Help virus

Résolu
vesperti Messages postés 61 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je reçois sans arrêt 1message d'alerte du centre de sécurité windows me disant que mon ordinateur est infecté de spywares
ce message m'inpose d'enregirtrer 1logiciel
mon ordinateur sort de l'informaticien car virus a prioris suite a ce message
aujourd'hui j'ai 1antivirus (avast) 1antipyware (ad aware)....
bref! et ce message revient toutes les 10mn
que faire???
merci de votre aide...
cordialement
A voir également:

3 réponses

zorglub2412 Messages postés 1378 Statut Membre 264
 
Bonsoir,

Fais une analyse par Navilog et poste le résultat

http://perso.orange.fr/il.mafioso/Navifix/Pr%E9sentation%20navilog1.html

A+
0
vesperti Messages postés 61 Statut Membre
 
ok je viens de le faire
cependant je n'y comprend pas grand; sinon rien...
je vous envoie donc le resultat de l'analyse
dite moi ce que vous en pensez....
merci!
Search Navipromo version 3.3.3 commencé le 01/11/2007 à 20:27:48,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\POTOT\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\POTOT\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\POTOT\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

eulkcjbfog.exe trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\POTOT\LOCALS~1\APPLIC~1\eulkcjbfog.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 01/11/2007 à 20:28:48,42 ***
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

___________________

encore des problemes?
0