WIN32 : agent-lwp(dialer)

Résolu/Fermé
domy - 13 oct. 2007 à 08:24
 Utilisateur anonyme - 13 oct. 2007 à 16:07
Bonjour,

J'ai également ce problème de virus win 32 agent LWP (dialer) numéroteur détecté par AVAST scan à l'accès. Mais AVAST n'arrive pas à le détruire et il réapparait très souvent. J'ai fait faire l'analyse par EDILOG, voici son rapport :
Search Navipromo version 3.2.1 commencé le 13/10/2007 à 8:19:37,91

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\domy\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\domy\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\domy\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 13/10/2007 à 8:20:37,19 ***

Pourriez-vous m'indiquer la marche à suivre maintenant.

Merci par avance de votre aide précieuse.

3 réponses

Utilisateur anonyme
13 oct. 2007 à 12:10
Bonjour rien pour celui-ci


Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport

ensuite
Télécharge:
http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal
colle le rapport
0
Merci beaucoup pour la réponse ultra rapide. C'est la première fois que j'utilise ce moyen de communication et je suis épatée.
Je ne suis pas très calée en informatique mais les explications étant très claires, je pense que j'ai réussi à suivre le mode opératoire et voici le rapport final :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:50:12 13/10/2007

+ Résultat de l'analyse:



C:\Documents and Settings\domy\Cookies\domy@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\domy\Cookies\domy@france.real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\domy\Cookies\domy@real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\domy\Cookies\domy@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport

Encore bravo et merci pour cette solidarité entre internautes.
0
Utilisateur anonyme
13 oct. 2007 à 16:07
fais ceci
Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
0