Virus - comment l'enlever et nul en info

Résolu/Fermé
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007 - 8 août 2007 à 14:00
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 13 août 2007 à 14:32
salut,

comme je l'ai dit dans le sujet, j'ai un cheval de troie. j'ai fais 2 ou 3 scan en redemarant et il y est tjs avec avast et depius que j'ai les virus une fenetre c'est ouverte qui me dit qu'l faut que j'instal spyware-secure( je l'ais fait). et je suis pas un expert en informatique.

qd j'ai fait les scan j'ai supprimer les fichiers infecter ( je croi) et ils sont tjs.

alors je demande de l'aide pour les virés svp.

ce virus ce situe lorsque je suis connecter a msn, et il envoie des des photos .ZIP a tous les monde qui est connecter en meme temps que moi. Ca fait C...... de dire a tous le monde que ce n'est pas moi et que ce doit etre un virus.

merci d'avance
A voir également:

52 réponses

the-ruby Messages postés 12 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2009 2
8 août 2007 à 14:09
Salut,

Désinstalle desuite spyware-secure !!!
Et fait un analize en ligne avec ce lien plutot, ca va mettre un petit moment mais c'est efficace!!!
https://www.trendmicro.com/fr_fr/business.html

Cordialement,
Ruby.
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 14:27
merci j'essaye desuite.
A+
je recontacte le forum si ca marche. et merci encore
0
salut

donc quand tu fait le scan avec avast tu mé les virus ou cheval de troie ... en quarantaine un foi tou les virus en quarantaine tu réouvre avast et tu suprime ce qui est en quarantaine.

voila si tu veu plus déxpliquation >>> css-headshot@hotmail.fr
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 14:25
merci a toi

tous les fichier infectes, car j'ai un potes qui m'a dit que ci il y avait un fichier infecter de window, il marcherer moins bien.
0
kapucine Messages postés 8 Date d'inscription dimanche 24 juin 2007 Statut Membre Dernière intervention 15 avril 2008 > cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 14:34
Ne t embete pas reformate ton pc !!
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 14:35
Salut,

Je vois que tu utilises Avast!. Ce n'est pas excellent comme antivirus, je te conseilles Avira Antivir qui est bien meilleur. Désinstalle Avast! et installe Avira Antivir à la place pour plus de sécurité.

Ensuite, télécharge HiJackThis sur ton Bureau (et pas autre part) et renomme le "scanner.exe à la place de HiJackThis.exe
Voici le lien: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Double click dessus et cliques ensuite sur "Do a scan and save log file". Copie colle le log dans ta réponse.

Fais déjà çà, on avisera pour la suite.
Bien à toi,
VertigO
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 14:45
merci a toi,

mes la je suis en train de faire ce que m'a dit The Rubi et l'autre (dsl mes j'ai pas retenu ton nom je fait le scan avec avast) , et ca met du temps.

alors qu'est que vous me conseiller de faire en premiere.
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 14:52
Tu peux continuer à faire le scan online que Ruby a demandé. Pour le scan avec Avast!, c'est pas trop la peine car il est très limité. Si tu veux perdre du temps tu peux t'y risquer quand même, mais Avira Antivir a beaucoup plus de chance de trouver le problème.

Bien à toi,
VertigO
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 14:56
bon j'arreté avast. et je met le lien que tu m'a donner.
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 15:23
pb
je crois que j'ai fais une betisse.
je telecharge et quand tu m'as dit de le rennomer scanner.exe, j'ai cru que c'etait qd tu ma dit qu'il fallait que je l'instal sur le bureau donc dans la fenetre ou on me dit la ou je le telecharge j'ai ecrit nom du fichier: scanner.exe

et la ds mon bureau j'ai scanner mais sans extention et je peut pas le renommer je peut meme pas le supprimer car il me dit qu'il est utiliser par quelque d'autre.

comment faire?
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 15:26
Ok, ce n'est pas très grave, quand ton ordinateur aura démarrer tu pourras le supprimer. Télécharge a nouveau le programme sur ton bureau, et quand il sera téléchargé, renomme-le en scanner.exe (le ".exe" peut ne pas apparaitre).
Poste ensuite le rapport comme demandé.
As tu fait une analyse avec Antivir ?
0
cedric64 > O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008
8 août 2007 à 15:33
non l'analyse n'est pas encore finit, je pense que ca devrait plus durré lontemps.
j'attend qu'elle soit finit avant de redemarer?
0
cedric64 > cedric64
8 août 2007 à 15:39
ca y est l'analyse est terminer.
que faire maintent?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 15:42
Tu as fait les deux scans ? Antivir et HiJackThis ?
0
que akivir
0
je n'est pas "HiJackThis".
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 15:50
Je t'explique, le programme que tu as téléchargé et renommer en scanner.exe est HiJackThis. Pour Antivir, c'est un antivirus gratuit que tu dois installer à la place d'Avast!.
Pour être clair, double cliques sur scanner(.exe) sur ton bureau, "do a scan and save a log file" et copie colle le log généré par le programme ici.
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:00
qd je double click sur scanner, il y a uene fentre noire qui s'ouvre et qui se ferme desuit
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 15:58
ouou...

pour spyware secure :

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:02
j'ai deja desintale spyware secure
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:01
cedric tu est en train de faire navilog?

si c´est le cas il est sur ton bureau?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:03
oui mais il instale des fichiers cachés...
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:06
en plus qd j'ai vue qu'il y avait plusieur scanner et klieliies( je me rappele plus) je l'ai est supprimé sauf scanner car je ne puuver pas.
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:08
cedric

fais ceci :

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

et

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:33
j'ai telecharger HijackThis et msnfix

qd jé demare HijackThis il m'a fallut le redemare

ensuite j'ai msnfix.bat

ensuite je fait R

et la il me dit " presser 1 touche pour lancer le nettoyage - Q pour quitter - l'utilisation se fait a vos rique et peril"
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:09
qd j'ai vu qu'il yavait plusieur scanner et kli machinkoi, je l'ai est suprimer sauf scanner car je pouver pas.
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:13
dure dure...

telecharge hijack this et post le rapport >tu peux regarder le tutoriel pour savoir comment faire > il est sur le 2eme lien > et oublie de le renommer > et puis, fais msn fix et post le rapport

@+
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:36
que faire <28>
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:36
y a pas de risque avec msn fix, si c´est ca qui te fais peur...

pour hijack this fais l´analyse comme indiqué sur le tutorial...

post les rapports...
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:37
ok, je netoie
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 16:37
Ouhouh...
Alors ca évolue ?
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:40
oui et encore merci, car la je me suis apprecu que je suis vraiment nul en ordi!!!!!!!!!!!!!!!!!!!
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:42
il me demande de redemarer l'ordi pour finir le nettoyaqe
je le fait?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89 > cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:43
oui et post le rapport
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:39
salut 0 Vertig0,

j´ai bien peur que non, lol

notre ami cedric est un peu perdu (no offence)

0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:41
y a pas de mal, tu va apprendre, seulement il faudrait que tu post les rapports demandés, sinon...
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:44
je redemare? et ou ils est les rapports?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 16:46
oui redemarre,

le rapport :

Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:47
ok
et excuser moi pour etre aussi long
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 16:56
voici le rapport:

MSN_Fix 1.457

C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Bureau\MSNFix
Fix exécuté le 08/08/2007 - 16:24:01,75 By admin
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\admin.ADMIN-542AC75A8.003\egos.txt
... C:\WINDOWS\album??.zip
... C:\WINDOWS\album???.zip
... C:\WINDOWS\image???.zip
... C:\WINDOWS\images??.zip
... C:\WINDOWS\images???.zip
... C:\WINDOWS\photo*.zip
... C:\WINDOWS\photos*.zip
... C:\WINDOWS\photos???.zip
... C:\WINDOWS\pictures???.zip
... C:\WINDOWS\svchost.exe
... C:\WINDOWS\system32\explori.exe
... C:\WINDOWS\system32\libcinet.exe
... C:\WINDOWS\system32\libwinets.dll

************************ Recherche les dossiers présents

... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\admin.ADMIN-542AC75A8.003\egos.txt
.. OK ... C:\WINDOWS\album??.zip
.. OK ... C:\WINDOWS\album???.zip
.. OK ... C:\WINDOWS\image???.zip
.. OK ... C:\WINDOWS\images??.zip
.. OK ... C:\WINDOWS\images???.zip
.. OK ... C:\WINDOWS\photo*.zip
.. OK ... C:\WINDOWS\photos*.zip
.. OK ... C:\WINDOWS\photos???.zip
.. OK ... C:\WINDOWS\pictures???.zip
.. OK ... C:\WINDOWS\svchost.exe
.. OK ... C:\WINDOWS\system32\explori.exe
.. OK ... C:\WINDOWS\system32\libcinet.exe
/!\ ... C:\WINDOWS\system32\libwinets.dll


************************ Suppression des dossiers

.. OK ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\libwinets.dll





Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08082007_16532360.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END --------------------------------------
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007 > cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 17:00
est que c'est ca?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 août 2007 à 17:01
bon on avance ;-)

peux tu faire navilog aussi, comme je te l´ai demandé :

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
8 août 2007 à 17:05
Je vois que c'est en bonne marche vers la résolution ;)
Ca va aller Cédric, tu te débrouille mieux que tanto... :)))
0
cedric64 Messages postés 58 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 12 août 2007
8 août 2007 à 17:14
Search Navipromo version 2.0.6 commencé le 08/08/2007 à 17:07:30,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 06.08.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\Montorgueil trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\admin.ADMIN-542AC75A8.003\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ldknwmaie.dat
C:\windows\system32\ldknwmaie.exe
c:\WINDOWS\system32\ldknwmaie_nav.dat
c:\WINDOWS\system32\ldknwmaie_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ldknwmaie.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ldknwmaie.dat trouvé !
**
C:\WINDOWS\system32\ldknwmaie.dat trouvé !
***
****
C:\WINDOWS\system32\ldknwmaie_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés - Malware Packer :

Aucun Fichier trouvé :

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Analyse Terminé le 08/08/2007 à 17:12:29,28 ***
0