Winantivirus.com

Fermé
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007 - 30 août 2007 à 21:58
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 - 6 sept. 2007 à 23:30
Bonjour tous,
J'ai une alerte dans ma barre d'état qui dit :
"Your computer is infected, bla, bla, bla..."
Et qui me propose de télécharger winantivirus
J'ai aussi un pop up qui apparait toutes les dix minutes.
J'ai passé avast, AVG, spybot et après Vundofix sans rien trouver.
Est-ce que quelqu'un pourrait m'aider ?

16 réponses

!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
30 août 2007 à 21:59
SLT

Fais un clic droit sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans mon avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)--
Un hacker sachant hacker sans infections est pour moi un bon hacker
bloginformatique.blogspot.com 
0
etoile-du-net Messages postés 102 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 11 juin 2009 11
30 août 2007 à 22:02
salut!
dans le menu demarrer clique sur executer puis tape "mrt" et clique sur "ok"

bon courage !<code><gras>
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
30 août 2007 à 22:25
Search Navipromo version 2.0.9 commencé le 30/08/2007 à 22:17:37,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Admin\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/30/07 at 22:17:39.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/30/07 at 22:23:30 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 30/08/2007 à 22:23:56,84 ***
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
30 août 2007 à 22:26
Message : Windows ne trouve pas rmt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
31 août 2007 à 12:02
fait ceci:
Your computer is infected
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
31 août 2007 à 12:03
Salut, suis ma démarche:

-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour

-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.

-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.

-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.

-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.

-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.

-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).

Après dis moi- si tu as toujours des problèmes ou si cela est réglé.

En espérant t'avoir éclairé.

:)
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
31 août 2007 à 21:26
Salut,

Le spyware m'a surement désactivé le panneau de configuration.
Je n'y ai plus accès ainsi qu'à des trucs comme Ajout/Suppression de programme, Gestionnaire de tâche, Info système...
J'ai un message : "Cette opération a été annulée en raison de restrictions en vigueur sur votre ordinateur. Contactez votre administrateur système."

En tout cas merci pour ton aide.
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
1 sept. 2007 à 02:34
Non je ne pense pas que cela soit du au spyware. tu n'es enfait pas conecter en mode administrateur sur ton PC , mais seulment en simple utilisateur.
Passe en mode admin, tu redémarre ton PC, ensuite avant l'apparition lde la fenetre et du chargement de Windows, tu appuies sur la touche F8, puis choisi le mode sans échec, et en arrivant à l'accueil "Bienvenue", Windows va te proposé ton compte de simple utilisateur et le compte administrateur. C'est celui -la que tu choisi.

Ainsi tu va pour voir faire tes manips correctement.
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
1 sept. 2007 à 16:32
Négatif.
J'ai essayé en mode sans échec compte administrateur et je suis bloqué de la même façon.
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
3 sept. 2007 à 17:54
Ah mince. ES-tu le seul à utilisé ce PC ? ou y a t il kelkun qui ke gère habituellement ?
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
3 sept. 2007 à 17:58
Non. Je suis seul sur ce PC.
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
4 sept. 2007 à 18:43
Salut clique sur l'icone, en haut, du menu démarrer, ou il y a ton nom avec une petite image -> ensuite tu clique sur la flèche précédent en haut à gauche -> clik sur la petite flèche dans un carré vert "changer mon type de compte" -> la tu coches l'options administrateur de l'ordinateur et tu valides en bas.

Ensuite reprend ma procédure plus haut.
0
Salut,

Quand je clique sur l'icone, j'ai le même message de blocage : "Cette opération a été annulée blablabla..."
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
5 sept. 2007 à 23:43
Ah mince, c'est pas normal cela. J'avoue que je comprend pas pourquoi t'es pas en admin maintenant.

J'ai peut etre la solution ultime (si elle ne marche pas je pourrait plus rien faire). C'est un raccourcis de menu que peu de gens connaissent, et qu'il ne faut pa manipuler:

va dans démarrer -> exécuter -> tape "control userpasswords2" -> selectionne ton compte personnel avec ton nom (par exemple endorphin68) à coté de la petite tete (ilest maintenanat surligner en bleu) -> clik en suite sur propriétés -> puis clik sur l'onglet (en haut à gauche) ->tu selectionnes la case Autres dans laquelle le petit point vert va se mettre -> et là dans le menu déroulant tu va choisir "Administrateurs" -> tu clik sur la case "appliquer " en bas à droite puis tu fais "OK" en bas à droite ->ensuite je pense que Windows va te dmander de redémarrer ton PC, où suis les instruions qui apparaissent à l'écran.
0
endorphin68 Messages postés 7 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 6 septembre 2007
6 sept. 2007 à 21:47
Ca marche pas mieux.
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
6 sept. 2007 à 23:30
C'est impossible dans ce cas. Il y a quelque chose qui ne va pas sur ton ordi concernant les droits admin et utilisateurs. Désolé, mais j'ai épuisé tout mon savoir sur cette gestion.
0