Virus tracking

geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   -  
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

je viens de faire un analyse avg anti-spyware et il m'as dit de telecharger trackingcookie.247 realmedia
en faite je ne suis pas sur qu"il m'as demander de le telecharger
pouvez-vous m'aider svp
merci
A voir également:

63 réponses

g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bonsoir,
tu as reussi a installer avira antirootkit? ou c´est avg anti rootkit?
malheureusement je ne connais pas l´interface des logiciels... passe le comme tu peux, on va dire...
et post le rapport ici
@+
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
ok je scanne vers 17h00 aujourd'hui et je te dit quoi
a+
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
celui ci : avg anti rootkit est payant.
je créer un poste pour en demander un gratuit je te poste le rapport ensuite
a+
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
sinon geogeo

passe ca ;

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
ok
sinon si tu ne vois toujours rien dans le rapport que je vais mettre je peux installer :

F-Secure BlackLight et/ou Panda Anti-Rootkit

(des anti - rootkit)
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
pour ton logiciel il me dit que :

process.exe est absent.
désinstaller navilog1 puis réinstaller navilog1

je l'ai déja réinstaller
et sa ne marche toujours pas
comment je fait ?
a+
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
re,

desactive ton antivirus le temps de la manip et reessaie
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai désactiver anti-virus + par feu et sa marche toujours pas
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
tu as bien dezippé la totalité du zip dans un fichier sur ton bureau?
sinon
Télécharge IceSword ici:
http://202.38.64.10/~jfpan/download/is120en_vista.zip
Enregistre le sur ton bureau.

Fais un clic droit sur le dossier is120en_vista.zip que tu viens de télécharger et clic sur "Extraire tout".
Dans le nouveau dossier nommé is120en_vista qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.

A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, click dans le menu du haut sur "LOG" (en bleu).

Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).

Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
le logiciel que tu m'as envoyer avant n'avait que le .exe il n'était pas en .zip
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
voici ce que j'ai obtenu avec iceSword :

Process:

System Idle Process
System
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\smss.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Packard Bell Data Secure\PBDataSecure.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\System32\services.exe
C:\WINDOWS\System32\lsass.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Drivers\WINXP\SWU.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Documents and Settings\Propri‚taire\Bureau\is120en_vista\is120en_vista\IceSword.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bon tres bien,

je ne voie rien de crapuleu...

comment va ton pc maintenant?
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
ba...nod 32 détécte toujour le virus mais ne me laisse que : "laisser"
les autre anti-virus bloque toujours.
je refait un scan demain et je te dis si sa bloque encor
a++

PS : as-tu une adresse msn ?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
qu´est ce que nod32 detecte? ou?
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
je te dis sa ce week-end
a+
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
ok
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
voila ce que mon anti-virus détécte en scan et ses virus empéche certain logiciel anti-virus de continuer car les autre logiciel ne trouve pas ses virus donc ce bloqoe donc scan incomplet ...
voici les virus que me dit nod32 mais il ne me laisse que le choix : "laisser" donc impossible de supprimer ou de mettre en quarantaine :


Le fichier C:\WINDOWS\Fonts\'\00jj99uuii66ddxxqqq.zip est infecté
par probablement une variante de Win32/Agent cheval de Troie.
Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé
vos données avant le nettoyage.

Le fichier C:\WINDOWS\Fonts\a.zip est infecté
par probablement une variante de Win32/Agent cheval de Troie.
Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé
vos données avant le nettoyage.
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
salut george,

je voie.

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
0
geogeo46 Messages postés 135 Date d'inscription   Statut Membre Dernière intervention   2
 
quand je fait Double clique sur SDFix.exe pour ensuite choisir Install pour l'extraire dans un dossier dédié sur le Bureau
il me dit que SDFix.exe n'est pas une application win32 valid
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
0