Comment supprimer simplement crasy girls

Résolu
Bohor -  
Bohor Messages postés 26 Statut Membre -
Bonjour,je suis avec windows 2000 pro, je suis infecté par crasy girls et 2 autres : serial players et GamesDestop qui apparaissent une fois branché sur internet, mais qui existent dans le menu démarrer et dans programmes file\Instant Access\Center\Icon et dans: programmes file\Instant Access\Dialer\116376203 et \707161856
ils ont la meme icone. des fenêtres s'ouvrent et me disent que je suis infecté par un virus etc etc.De plus au bout d'un moment la flèche de ma souris se transforme en un cercle barré de rouge et elle n'agit plus. Je suis donc obligé de relancer l'ordi à la main.
Je cherche une solution si possible simple merci de me répondre pa e-mail
Bohor
A voir également:

35 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok

++
0
Bohor Messages postés 26 Statut Membre 1
 
Cher toi
Je suis de retour
J'ai fait tout ce que tu m'as dit
mais toujours le même résultat
Quand je tape F rien ne s'affiche
alors que j'ai essayé avec mon portable et la ça marche mais j'ai XP
Que faire?
A bientôt de tes nouvelles
Amicalement
Bohor
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Salut,

Juste de passage : Peux-tu aller dans démarrer exécuter et tape cmd puis valide.

Dans cette fenêtre, tapes ver et valide. Donne moi le résultat qui apparait dans la fenêtre. Ensuite tu peux la refermer.
0
Bohor Messages postés 26 Statut Membre 1
 
Cher toi
J'ai fait ce que tu m'as dit après avoir taper ver et appuyer sur enter voila le résultat :

Microsoft Windows 2000 [Version 5.00.2195]
C:\Documents and Settings\Bohor>

Quelle est ta conclusion?
Amicalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Salut,

Navilog1 devrait alors passé. Sinon tu aurais le message te disant que ton OS n'est pas compatible. Mais apparement tu n'arrives pas à cette vue.

Re-supprime Navilog1 via ajout/supp des programmes et retélécharge-le. Si ta session n'est pas admin, fais un clic droit et choisis "exécuter en tant qu'administrateur" Installe-le et lance le toujours via clic-droit si ta session n'est pas admin.

Dis moi s'il rebloque. Et ou exactement. As-tu un programme qui bloquerait l'exécution des scripts VBS ?
0
Bohor Messages postés 26 Statut Membre 1
 
Bonjour
J'ai fait tout ce que tu m'as dit
Mais toujours la même chose
Comment savoir si j'ai un programme qui bloque l'exécusion des vbs?
Je dois dire que je commence à me lasser aussi si je reformate le disque C est ce que le virus va disparaitre? si oui je penche pour cette solution extrème qu' en penses tu?
Amicalement
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Non ne formate pas pour si peux. Si après le choix des langues, tu n'as aucun message et que la fenêtre se ferme directement, alors surement les scripts VBs ne sont pas autorisées sur ce PC. On va utiliser un autre outil :

Télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat
et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
Bohor Messages postés 26 Statut Membre 1
 
Cher toi
J'ai bien charger GenProc
lorsque je le lance il fait son diagnostic mais en moins d'1 seconde et la fenêtre se derme donc pas possible de te l'envoyer et de voir qq chose
comment garder cette fen^tre ouverte?
A+
Bohor
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Salut,

Regarde à la racine du disque tu dois trouver C:\genproc.txt
0
Bohor Messages postés 26 Statut Membre 1
 
bonjour à toi
Un vrai feuilleton pour Crasy girls and so and
J'ai trouvé le rapport le voici:

Rapport GenProc 0.73 [5] effectué le sam. 02/02/2008 à 11:24:58,73 - SystemRoot = C:\WINNT

# Etape 1/ Télécharge :

il me parait un peu légé qu'en penses tu?
A bientôt et bon week end
Bohor
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Salut,

Effectivement il est très light. Bon ben pour toi, on va le faire autrement. Un peu + long.

# Etape 1/ Télécharge :
- Navipromo.zip

http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip

et décompresse-le sur ton bureau

- Brute Force Uninstaller

http://www.merijn.org/files/bfu.zip

et décompresse-le dans un dossier propre à lui (C:\BFU)

* Fais un clic droit de souris sur ce lien :

http://metallica.geekstogo.com/EGDACCESS.bfu

et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici. Privilégie la méthode avec la touche F8, aucune autre.
https://docs.microsoft.com/en-us/?mfr=true

Choisis ta session habituelle.

# Etape 2/

* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente. S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu Clique sur "Execute" et laisse-le faire son travail.

Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.

* Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd - OOO favorites" => Supprime-les

# Etape 3/ Redémarre normalement et poste :

- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées
- Le contenu du fichier Report.txt ; - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\
0
Bohor Messages postés 26 Statut Membre 1
 
Cher toi
J'ai suivi ta méthode mais pas de chance lorsque j'essaye d'ouvrir Navipromo.bat la fenêtre disparait comme avant aussitôt.
Je vais reformater et installer XP au moins je pourrai faire qq chose
Merci de ton aide
A+
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Salut,

Apparement les batchs DOS ne sont pas les bienvenues sur ton PC.
Y aurait encore d'autres possibilitées. A toi de voir.
0
Bohor Messages postés 26 Statut Membre 1
 
j'abandonne
je reformate mon disque dur
Merci encore
0
IL-MAFIOSO Messages postés 435 Statut Membre 14
 
Désolé pour ce qui t'arrive. C'est dommage de formater car nous, on aime pas trop arriver à cette solution.

Bon courage et pense avant à sauvegarder tes données personnels avant.

au cas ou tu n'as pas encore formaté, on peut explorer ton registre pour voir si rien dans le registre ne bloque :

Ouvre le bloc-notes et fais un copier coller de ce qui est en gras ci-dessous (copie tout d'un trait) :

C:\Windows\system32\reg.exe query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment" /s >> look.txt
start notepad look.txt


Puis "fichier"/"enregistrer sous" :
dans : sur le Bureau
Nom du fichier : look.bat
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

Note : Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"

Quitte internet et double clique sur look.bat
Un rapport look.txt est créé et s'ouvre automatiquement, poste le en réponse.
0
Bohor Messages postés 26 Statut Membre 1
 
Cher toi
Merci encore pour ton aide mais j'ai reformaté et cette fois avec windowsXP en espérant que les réaprations éventuelles seront plus faciles
Peut être à une autre fois
A+
0