Infecté par vundo?
Résolu/Fermé
emw
Messages postés
140
Date d'inscription
mercredi 31 août 2005
Statut
Membre
Dernière intervention
21 avril 2017
-
11 avril 2007 à 14:40
emw Messages postés 140 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 21 avril 2017 - 7 mai 2007 à 00:31
emw Messages postés 140 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 21 avril 2017 - 7 mai 2007 à 00:31
A voir également:
- Infecté par vundo?
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
4 réponses
Utilisateur anonyme
11 avril 2007 à 16:03
11 avril 2007 à 16:03
Bonjour emw,
je ne suis pas doué pour lire les logs hijackthis mais si vous pensez être infecté par Vundo, téléchargez vundofix (http://www.clubic.com/telecharger-fiche25107-vundofix.html) et lancez-le (c'est un utilitaire spécialisé dans l'éradication des spywares vundo).
De plus, il me semble avoir lu quelque part que winantispyware est un rogue (programme malveillant se faisant passer pour un programme légitime), mais je n'en suis pas sûr. Téléchargez RogueRemover ici (https://www.clubic.com/telecharger-fiche28630-rogueremover-free.html installez-le puis mettez-le à jour et lancer un scan.
Dites-moi le résultat ici SVP.
Amicalement,
Keanjyto.
je ne suis pas doué pour lire les logs hijackthis mais si vous pensez être infecté par Vundo, téléchargez vundofix (http://www.clubic.com/telecharger-fiche25107-vundofix.html) et lancez-le (c'est un utilitaire spécialisé dans l'éradication des spywares vundo).
De plus, il me semble avoir lu quelque part que winantispyware est un rogue (programme malveillant se faisant passer pour un programme légitime), mais je n'en suis pas sûr. Téléchargez RogueRemover ici (https://www.clubic.com/telecharger-fiche28630-rogueremover-free.html installez-le puis mettez-le à jour et lancer un scan.
Dites-moi le résultat ici SVP.
Amicalement,
Keanjyto.
Utilisateur anonyme
11 avril 2007 à 19:37
11 avril 2007 à 19:37
Salut
Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Fait un clic droit sur navilog1.zip et choisissez "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Fait un clic droit sur navilog1.zip et choisissez "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
emw
Messages postés
140
Date d'inscription
mercredi 31 août 2005
Statut
Membre
Dernière intervention
21 avril 2017
3
11 avril 2007 à 21:07
11 avril 2007 à 21:07
bonoir
merci de m' aider
voici le rapport demander
cordialement emw
Search Navipromo version 1.1.3 commencé le 11/04/2007 à 21:00:44,12
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\wil\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\wil\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\cxecobrfti.dat
C:\windows\system32\cxecobrfti.exe
c:\WINDOWS\system32\cxecobrfti_nav.dat
c:\WINDOWS\system32\cxecobrfti_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\cxecobrfti.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-796845957-1957994488-839522115-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\cxecobrfti.dat trouvé !
**
C:\WINDOWS\system32\cxecobrfti.dat trouvé !
***
****
C:\WINDOWS\system32\cxecobrfti_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cxecobrfti.exe trouvé !
*** Analyse Terminé le 11/04/2007 à 21:05:13,43 ***
merci de m' aider
voici le rapport demander
cordialement emw
Search Navipromo version 1.1.3 commencé le 11/04/2007 à 21:00:44,12
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\wil\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\wil\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\cxecobrfti.dat
C:\windows\system32\cxecobrfti.exe
c:\WINDOWS\system32\cxecobrfti_nav.dat
c:\WINDOWS\system32\cxecobrfti_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\cxecobrfti.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-796845957-1957994488-839522115-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\cxecobrfti.dat trouvé !
**
C:\WINDOWS\system32\cxecobrfti.dat trouvé !
***
****
C:\WINDOWS\system32\cxecobrfti_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cxecobrfti.exe trouvé !
*** Analyse Terminé le 11/04/2007 à 21:05:13,43 ***
emw
Messages postés
140
Date d'inscription
mercredi 31 août 2005
Statut
Membre
Dernière intervention
21 avril 2017
3
11 avril 2007 à 21:49
11 avril 2007 à 21:49
voi la fenetre qui s' affiche des que j' ouvre google
Nous vous aidons à protéger votre PC
Votre PC pourrait être vulnérable à Serwab. Nous vous conseillons de TELECHARGER une des solutions de sécurité suivantes pour éviter toute autre infection.
Le dangereux virus Serwab est apparu en 2007 détruisant, à son passage, l’information dans les ordinateurs où il s'est installé. Ce virus, qui a déjà infecté plus d’1 million de PC autour du monde, continue à se propager sur le net devenant fatal.
Alerte ! Le Centre de Sécurité a détecté des défaillances de sécurité dans votre PC qui pourraient rendre facile l’envoie des documents et des informations confidentielles depuis votre PC vers un ordinateur distant. L’un des processus (Win32res.exe) vient d’envoyer les données suivantes :
Adresse IP : 82.226.197.71
Navigateur : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.2)
Systèmes d’exploitation : Windows XP
Données du PC : obtenus Obtained
Localisation du PC: Bordeaux
Menaces récentes
- W32.Virut!gen
- W32.Feebs.DH@mm
- W32.Virut.H
- W32.Pitin.B
- W32.Pitin
Votre actuel antivirus n’est pas efficace pour empêcher l’envoie d’information confidentielle. Pour nettoyer votre ordinateur et éviter tout risque d’infection, veuillez télécharger l’un des programmes suivants :
Nom du programme lien analyse gratuite usabilité performance outils
avancés qualification mises à jour
périodiques effectivité
oui simple 10/10 oui 10/10 oui 97%
oui très
simple 10/10 non 10/10 oui 95%
Nous vous aidons à protéger votre PC
Votre PC pourrait être vulnérable à Serwab. Nous vous conseillons de TELECHARGER une des solutions de sécurité suivantes pour éviter toute autre infection.
Le dangereux virus Serwab est apparu en 2007 détruisant, à son passage, l’information dans les ordinateurs où il s'est installé. Ce virus, qui a déjà infecté plus d’1 million de PC autour du monde, continue à se propager sur le net devenant fatal.
Alerte ! Le Centre de Sécurité a détecté des défaillances de sécurité dans votre PC qui pourraient rendre facile l’envoie des documents et des informations confidentielles depuis votre PC vers un ordinateur distant. L’un des processus (Win32res.exe) vient d’envoyer les données suivantes :
Adresse IP : 82.226.197.71
Navigateur : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.2)
Systèmes d’exploitation : Windows XP
Données du PC : obtenus Obtained
Localisation du PC: Bordeaux
Menaces récentes
- W32.Virut!gen
- W32.Feebs.DH@mm
- W32.Virut.H
- W32.Pitin.B
- W32.Pitin
Votre actuel antivirus n’est pas efficace pour empêcher l’envoie d’information confidentielle. Pour nettoyer votre ordinateur et éviter tout risque d’infection, veuillez télécharger l’un des programmes suivants :
Nom du programme lien analyse gratuite usabilité performance outils
avancés qualification mises à jour
périodiques effectivité
oui simple 10/10 oui 10/10 oui 97%
oui très
simple 10/10 non 10/10 oui 95%
Utilisateur anonyme
12 avril 2007 à 16:42
12 avril 2007 à 16:42
Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide
Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....
Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)
Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide
Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....
Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)
Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
emw
Messages postés
140
Date d'inscription
mercredi 31 août 2005
Statut
Membre
Dernière intervention
21 avril 2017
3
7 mai 2007 à 00:31
7 mai 2007 à 00:31
probleme resolu merci de votre aide
en fait apres un plantage en regle je l' ai enmmener chez mon informaticien et depuis plus de problème
merci quand même pour votre aide.
cordialement.
emw
en fait apres un plantage en regle je l' ai enmmener chez mon informaticien et depuis plus de problème
merci quand même pour votre aide.
cordialement.
emw
11 avril 2007 à 19:35
j' ai telecharger le logicie demander et il n' a rien trouvé
cordialement
emw