Virus win32 torjan-gen et win32 conhook-aw

Fermé
oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007 - 8 oct. 2007 à 23:25
 Utilisateur anonyme - 29 oct. 2007 à 16:03
Bonjour,
depuis 1 semaine je me bats pour nettoyer les virus sur mon pc et en vain.
j ai pourtant essayee plusieurs choses, lu des forums et j ai AVAST et ad-aware. avast me les detecte en continue, je les mets en quarantaine, les effacent de la zone mais en vain ...

je ne sais plus quoi faire ... En plus je voulais passer en XP SP2, mais je crois que les virus me posent pb.
je suis en xp pro sp1

merci pour votre aide

92 réponses

oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007
19 oct. 2007 à 11:56
Search Navipromo version 3.2.1 commencé le 19/10/2007 à 11:50:43,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Paula\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\Paula\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\Paula\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:
C:\WINDOWS\system32\lnnnn.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\lnnnn.bak2 trouvé ! infection Vundo possible non traité par cet outil !

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 19/10/2007 à 11:51:35,13 ***


Dois-je faire la desinfection ?

Merci @+tard
0
Utilisateur anonyme
20 oct. 2007 à 14:46
0
oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007
22 oct. 2007 à 15:14
Bonjour,

Comme d'ab, Vundofix ne trouve rien ...

Merci @+tard
0
Utilisateur anonyme
22 oct. 2007 à 18:48
avec Vundofix,
fais un clic droit dans la fenêtre.
tu vas voir 'Add more files s'afficher sur fond gris"
là tu copie les chemins


C:\WINDOWS\system32\lnnnn.bak1
C:\WINDOWS\system32\lnnnn.bak2

puis remove Vundo


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007
24 oct. 2007 à 22:50
Ok c`est fait et j`ai redemarre conformement a sa demande.

Que dois-je faire a present ?

Merci encore pour ton aide.
0
Utilisateur anonyme
25 oct. 2007 à 09:48
ok,
refais un Navifix option 1, on va voir si l'outil les détecte encore:
S'il ne sont plus làn on ne trouvera pas ces lignes---->
1)Recherche fichiers connus:
C:\WINDOWS\system32\lnnnn.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\lnnnn.bak2 trouvé ! infection Vundo possible non traité par cet outil !
-----------------------------------------------------------------------------------------------------------------------

https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
0
oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007
26 oct. 2007 à 12:29
Je crois que c'est bon ...

Search Navipromo version 3.2.1 commencé le 26/10/2007 à 12:24:00,44

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Paula\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\Paula\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\Paula\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 26/10/2007 à 12:24:51,27 ***
0
Utilisateur anonyme
26 oct. 2007 à 19:04
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
26 oct. 2007 à 19:44
Bonsoir a vous deux en passant

quel talent ce philo... merci pour ton aide :)
0
Utilisateur anonyme
27 oct. 2007 à 08:27
salut clownface,
pas de quoi !
bonne journée.
;-)
0
oceane19 Messages postés 48 Date d'inscription lundi 8 octobre 2007 Statut Membre Dernière intervention 29 octobre 2007
29 oct. 2007 à 15:39
Bonjour,

Je suis au bureau donc je ne peux pas telecharger smitfraud. Je lance cela ce soir et on croise les doigts...

Après cela, si c'est bon j'essaie de passer en SP2 en espérant que cela se passe bien.

Je vous tiens au courant ce soir ou demain matin.

Merci encore pour tout et à tous les 2.

@+tard
0
Utilisateur anonyme
29 oct. 2007 à 16:03
" si c'est bon j'essaie de passer en SP2 "
Si ton PC fonctionne bien en sp1 et ne pose plus de soucis, je ne le conseille pas forcément, j'ai vu des PC être malade du SP2.
A moins que de prendre des précautions, s'assurer qu'il reste bien assez de place sur le DD pour faire un point de restauration.
La sauvegarde des données et de la partition c: sur un DD externe via le logigiel Ghost (ou similaire ) est aussi une trés bonne idée.
Je le répète j'ai vu des PC refuser le démarrage charger du sP2, mais bon c'était des machines relativement anciennes, genre 4/5 ans.
Mais bon, si ton PC est récent, je dirais que c'est relativement une bonne idée.
La protection d'un PC vient surtout d'un bon fire-wall, et d'une bonne suite de protection.

;-)

0