Virus polluant mon ordi, help!!!!
Résolu/Fermé
A voir également:
- Virus polluant mon ordi, help!!!!
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Youtu.be virus - Accueil - Guide virus
- Ordi ecran noir - Guide
15 réponses
Utilisateur anonyme
11 juil. 2007 à 10:57
11 juil. 2007 à 10:57
salut à toi,
lis ceci et réponds au deux petites questions, merci.
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
lis ceci et réponds au deux petites questions, merci.
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
Salut Philo, voici mes réponses:
1 réponse b.......HP....
2 réponse B, Zonealarm
Merci de ton aide et pour ton blog!!
+
1 réponse b.......HP....
2 réponse B, Zonealarm
Merci de ton aide et pour ton blog!!
+
Utilisateur anonyme
11 juil. 2007 à 16:34
11 juil. 2007 à 16:34
Bien,
----------fais ctrl+alt+del
stoppes ce processus.
C:\program files\mailskinner\mailskinner.exe
désinstalles ce programme.
---------------------
cocher+fixer
comment faire ?
https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
---------------------------------------------------
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
---------------------------------------
----------fais ctrl+alt+del
stoppes ce processus.
C:\program files\mailskinner\mailskinner.exe
désinstalles ce programme.
---------------------
cocher+fixer
comment faire ?
https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
---------------------------------------------------
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
---------------------------------------
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
13 juil. 2007 à 10:11
13 juil. 2007 à 10:11
hola...
pas certain que tu n'as plus de virus !
On n'a pas fini la désinfection..LOL
fais ceci + poster le log.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
pas certain que tu n'as plus de virus !
On n'a pas fini la désinfection..LOL
fais ceci + poster le log.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
ARgh, moi qui croyais cela résolu après les messages positifs de Avast, bit defender et spybot...
Voici le rapport du log:
Search Navipromo version 2.0.5 commencé le 13/07/2007 à 12:55:45,70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/13/07 at 12:56:08.
[-] ERROR: F-Secure BlackLight could not acquire debug privileges.
[+] Exited on 07/13/07 at 12:56:08 (return code = 3).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-1343024091-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\zfwjpd.dat trouvé !
**
C:\WINDOWS\system32\zfwjpd.dat trouvé !
***
****
C:\WINDOWS\system32\zfwjpd_navps.dat trouvé !
*****
******
*******
C:\WINDOWS\system32\qqnafyh.exe trouvé !
********
C:\WINDOWS\system32\lotwaua.exe trouvé !
C:\WINDOWS\system32\qqnafyh.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 13/07/2007 à 12:59:19,95 ***
A plus, merci encore.
+
Voici le rapport du log:
Search Navipromo version 2.0.5 commencé le 13/07/2007 à 12:55:45,70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/13/07 at 12:56:08.
[-] ERROR: F-Secure BlackLight could not acquire debug privileges.
[+] Exited on 07/13/07 at 12:56:08 (return code = 3).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-1343024091-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\zfwjpd.dat trouvé !
**
C:\WINDOWS\system32\zfwjpd.dat trouvé !
***
****
C:\WINDOWS\system32\zfwjpd_navps.dat trouvé !
*****
******
*******
C:\WINDOWS\system32\qqnafyh.exe trouvé !
********
C:\WINDOWS\system32\lotwaua.exe trouvé !
C:\WINDOWS\system32\qqnafyh.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 13/07/2007 à 12:59:19,95 ***
A plus, merci encore.
+
Utilisateur anonyme
13 juil. 2007 à 17:11
13 juil. 2007 à 17:11
C'est bien ce que je disais....tu as conclu trop vite !
Belle détection...
refais ce que tu viens de faire avec cette fois-ci l'option 2.
Reposte le rapport.
Belle détection...
refais ce que tu viens de faire avec cette fois-ci l'option 2.
Reposte le rapport.
Salut, je ne peux plus redémarrer le PC en mode sans échec...Y a t il une manip autre?? ou dois je formater dans ce cas?
Merci.
Merci.
Salut, voici la toute derniere analyse de navilog en mode normal.
Me conseiles tu de passer en etape de desinfection en mode normal? Merci.
Search Navipromo version 2.0.5 commencé le 27/07/2007 à 12:26:20,18
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/27/07 at 12:26:42.
[-] ERROR: F-Secure BlackLight could not acquire debug privileges.
[+] Exited on 07/27/07 at 12:26:42 (return code = 3).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-1343024091-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\zfwjpd.dat trouvé !
**
C:\WINDOWS\system32\zfwjpd.dat trouvé !
***
****
C:\WINDOWS\system32\zfwjpd_navps.dat trouvé !
*****
C:\WINDOWS\system32\zfwjpd_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\qqnafyh.exe trouvé !
********
C:\WINDOWS\system32\lotwaua.exe trouvé !
C:\WINDOWS\system32\qqnafyh.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 27/07/2007 à 12:28:11,23 ***
Me conseiles tu de passer en etape de desinfection en mode normal? Merci.
Search Navipromo version 2.0.5 commencé le 27/07/2007 à 12:26:20,18
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/27/07 at 12:26:42.
[-] ERROR: F-Secure BlackLight could not acquire debug privileges.
[+] Exited on 07/27/07 at 12:26:42 (return code = 3).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-1343024091-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\zfwjpd.dat trouvé !
**
C:\WINDOWS\system32\zfwjpd.dat trouvé !
***
****
C:\WINDOWS\system32\zfwjpd_navps.dat trouvé !
*****
C:\WINDOWS\system32\zfwjpd_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\qqnafyh.exe trouvé !
********
C:\WINDOWS\system32\lotwaua.exe trouvé !
C:\WINDOWS\system32\qqnafyh.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 27/07/2007 à 12:28:11,23 ***
Salut.
OK, voici le rapport après étape deux.
Clean Navipromo version 2.0.5 commencé le 01/08/2007 à 19:09:24,70
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Famille SANDO\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\zfwjpd.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd.dat supprimé !
**
***
****
C:\WINDOWS\System32\zfwjpd_navps.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd_navps.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd_navps.dat supprimé !
*****
C:\WINDOWS\System32\zfwjpd_nav.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd_nav.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd_nav.dat supprimé !
******
*******
C:\WINDOWS\System32\qqnafyh.exe trouvé !
Copie C:\WINDOWS\system32\qqnafyh.exe réalise avec succes !
C:\WINDOWS\system32\qqnafyh.exe supprimé !
********
C:\WINDOWS\System32\lotwaua.exe trouvé !
Copie C:\WINDOWS\system32\lotwaua.exe réalise avec succes !
C:\WINDOWS\system32\lotwaua.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 01/08/2007 à 19:14:05,01 ***
OK, voici le rapport après étape deux.
Clean Navipromo version 2.0.5 commencé le 01/08/2007 à 19:09:24,70
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Famille SANDO\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Famille SANDO\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\zfwjpd.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd.dat supprimé !
**
***
****
C:\WINDOWS\System32\zfwjpd_navps.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd_navps.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd_navps.dat supprimé !
*****
C:\WINDOWS\System32\zfwjpd_nav.dat trouvé !
Copie C:\WINDOWS\system32\zfwjpd_nav.dat réalise avec succes !
C:\WINDOWS\system32\zfwjpd_nav.dat supprimé !
******
*******
C:\WINDOWS\System32\qqnafyh.exe trouvé !
Copie C:\WINDOWS\system32\qqnafyh.exe réalise avec succes !
C:\WINDOWS\system32\qqnafyh.exe supprimé !
********
C:\WINDOWS\System32\lotwaua.exe trouvé !
Copie C:\WINDOWS\system32\lotwaua.exe réalise avec succes !
C:\WINDOWS\system32\lotwaua.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 01/08/2007 à 19:14:05,01 ***
Utilisateur anonyme
2 août 2007 à 19:54
2 août 2007 à 19:54
Bien,
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
postes le rapport
j'ai mon ordinateur portable ki est infecté je n'arrive pas à le desinfecter parcek'il se manifeste de la sorte:
lorsque je le demarre il s'arrete après ke j'ai choisi mon compte utilisateur puis il redemarre, mon ordinateur est sous windows xp service pack 1...merci pr votre reponse
lorsque je le demarre il s'arrete après ke j'ai choisi mon compte utilisateur puis il redemarre, mon ordinateur est sous windows xp service pack 1...merci pr votre reponse
Utilisateur anonyme
8 déc. 2007 à 13:04
8 déc. 2007 à 13:04
re,
bonjour soulio,
tu es sur le topic de Wonderland,
fais un nouveau topic pour expliquer ton soucis.
http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.html
merci
bonjour soulio,
tu es sur le topic de Wonderland,
fais un nouveau topic pour expliquer ton soucis.
http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.html
merci