
0
enigma63 Messages postés 7 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 23 octobre 2009 1
20 mars 2007 à 19:07
A Règis59 et dokipok. salut et merci pour votre aide a tout les deux.règis59 voici le rèsultat du scan:
Search Navipromo version 1.0.7 commencé le 20/03/2007 à 18:34:13,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\ENIGMA.RAMSSES\Mes documents\t‚l‚chargement
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\ENIGMA.RAMSSES\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\iloykjpgcu.dat
C:\windows\system32\iloykjpgcu.exe
c:\WINDOWS\system32\iloykjpgcu_nav.dat
c:\WINDOWS\system32\iloykjpgcu_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\iloykjpgcu.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1715567821-839522115-1957994488-1003\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\iloykjpgcu.dat trouvé !
**
C:\WINDOWS\system32\iloykjpgcu.dat trouvé !
***
****
C:\WINDOWS\system32\iloykjpgcu_navps.dat trouvé !
*****
******
*******
C:\WINDOWS\system32\dawosht.exe trouvé !
C:\WINDOWS\system32\iloykjpgcu.exe trouvé !
********
C:\WINDOWS\system32\aeqtbsorgh.exe trouvé !
C:\WINDOWS\system32\dawosht.exe trouvé !
C:\WINDOWS\system32\himdzrsy.exe trouvé !
C:\WINDOWS\system32\iloykjpgcu.exe trouvé !
C:\WINDOWS\system32\impzgw.exe trouvé !
C:\WINDOWS\system32\qgzivkjdp.exe trouvé !
C:\WINDOWS\system32\vfabximdo.exe trouvé !
C:\WINDOWS\system32\wmqroun.exe trouvé !


*** Analyse Terminé le 20/03/2007 à 18:39:13,43 ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 mars 2007 à 22:35
Salut,

Salut

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
enigma63 Messages postés 7 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 23 octobre 2009 1
22 mars 2007 à 22:48
salut régis59 merci pour ta réponse,je te tiens au courant dés que j'aurais fait tout cela. a plus.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
23 mars 2007 à 20:06
Ok, as tu fais?

A+
0
enigma63 Messages postés 7 Date d'inscription dimanche 18 mars 2007 Statut Membre Dernière intervention 23 octobre 2009 1
30 mars 2007 à 18:54
salut! désolé je n'ai pas pu répondre plus tôt!. en réponse a ta question,j'ai essayé mais ça n'a pas tout supprimer ! impossible de supprimer les fichier cachés suivants: iloykjpgcu.exe iloykjpgcu_nav.dat iloykjpgcu_navps.dat et enfin: iloykjpgcu.dat le tout dans le systèm32.... en fait le programme a interrompu le nettoyage ce qui explique qu'il n'y a pas de rapport!!!! mais bon! je crois que je vais employer la manière forte!,je vais formater sous peu car je viens d'avoir un autre ordinateur plus puissant que mon biniou !! sur celui ci je mettrai juste ce qu'il faut pour aller sur le net et l'autre me servira pour mes programmes et logiciel de musique,enfin si j'arrive a les installer car pour certain je n'ai pas pu, car vista me l'ai a refusé!!! et oui la galère continue !!!!... déjà que vista et une vrais boite a messagessss!!!!! bin c'est pas gagné!!!!! aller merci pour tout et a plus!
enigma63
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
30 mars 2007 à 22:50
SALUT

ok c est ton choix

a+
0