Winantivirus et pub intempestives
Fermé
flo
-
9 août 2007 à 15:34
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 12 août 2007 à 15:37
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 12 août 2007 à 15:37
A voir également:
- Winantivirus et pub intempestives
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Bloqueur de pub youtube - Accueil - Streaming
- Supprimer pub - Guide
10 réponses
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
11 août 2007 à 21:00
11 août 2007 à 21:00
j'ai fais l'option1 puis l'option2 et apparement le probleme est résolu ;)
Un grand merci au programmeur de ce navilog1
Un grand merci au programmeur de ce navilog1
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
9 août 2007 à 15:44
9 août 2007 à 15:44
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Merci beaucoup pour ton aide!
J'ai suivi toutes tes instructions qui étaient très bien détaillées, je t'en remercie.
Voici le rapport de l'annalyse:
Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:26:33,56
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\nicole\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/10/07 at 12:26:35.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/10/07 at 12:31:30 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\yyadd.ini2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak2 trouvé ! infection Vundo possible non traité par cet outil !
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\system32\aawhrggf.exe trouvé !
C:\WINDOWS\system32\arpusvts.exe trouvé !
C:\WINDOWS\system32\daopekim.exe trouvé !
C:\WINDOWS\system32\ggeowmqq.exe trouvé !
C:\WINDOWS\system32\vwsjtlpw.exe trouvé !
3)Recherche Certificats :
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 10/08/2007 à 12:31:48,75 ***
J'ai suivi toutes tes instructions qui étaient très bien détaillées, je t'en remercie.
Voici le rapport de l'annalyse:
Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:26:33,56
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\nicole\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/10/07 at 12:26:35.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/10/07 at 12:31:30 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\yyadd.ini2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak2 trouvé ! infection Vundo possible non traité par cet outil !
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\system32\aawhrggf.exe trouvé !
C:\WINDOWS\system32\arpusvts.exe trouvé !
C:\WINDOWS\system32\daopekim.exe trouvé !
C:\WINDOWS\system32\ggeowmqq.exe trouvé !
C:\WINDOWS\system32\vwsjtlpw.exe trouvé !
3)Recherche Certificats :
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 10/08/2007 à 12:31:48,75 ***
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
10 août 2007 à 16:48
10 août 2007 à 16:48
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.
flo
>
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
10 août 2007 à 18:56
10 août 2007 à 18:56
Encore une fois, merci pour ton aide précieuse.
Voici le rapport:
Clean Navipromo version 2.0.7 commencé le 10/08/2007 à 18:48:00,20
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\nicole\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\nicole\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\yyadd.ini2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak2 trouvé ! infection Vundo possible non traité par cet outil !
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\system32\aawhrggf.exe trouvé !
Copie C:\WINDOWS\system32\aawhrggf.exe réalise avec succes !
C:\WINDOWS\system32\aawhrggf.exe !!ERREUR SUPPRESSION!!
C:\WINDOWS\system32\arpusvts.exe trouvé !
Copie C:\WINDOWS\system32\arpusvts.exe réalise avec succes !
C:\WINDOWS\system32\arpusvts.exe supprimé !
C:\WINDOWS\system32\daopekim.exe trouvé !
Copie C:\WINDOWS\system32\daopekim.exe réalise avec succes !
C:\WINDOWS\system32\daopekim.exe supprimé !
C:\WINDOWS\system32\ggeowmqq.exe trouvé !
Copie C:\WINDOWS\system32\ggeowmqq.exe réalise avec succes !
C:\WINDOWS\system32\ggeowmqq.exe supprimé !
C:\WINDOWS\system32\vwsjtlpw.exe trouvé !
Copie C:\WINDOWS\system32\vwsjtlpw.exe réalise avec succes !
C:\WINDOWS\system32\vwsjtlpw.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés non supprimés :
Aucun Fichier trouvé !
Fichiers suspects non supprimés :
Aucun Fichier suspect trouvé !
*** Nettoyage termine le 10/08/2007 à 18:50:37,54 ***
Voici le rapport:
Clean Navipromo version 2.0.7 commencé le 10/08/2007 à 18:48:00,20
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\nicole\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\nicole\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\yyadd.ini2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\yyadd.bak2 trouvé ! infection Vundo possible non traité par cet outil !
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\system32\aawhrggf.exe trouvé !
Copie C:\WINDOWS\system32\aawhrggf.exe réalise avec succes !
C:\WINDOWS\system32\aawhrggf.exe !!ERREUR SUPPRESSION!!
C:\WINDOWS\system32\arpusvts.exe trouvé !
Copie C:\WINDOWS\system32\arpusvts.exe réalise avec succes !
C:\WINDOWS\system32\arpusvts.exe supprimé !
C:\WINDOWS\system32\daopekim.exe trouvé !
Copie C:\WINDOWS\system32\daopekim.exe réalise avec succes !
C:\WINDOWS\system32\daopekim.exe supprimé !
C:\WINDOWS\system32\ggeowmqq.exe trouvé !
Copie C:\WINDOWS\system32\ggeowmqq.exe réalise avec succes !
C:\WINDOWS\system32\ggeowmqq.exe supprimé !
C:\WINDOWS\system32\vwsjtlpw.exe trouvé !
Copie C:\WINDOWS\system32\vwsjtlpw.exe réalise avec succes !
C:\WINDOWS\system32\vwsjtlpw.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés non supprimés :
Aucun Fichier trouvé !
Fichiers suspects non supprimés :
Aucun Fichier suspect trouvé !
*** Nettoyage termine le 10/08/2007 à 18:50:37,54 ***
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
>
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
10 août 2007 à 19:09
10 août 2007 à 19:09
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
flo
>
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
10 août 2007 à 20:02
10 août 2007 à 20:02
Voici le rapport de vundofix:
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:45:26 10/08/2007
Listing files found while scanning....
C:\windows\system32\adwxixsc.ini
C:\windows\system32\ciqhahpa.exe
C:\WINDOWS\system32\csxixwda.dll
C:\WINDOWS\system32\ddayy.dll
C:\windows\system32\fmymuiin.exe
C:\WINDOWS\system32\heosnqpa.dll
C:\WINDOWS\system32\khfddaw.dll
C:\windows\system32\mcjtjitg.exe
C:\windows\system32\mtxijkit.exe
C:\windows\system32\sprwtcsc.exe
C:\windows\system32\xwuxemee.exe
Beginning removal...
Attempting to delete C:\windows\system32\adwxixsc.ini
C:\windows\system32\adwxixsc.ini Has been deleted!
Attempting to delete C:\windows\system32\ciqhahpa.exe
C:\windows\system32\ciqhahpa.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\csxixwda.dll
C:\WINDOWS\system32\csxixwda.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ddayy.dll
C:\WINDOWS\system32\ddayy.dll Has been deleted!
Attempting to delete C:\windows\system32\fmymuiin.exe
C:\windows\system32\fmymuiin.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\heosnqpa.dll
C:\WINDOWS\system32\heosnqpa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\khfddaw.dll
C:\WINDOWS\system32\khfddaw.dll Has been deleted!
Attempting to delete C:\windows\system32\mcjtjitg.exe
C:\windows\system32\mcjtjitg.exe Has been deleted!
Attempting to delete C:\windows\system32\mtxijkit.exe
C:\windows\system32\mtxijkit.exe Has been deleted!
Attempting to delete C:\windows\system32\sprwtcsc.exe
C:\windows\system32\sprwtcsc.exe Has been deleted!
Attempting to delete C:\windows\system32\xwuxemee.exe
C:\windows\system32\xwuxemee.exe Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:52:43 10/08/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
Beginning removal...
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:55:10 10/08/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:45:26 10/08/2007
Listing files found while scanning....
C:\windows\system32\adwxixsc.ini
C:\windows\system32\ciqhahpa.exe
C:\WINDOWS\system32\csxixwda.dll
C:\WINDOWS\system32\ddayy.dll
C:\windows\system32\fmymuiin.exe
C:\WINDOWS\system32\heosnqpa.dll
C:\WINDOWS\system32\khfddaw.dll
C:\windows\system32\mcjtjitg.exe
C:\windows\system32\mtxijkit.exe
C:\windows\system32\sprwtcsc.exe
C:\windows\system32\xwuxemee.exe
Beginning removal...
Attempting to delete C:\windows\system32\adwxixsc.ini
C:\windows\system32\adwxixsc.ini Has been deleted!
Attempting to delete C:\windows\system32\ciqhahpa.exe
C:\windows\system32\ciqhahpa.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\csxixwda.dll
C:\WINDOWS\system32\csxixwda.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ddayy.dll
C:\WINDOWS\system32\ddayy.dll Has been deleted!
Attempting to delete C:\windows\system32\fmymuiin.exe
C:\windows\system32\fmymuiin.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\heosnqpa.dll
C:\WINDOWS\system32\heosnqpa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\khfddaw.dll
C:\WINDOWS\system32\khfddaw.dll Has been deleted!
Attempting to delete C:\windows\system32\mcjtjitg.exe
C:\windows\system32\mcjtjitg.exe Has been deleted!
Attempting to delete C:\windows\system32\mtxijkit.exe
C:\windows\system32\mtxijkit.exe Has been deleted!
Attempting to delete C:\windows\system32\sprwtcsc.exe
C:\windows\system32\sprwtcsc.exe Has been deleted!
Attempting to delete C:\windows\system32\xwuxemee.exe
C:\windows\system32\xwuxemee.exe Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:52:43 10/08/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
Beginning removal...
VundoFix V6.5.7
Checking Java version...
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 19:55:10 10/08/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
11 août 2007 à 10:59
11 août 2007 à 10:59
Bonjour, ayant le meme probleme que flo, je me permet de copier-coller le rapport de navilog pour mon pc. Merci d'avance pour une aide ;)
Search Navipromo version 2.0.7 commencé le 11/08/2007 à 10:35:55,48
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\maitre\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\egqbjtlben.dat
C:\windows\system32\egqbjtlben.exe
c:\WINDOWS\system32\egqbjtlben_nav.dat
c:\WINDOWS\system32\egqbjtlben_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\egqbjtlben.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32linkprd.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1220945662-1303643608-682003330-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\egqbjtlben.dat trouvé !
**
C:\WINDOWS\system32\egqbjtlben.dat trouvé !
***
****
C:\WINDOWS\system32\egqbjtlben_navps.dat trouvé !
*****
******
*******
********
*********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 11/08/2007 à 10:42:56,71 ***
Search Navipromo version 2.0.7 commencé le 11/08/2007 à 10:35:55,48
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\maitre\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\egqbjtlben.dat
C:\windows\system32\egqbjtlben.exe
c:\WINDOWS\system32\egqbjtlben_nav.dat
c:\WINDOWS\system32\egqbjtlben_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\egqbjtlben.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32linkprd.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1220945662-1303643608-682003330-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\egqbjtlben.dat trouvé !
**
C:\WINDOWS\system32\egqbjtlben.dat trouvé !
***
****
C:\WINDOWS\system32\egqbjtlben_navps.dat trouvé !
*****
******
*******
********
*********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 11/08/2007 à 10:42:56,71 ***
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
11 août 2007 à 12:38
11 août 2007 à 12:38
j'avais oublié le rapport Hijackthis donc...
Logfile of HijackThis v1.99.1
Scan saved at 12:34:56, on 11/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\maitre\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9B5B24A-938A-4ACD-985A-00EA2AC4865D}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Auto Logon Service (AutoLogon) - Unknown owner - C:\Program Files\Macro Scheduler\autologonsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Macro Scheduler Service (mschedsvc) - Unknown owner - C:\Program Files\Macro Scheduler\msschedsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Logfile of HijackThis v1.99.1
Scan saved at 12:34:56, on 11/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\maitre\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9B5B24A-938A-4ACD-985A-00EA2AC4865D}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Auto Logon Service (AutoLogon) - Unknown owner - C:\Program Files\Macro Scheduler\autologonsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Macro Scheduler Service (mschedsvc) - Unknown owner - C:\Program Files\Macro Scheduler\msschedsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
11 août 2007 à 15:34
11 août 2007 à 15:34
salut kikou13
mais le mieux c est que tu ouvre un nouveau topics
car s occuper de 2 personnes sur le meme c est assez compliqué pour tou le monde
salut
mais le mieux c est que tu ouvre un nouveau topics
car s occuper de 2 personnes sur le meme c est assez compliqué pour tou le monde
salut
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
12 août 2007 à 11:30
12 août 2007 à 11:30
salut
remet moi un nouveau log hijackthis
merci
remet moi un nouveau log hijackthis
merci
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
12 août 2007 à 11:33
12 août 2007 à 11:33
Voici celui de ce matin
Logfile of HijackThis v1.99.1
Scan saved at 11:31:54, on 12/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\maitre\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O4 - HKLM\..\Run: [egqbjtlben] c:\windows\system32\egqbjtlben.exe egqbjtlben
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9B5B24A-938A-4ACD-985A-00EA2AC4865D}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: Auto Logon Service (AutoLogon) - Unknown owner - C:\Program Files\Macro Scheduler\autologonsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Macro Scheduler Service (mschedsvc) - Unknown owner - C:\Program Files\Macro Scheduler\msschedsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Logfile of HijackThis v1.99.1
Scan saved at 11:31:54, on 12/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Free\avgcc.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\maitre\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O4 - HKLM\..\Run: [egqbjtlben] c:\windows\system32\egqbjtlben.exe egqbjtlben
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9B5B24A-938A-4ACD-985A-00EA2AC4865D}: NameServer = 80.10.246.130 80.10.246.3
O23 - Service: Auto Logon Service (AutoLogon) - Unknown owner - C:\Program Files\Macro Scheduler\autologonsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Macro Scheduler Service (mschedsvc) - Unknown owner - C:\Program Files\Macro Scheduler\msschedsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
12 août 2007 à 13:48
12 août 2007 à 13:48
alors kikou13
fait un scan ici
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie/colle le rapport sur le forum
fait un scan ici
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie/colle le rapport sur le forum
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
12 août 2007 à 15:19
12 août 2007 à 15:19
Merci du conseil car:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Aug 12, 2007 - 14:32:01
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:28:45
Fichiers
114691
Directoires
3114
Secteurs de boot
3
Archives
1013
Paquets programmes
5437
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
1
Info sur les moteurs
Définition virus
690854
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
37
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\******\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Infecté par: Trojan.Mailskinner.C
C:\Documents and Settings\******\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Echec de la désinfection
C:\Documents and Settings\********\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Supprimé
C:\Documents and Settings\********\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)
Echec de la mise à jour
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Aug 12, 2007 - 14:32:01
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:28:45
Fichiers
114691
Directoires
3114
Secteurs de boot
3
Archives
1013
Paquets programmes
5437
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
1
Info sur les moteurs
Définition virus
690854
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
37
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\******\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Infecté par: Trojan.Mailskinner.C
C:\Documents and Settings\******\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Echec de la désinfection
C:\Documents and Settings\********\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0008
Supprimé
C:\Documents and Settings\********\Mes documents\webmediaplayer_setup.exe=>(NSIS 2o)
Echec de la mise à jour
kikou13
Messages postés
13
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
13 janvier 2009
1
12 août 2007 à 15:23
12 août 2007 à 15:23
le fameux virus se trouvait dans un programme que j'avais DL il y a quelques temps, webmediaplayer pour ne pas le citer, juste eu a supprimer ce fichier, vider la corbeille et la nouvelle analyse a été parfaite.
Merci encore Duflox pour ton aide ;)
Merci encore Duflox pour ton aide ;)
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
12 août 2007 à 15:37
12 août 2007 à 15:37
tres bien
alors ne pas telecharger n importe quoi!!
a+
alors ne pas telecharger n importe quoi!!
a+