Virus énervant

mily32 Messages postés 527 Statut Membre -  
mily32 Messages postés 527 Statut Membre -
BJR , j ai mon ordi qui ne s éteind plus , j ai fait une analyse avec Avast qui me signale ceci :
C:\quarantine\bis 5d.exe.vir est infecté par obfuscated-bpm [trj]
j ai essayé de réparer mais erreur 42060 QUE FAIRE?????????
Configuration: Windows XP
Internet Explorer 7.0

8 réponses

  1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    slt,

    - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Démo (merci à balltrap pour cette démo) :
    http://perso.orange.fr/rginformatique/section%20virus/defender.htm

    Et colle le rapport.

    a+
    0
  2. mily32 Messages postés 527 Statut Membre 95
     
    bjr merci Seb08 pour tes conseils,voici le rapport BitDefender Online Scanner

    Scan report generated at: Tue, Aug 28, 2007 - 12:36:01

    Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

    Statistics

    Time
    01:40:58

    Files
    708041

    Folders
    7261

    Boot Sectors
    3

    Archives
    14161

    Packed Files
    15910

    Results

    Identified Viruses
    2

    Infected Files
    6

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    6

    Engines Info

    Virus Definitions
    750252

    Engine build
    AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

    Scan plugins
    14

    Archive plugins
    38

    Unpack plugins
    6

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0005
    Detected with: Adware.NaviPromo.BYC

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0005
    Disinfection failed

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0005
    Deleted

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)
    Update failed

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Detected with: Adware.NaviPromo.BYC

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Disinfection failed

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Deleted

    C:\RECYCLER\S-1-5-21-91663863-2644808838-1541354339-1008\Dc16.exe=>(NSIS 2o)=>lzma_solid_nsis0013=>(NSIS g)
    Update failed

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP219\A0052084.exe
    Infected with: Trojan.Skintrim.YH

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP219\A0052084.exe
    Disinfection failed

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP219\A0052084.exe
    Deleted

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP225\A0058415.exe=>(NSIS o)=>lzma_solid_nsis0002
    Detected with: Adware.NaviPromo.BYC

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP225\A0058415.exe=>(NSIS o)=>lzma_solid_nsis0002
    Disinfection failed

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP225\A0058415.exe=>(NSIS o)=>lzma_solid_nsis0002
    Deleted

    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP225\A0058415.exe=>(NSIS o)
    Update failed

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0005
    Detected with: Adware.NaviPromo.BYC

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0005
    Disinfection failed

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0005
    Deleted

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)
    Update failed

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Detected with: Adware.NaviPromo.BYC

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Disinfection failed

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0013=>(NSIS g)=>lzma_solid_nsis0002
    Deleted

    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe=>(NSIS o)=>lzma_solid_nsis0013=>(NSIS g)
    Update failed

    Merci d y jeter un coup d oeil a+

    ort BitDefender
    0
  3. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    OK.

    Passe ccleaner

    * ccleaner

    Téléchargement :
    ccleaner
    Tutorial là :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    Fais ceci avec ccleaner :

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
    • Clique sur Analyse
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur Lancer le Nettoyage

    ====================

    ensuite :

    Fais un clic droit sur ce lien
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

    « Enregistrer la cible sous... » déroule jusqu’à « bureau » -> [enregistrer ]

    *Fais un clic droit sur navilog1.zip qui se trouve maintenant sur ton bureau
    et choisis "tout extraire"
    *Ensuite double clique sur navilog1.exe pour lancer l'installation.
    *Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    *Laisse-toi guider.
    *Au menu principal choisis F, ensuite choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans mon avis)

    *Patiente jusqu'au message :
    *** Analyse Termine le ..... ***

    *Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
    *Copie-colle l'intégralité dans un nouveau message
    *Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

    a+
    0
  4. mily32 Messages postés 527 Statut Membre 95
     
    Re , j ai fait tout ce que tu m as indiqué,voici donc le nouveau rapport Search Navipromo version 2.0.9 commencé le 28/08/2007 à 14:59:36,95

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 08/28/07 at 14:59:37.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ........................................................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 08/28/07 at 15:06:37 (return code = 0).

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\abvfzzoo.dat trouvé !
    C:\WINDOWS\system32\ppsfeej.dat trouvé !
    **
    C:\WINDOWS\system32\abvfzzoo.dat trouvé !
    C:\WINDOWS\system32\ppsfeej.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\abvfzzoo_navps.dat trouvé !
    C:\WINDOWS\system32\ppsfeej_navps.dat trouvé !
    *****
    C:\WINDOWS\system32\abvfzzoo_nav.dat trouvé !
    C:\WINDOWS\system32\ppsfeej_nav.dat trouvé !
    ******
    *******
    ********

    3)Recherche Certificats :

    Certificat Egroup absent !

    *** Analyse Terminé le 28/08/2007 à 15:07:11,98 ***
    merci A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Ok le rapport est positif ...

    *Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    *Au menu principal, choisis 2 et valide.

    *Le fix va t'informer qu'il va alors redémarrer ton PC
    *Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    *Appuie sur une touche comme demandé.
    (si ton PC ne redémarre pas automatiquement, fais le toi même)
    *Au redémarrage de ton PC, choisis ta session habituelle.

    *Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    *Le bloc note va s'ouvrir
    *Copie/colle le rapport sur le forum
    *Sauvegarde le rapport de manière à le retrouver
    *Referme le bloc note.
    *Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.


    a+
    0
  7. mily32 Messages postés 527 Statut Membre 95
     
    Re , voici le rapportClean Navipromo version 2.0.9 commencé le 28/08/2007 à 15:47:37,60

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

    *** Recherche avec GenericNaviSearch ***
    !!! Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés supprimés avec backups :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    C:\WINDOWS\System32\abvfzzoo.dat trouvé !
    Copie C:\WINDOWS\system32\abvfzzoo.dat réalise avec succes !
    C:\WINDOWS\system32\abvfzzoo.dat supprimé !

    C:\WINDOWS\System32\ppsfeej.dat trouvé !
    Copie C:\WINDOWS\system32\ppsfeej.dat réalise avec succes !
    C:\WINDOWS\system32\ppsfeej.dat supprimé !

    **
    ***
    ****
    C:\WINDOWS\System32\abvfzzoo_navps.dat trouvé !
    Copie C:\WINDOWS\system32\abvfzzoo_navps.dat réalise avec succes !
    C:\WINDOWS\system32\abvfzzoo_navps.dat supprimé !

    C:\WINDOWS\System32\ppsfeej_navps.dat trouvé !
    Copie C:\WINDOWS\system32\ppsfeej_navps.dat réalise avec succes !
    C:\WINDOWS\system32\ppsfeej_navps.dat supprimé !

    *****
    C:\WINDOWS\System32\abvfzzoo_nav.dat trouvé !
    Copie C:\WINDOWS\system32\abvfzzoo_nav.dat réalise avec succes !
    C:\WINDOWS\system32\abvfzzoo_nav.dat supprimé !

    C:\WINDOWS\System32\ppsfeej_nav.dat trouvé !
    Copie C:\WINDOWS\system32\ppsfeej_nav.dat réalise avec succes !
    C:\WINDOWS\system32\ppsfeej_nav.dat supprimé !

    ******
    *******
    ********
    C:\WINDOWS\system32\abvfzzoo.exe trouvé !
    Copie C:\WINDOWS\system32\abvfzzoo.exe réalise avec succes !
    C:\WINDOWS\system32\abvfzzoo.exe supprimé !

    3)Certificats :

    Certificat Egroup absent !

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Erreur application fixreg

    Le registre n'a pas été nettoyé !

    *** Nettoyage termine le 28/08/2007 à 15:52:17,06 ***

    A + tard
    0
  8. anthony
     
    bonjour a tous ,

    alors voila j'aurais besoin d'aide mon pc décone trop , j'ai un logiciel anti-virus qui veut a tout prix s'installer sur ma machine et il me fait tout le temps beuger mon pc ;
    pourtant j'ai kasperski en anti-virus et il ne le détecte méme pas, sa fait a peut prés deux semaine et il ne veut rien comprendre je c plus koi faire .
    pour info le logiciel et ultimatedefender .
    Merci d'avance
    0
    1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
       
      Tu devrais poser ta question dans une nouvelle discussion.
      0
      1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention  
         
        Tu peux l'enlever Seb STP .. :-)

        Mily ou en sont tes probs ?

        0
  9. mily32 Messages postés 527 Statut Membre 95
     
    Y a du mieux, j ai reussi a eteindre mon ordi normalement la première fois mais j ai reéssayé plusieurs fois et il me bloque au moment de fermer windows mais j arrive à l eteindre en laissant appuyé 3 secondes sur le bouton de la colonne. J ai l impression qu il ne s arrete pas de travailler. Sinon a prt ca tout marche correctement ( internet jeu vidéo ...)A+
    0