Suis je encor infecter

Bonjour,
je viens de defaire le virus photo
comment savoir si il est bien tout enleve
merci
Configuration: Windows XP
Firefox 2.0.0.10

29 réponses

Résumé de la discussion

La discussion porte sur la détection et la désinfection d'une infection Navipromo/NaviLog1 sur Windows XP via des conseils pratiques et des outils de sécurité fiables et reconnus. Plusieurs solutions préconisent la suppression de Navilog1 et des dossiers associées, la mise à jour de Java et d'Adobe, puis l'emploi d'outils comme HijackThis, OTMoveIt et CCleaner pour désinfecter et nettoyer les traces. Des étapes complémentaires couvrent la restauration système, le nettoyage des disques, défragmentation et conseils de sécurité continue, notamment des mises à jour système, un pare-feu et un antivirus résidents. Enfin, il est conseillé de maintenir une protection complète et à jour (antivirus, pare-feu, anti-spyware) et d’adopter des pratiques de navigation sûres pour prévenir les infections futures.

Bobot (l’IA à votre service)
  1. Contributeur
    bonjour
    qu'as tu fait exactement pour te désinfecter?
    poste les rapports si rapports il y a et fais aussi ceci
    télécharge et installe le logiciel HijackThis
    https://www.pcastuces.com/logitheque/hijackthis.htm
    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:13:35, on 04/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\PROGRA~1\INCRED~1\bin\ImApp.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: http://www.msi.com.tw
      O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      0
      1. j ai desinfecte avec msnfixe avant d envoyer le rapport
        0
        1. Contributeur
          poste moi le rapport MSNFix stp
          que je vois ce qui a été supprimé...

          et fais aussi ceci
          télécharge AVG Antispyware
          https://www.avg.com/en-ww/free-antivirus-download
          mode d'utilisation :
          Lance AVG Anti-Spyware, mets le à jour,
          Clique sur le bouton « Analyse » onglet « paramètres »
          Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine

          Télécharge : - CCleaner
          https://www.pcastuces.com/logitheque/ccleaner.htm
          Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
          Un tuto
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          Télécharge clean.zip, de Malekal
          http://www.malekal.com/download/clean.zip

          décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
          Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
          Choisis l'option 1 puis patiente
          Poste le rapport obtenu
          S’il te demande d’uploader un fichier, tu le fais…

          Comment aller en Mode sans échec lettre C
          https://forum.pcastuces.com/sujet.asp?f=25&s=3902
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur

          Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet

          Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
          lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes

          lance avg antispyware
          Retour à l'onglet Analyse.
          Clique sur Analyse complète du système.
          A la fin du scan, choisis " Appliquer toutes les actions "
          Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware

          si quelque chose a été trouvé avec clean.malekal , cela devrait être le cas...
          Ouvre le dossier jaune nommé clean sur ton bureau.
          Double-clique sur clean.cmd
          Choisis l'option 2 et copie sur le bureau le rapport généré.
          Si une fenêtre s'ouvre, laisse-la.
          Clique sur Q pour quitter le programme.

          redémarre normalement et poste moi les rapports obtenus

          AVG antispyware
          Clean .txt
          ainsi qu'un scan HijackThis.
          0
          1. ou puis je trouver le rapport msnfix
            ensuite g deja fait un scan avec avg et j ai supprime les cooki qu il a trouve
            0
            1. Contributeur
              dans ce cas juste pour vérifier que tout est propre
              faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
              poster le rapport ici ensuite
              https://www.bitdefender.fr/

              En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
              Dans la nouvelle fenêtre, clique sur j’accepte
              La fenêtre change encore, clique sur scanner
              Les signatures se chargent, etc.

              tuto en image
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
              le rapport de MSN s'appelle MSNFix.txt fais une recherche avec l'outil windows sur ce nom MSNFix et tu devrais le trouver
              0
              1. c est long je trouve mais il a deja trouve le virus j attend la fin et je te l envoi
                0
                1. comment ont fait pour envoyer le rapport
                  0
                  1. BitDefender Online Scanner

                    Rapport d'analyse généré à: Tue, Dec 04, 2007 - 17:55:37

                    Voie d'analyse: C:\;D:\;

                    Statistiques

                    Temps

                    00:26:38

                    Fichiers

                    81915

                    Directoires

                    2601

                    Secteurs de boot

                    2

                    Archives

                    2781

                    Paquets programmes

                    5131

                    Résultats

                    Virus identifiés

                    3

                    Fichiers infectés

                    22

                    Fichiers suspects

                    0

                    Avertissements

                    0

                    Désinfectés

                    0

                    Fichiers effacés

                    22

                    Info sur les moteurs

                    Définition virus

                    880166

                    Version des moteurs

                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins

                    14

                    Archive des plugins

                    38

                    Unpack des plugins

                    7

                    E-mail plugins

                    6

                    Système plugins

                    1

                    Paramètres d'analyse

                    Première action

                    Désinfecté

                    Seconde Action

                    Supprimé

                    Heuristique

                    Oui

                    Acceptez les avertissements

                    Oui

                    Extensions analysées

                    *;

                    Excludez les extensions

                    Analyse d'emails

                    Oui

                    Analyse des Archives

                    Oui

                    Analyser paquets programmes

                    Oui

                    Analyse des fichiers

                    Oui

                    Analyse de boot

                    Oui

                    Fichier analysé

                    Statut

                    C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

                    Mis à jour

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

                    Mis à jour

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

                    Mis à jour

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

                    Infecté par: Trojan.Downloader.JJFD

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

                    Echec de la désinfection

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

                    Mis à jour

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

                    Infecté par: Trojan.Downloader.JJFD

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

                    Echec de la désinfection

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

                    Supprimé

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip

                    Mis à jour

                    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

                    Mis à jour

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe

                    Infecté par: MemScan:Trojan.Dialer.VUY

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe

                    Supprimé

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

                    Infecté par: Trojan.Downloader.JJFD

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

                    Echec de la désinfection

                    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

                    Supprimé

                    C:\WINDOWS\system32\fzekaee.exe

                    Détecté avec: Adware.Navipromo.BYZ

                    C:\WINDOWS\system32\fzekaee.exe

                    Echec de la désinfection

                    C:\WINDOWS\system32\fzekaee.exe

                    Supprimé
                    0
                    1. Contributeur
                      ok fais encore ceci
                      supprime
                      C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix

                      Clique sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                      Clique sur navilog1.zip pour télécharger navilog1
                      Choisis Enregistrer

                      et enregistre-le sur ton bureau.

                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse. Referme le bloc note.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                      0
                      1. Search Navipromo version 3.3.6 commencé le 04/12/2007 à 18:27:01,71

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.13

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\audrey\Application Data ***

                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Aucun fichier trouvé dans :

                        - C:\WINDOWS\system32
                        - C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans C:\WINDOWS\system32 *

                        * Recherche dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

                        Fichiers trouvés :

                        jfuietwmid.exe trouvé !

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :

                        C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1\jfuietwmid.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !

                        *** Analyse terminée le 04/12/2007 à 18:27:37,45 ***
                        0
                        1. Contributeur
                          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                          Au menu principal, choisis 2 et valide.

                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le bloc note va s'ouvrir.
                          Sauvegarde le rapport de manière à le retrouver
                          Referme le bloc note. Ton bureau va réapparaître

                          PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                          Tape explorer et valide. Cela te fera apparaître ton bureau.
                          Démarrer > Panneau de configuration > Options Internet
                          Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

                          electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                          > Supprime-les
                          poste le rapport obtenu
                          0
                          1. c bon il n y a pas de certificat
                            merci
                            0
                            1. Contributeur
                              poste le rapport obtneu
                              comment se comporte le Pc?
                              fais aussi ceci
                              Fais un scan en ligne avec
                              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                              NOTE: le scan est à faire avec Internet Explorer
                              Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                              On va te demander de télécharger des contrôles ActiveX, accepte .
                              Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

                              Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
                              Le scan va commencer.

                              Reviens avec le rapport de scan obtenu

                              0
                              1. Clean Navipromo version 3.3.6 commencé le 04/12/2007 à 18:39:10,12

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.13

                                Mode suppression automatique

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans C:\WINDOWS\System32 *

                                C:\WINDOWS\prefetch\jfuietwmid*.pf trouvé !
                                Copie C:\WINDOWS\prefetch\jfuietwmid*.pf réalisé avec succès !
                                C:\WINDOWS\prefetch\jfuietwmid*.pf supprimé !

                                * Suppression dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

                                jfuietwmid.exe trouvé !
                                Copie jfuietwmid.exe réalisé avec succès !
                                jfuietwmid.exe supprimé !

                                jfuietwmid.dat trouvé !
                                Copie jfuietwmid.dat réalisé avec succès !
                                jfuietwmid.dat supprimé !

                                jfuietwmid_nav.dat trouvé !
                                Copie jfuietwmid_nav.dat réalisé avec succès !
                                jfuietwmid_nav.dat supprimé !

                                jfuietwmid_navps.dat trouvé !
                                Copie jfuietwmid_navps.dat réalisé avec succès !
                                jfuietwmid_navps.dat supprimé !

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Suppression dossiers dans C:\Documents and Settings\audrey\Application Data ***

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Suppression fichiers ***

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\audrey\Local Settings\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                *** Sauvegarde du Registre vers dossier Backupnavi ***

                                sauvegarde du Registre réalisé avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup supprimé !

                                *** Nettoyage terminé le 04/12/2007 à 18:42:51,84 ***
                                0
                                1. Contributeur
                                  fais le scan en ligne et poste le rapport stp
                                  0
                                  1. kaspersky me trouve 1 virus et 4 objets infectés

                                    sinon le pc se comporte bien
                                    0
                                    1. Contributeur
                                      il me faut le rapport kaspersky car il ne supprime pas, il indique seulement...
                                      0
                                      1. ou puis je le trouver? il ne veut pas me le donner!!!
                                        0
                                        1. Contributeur
                                          fais une recherche windows sur le nom kaspersky tu devrais le trouver, c'est un fichier .txt ou htm
                                          tu l'as bien enregistré?
                                          0
                                          • 1
                                          • 2