[Virus] Infecté par spyware drive cleaner
Fermé
Z'dek
-
6 juil. 2007 à 14:52
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 31 juil. 2007 à 22:34
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 31 juil. 2007 à 22:34
A voir également:
- [Virus] Infecté par spyware drive cleaner
- Windows memory cleaner - Télécharger - Optimisation
- A quoi sert google drive - Guide
- Flash drive tester - Télécharger - Divers Utilitaires
- Hd cleaner - Télécharger - Optimisation
- Pc cleaner gratuit - Télécharger - Nettoyage
7 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 juil. 2007 à 16:00
6 juil. 2007 à 16:00
Malgré Avast, le firewall windows, drive cleaner et ad aware
drive cleaner est un logiciel espion
----
pour le virer lance rogue remover
http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover
https://www.01net.com/telecharger/
-----------
puis
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
----------------------
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
spybot
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
---------
AVG antispyxare
https://www.01net.com/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
drive cleaner est un logiciel espion
----
pour le virer lance rogue remover
http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover
https://www.01net.com/telecharger/
-----------
puis
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
----------------------
utilise aussi pour supprimer tes traces
CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/
------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
---------------
smit fraud fix
http://telechargement.zebulon.fr/smitfraudfix.html
2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)
3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
----------------
spybot
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
---------
AVG antispyxare
https://www.01net.com/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
-----------------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
----------------
recolle hijackthis
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 juil. 2007 à 17:13
6 juil. 2007 à 17:13
non fait comme tu dis que drive cleaner s'affiche
"non fait comme tu dis que drive cleaner s'affiche" ça veut dire quoi ??
Drive Cleaner n'est pas installé sur mon système j'ai juste des pop up et de pseudos avertissements le concernant.
Danke schoen bitte schoen ;)
Drive Cleaner n'est pas installé sur mon système j'ai juste des pop up et de pseudos avertissements le concernant.
Danke schoen bitte schoen ;)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 juil. 2007 à 23:01
6 juil. 2007 à 23:01
oui c'est ce que je voulais dire comme tu as des avertitissement de lui lance aussi rogue remover et le reste
courage
courage
Bonsoir JlpJlp,
Mes excuses pour des réponses si longues mais je suisen plein déménagement.
Voilà le rapport Navilog option 1
Search Navipromo version 2.0.5 commencé le 17/07/2007 à 7:43:56,70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\quauelmvbg.dat
C:\windows\system32\quauelmvbg.exe
c:\WINDOWS\system32\quauelmvbg_nav.dat
c:\WINDOWS\system32\quauelmvbg_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\quauelmvbg.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-443114403-1294387758-1124659895-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\quauelmvbg.dat trouvé !
**
C:\WINDOWS\system32\quauelmvbg.dat trouvé !
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 17/07/2007 à 7:53:06,51 ***
Dois je passer l'option 2 de suite ou attendre tes instructions ???
@+ et grand merci encore
Mes excuses pour des réponses si longues mais je suisen plein déménagement.
Voilà le rapport Navilog option 1
Search Navipromo version 2.0.5 commencé le 17/07/2007 à 7:43:56,70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\quauelmvbg.dat
C:\windows\system32\quauelmvbg.exe
c:\WINDOWS\system32\quauelmvbg_nav.dat
c:\WINDOWS\system32\quauelmvbg_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\quauelmvbg.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-443114403-1294387758-1124659895-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\quauelmvbg.dat trouvé !
**
C:\WINDOWS\system32\quauelmvbg.dat trouvé !
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 17/07/2007 à 7:53:06,51 ***
Dois je passer l'option 2 de suite ou attendre tes instructions ???
@+ et grand merci encore
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juil. 2007 à 18:32
17 juil. 2007 à 18:32
c'est bon fait la deuxieme partie et le reste et colle les rapports et dis moi si tu as encore des pubs..........
Bonsoir jpljpl :)
J'ai pas eu le temps de faire les rapports mais depuis que j'ai terminé ton protocole je n'ai plus de pubs intempestives ni de demande d'install de ce drive cleaner de m***
Mon Pc est d'ailleurs plus rapide au démarrage et sur le net. Je crois donc pouvoir affirmer que c'est du tout bon.
Je te remercie donc grandement pour tes conseils plus qu'avisés et ta patience.
Tu vas pouvoir cloturer ce topic et le classer dans la mythique liste des résolus lol
Cordialement,
Z'dek
J'ai pas eu le temps de faire les rapports mais depuis que j'ai terminé ton protocole je n'ai plus de pubs intempestives ni de demande d'install de ce drive cleaner de m***
Mon Pc est d'ailleurs plus rapide au démarrage et sur le net. Je crois donc pouvoir affirmer que c'est du tout bon.
Je te remercie donc grandement pour tes conseils plus qu'avisés et ta patience.
Tu vas pouvoir cloturer ce topic et le classer dans la mythique liste des résolus lol
Cordialement,
Z'dek
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
31 juil. 2007 à 22:34
31 juil. 2007 à 22:34
ok
bonne continuation
bonne continuation
6 juil. 2007 à 16:53
Merci beaucoup :)