Suis je encor infecter

Utilisateur anonyme -  
 izamax -
Bonjour,
je viens de defaire le virus photo
comment savoir si il est bien tout enleve
merci
Configuration: Windows XP
Firefox 2.0.0.10

29 réponses

  • 1
  • 2
  1. chrifleur Messages postés 1099 Statut Contributeur 18
     
    bonjour
    qu'as tu fait exactement pour te désinfecter?
    poste les rapports si rapports il y a et fais aussi ceci
    télécharge et installe le logiciel HijackThis
    https://www.pcastuces.com/logitheque/hijackthis.htm
    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    0
  2. Utilisateur anonyme
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:13:35, on 04/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\PROGRA~1\INCRED~1\bin\ImApp.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: http://www.msi.com.tw
    O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    0
  3. Utilisateur anonyme
     
    j ai desinfecte avec msnfixe avant d envoyer le rapport
    0
  4. chrifleur Messages postés 1099 Statut Contributeur 18
     
    poste moi le rapport MSNFix stp
    que je vois ce qui a été supprimé...

    et fais aussi ceci
    télécharge AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download
    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse » onglet « paramètres »
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine

    Télécharge : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
    Un tuto
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    Télécharge clean.zip, de Malekal
    http://www.malekal.com/download/clean.zip

    décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
    Choisis l'option 1 puis patiente
    Poste le rapport obtenu
    S’il te demande d’uploader un fichier, tu le fais…

    Comment aller en Mode sans échec lettre C
    https://forum.pcastuces.com/sujet.asp?f=25&s=3902
    1) Redémarre ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur

    Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet

    Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
    lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes

    lance avg antispyware
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware

    si quelque chose a été trouvé avec clean.malekal , cela devrait être le cas...
    Ouvre le dossier jaune nommé clean sur ton bureau.
    Double-clique sur clean.cmd
    Choisis l'option 2 et copie sur le bureau le rapport généré.
    Si une fenêtre s'ouvre, laisse-la.
    Clique sur Q pour quitter le programme.

    redémarre normalement et poste moi les rapports obtenus

    AVG antispyware
    Clean .txt
    ainsi qu'un scan HijackThis.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ou puis je trouver le rapport msnfix
    ensuite g deja fait un scan avec avg et j ai supprime les cooki qu il a trouve
    0
  7. chrifleur Messages postés 1099 Statut Contributeur 18
     
    dans ce cas juste pour vérifier que tout est propre
    faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur j’accepte
    La fenêtre change encore, clique sur scanner
    Les signatures se chargent, etc.

    tuto en image
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    le rapport de MSN s'appelle MSNFix.txt fais une recherche avec l'outil windows sur ce nom MSNFix et tu devrais le trouver
    0
  8. Utilisateur anonyme
     
    c est long je trouve mais il a deja trouve le virus j attend la fin et je te l envoi
    0
  9. Utilisateur anonyme
     
    comment ont fait pour envoyer le rapport
    0
  10. Utilisateur anonyme
     
    BitDefender Online Scanner

    Rapport d'analyse généré à: Tue, Dec 04, 2007 - 17:55:37

    Voie d'analyse: C:\;D:\;

    Statistiques

    Temps

    00:26:38

    Fichiers

    81915

    Directoires

    2601

    Secteurs de boot

    2

    Archives

    2781

    Paquets programmes

    5131

    Résultats

    Virus identifiés

    3

    Fichiers infectés

    22

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    22

    Info sur les moteurs

    Définition virus

    880166

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    14

    Archive des plugins

    38

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    *;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\audrey\Local Settings\Temporary Internet Files\Content.IE5\8KLTJJRF\dual[1].jpg

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/carlton

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

    Mis à jour

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d3t4t8n7l.exe

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

    Mis à jour

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/d8e9w3l6u1g1.exe

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

    Mis à jour

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

    Infecté par: Trojan.Downloader.JJFD

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

    Echec de la désinfection

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/msimn.exe

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

    Mis à jour

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

    Infecté par: Trojan.Downloader.JJFD

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

    Echec de la désinfection

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip=>www.party_jpg_Msn.com

    Supprimé

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip=>backup/party_jpg.zip

    Mis à jour

    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix\04122007_14514023.zip

    Mis à jour

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003763.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003779.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003829.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003844.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP39\A0003860.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003880.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003894.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP40\A0003895.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003916.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003917.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003931.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003945.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003976.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe

    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003977.exe

    Supprimé

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

    Infecté par: Trojan.Downloader.JJFD

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

    Echec de la désinfection

    C:\System Volume Information\_restore{4B9F8CAF-897D-4720-A6F7-834A5987D1E4}\RP41\A0003983.exe

    Supprimé

    C:\WINDOWS\system32\fzekaee.exe

    Détecté avec: Adware.Navipromo.BYZ

    C:\WINDOWS\system32\fzekaee.exe

    Echec de la désinfection

    C:\WINDOWS\system32\fzekaee.exe

    Supprimé
    0
  11. chrifleur Messages postés 1099 Statut Contributeur 18
     
    ok fais encore ceci
    supprime
    C:\Documents and Settings\audrey\Mes documents\Mes fichiers reçus\MSNFix

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
  12. Utilisateur anonyme
     
    Search Navipromo version 3.3.6 commencé le 04/12/2007 à 18:27:01,71

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\audrey\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

    Fichiers trouvés :

    jfuietwmid.exe trouvé !

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1\jfuietwmid.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 04/12/2007 à 18:27:37,45 ***
    0
  13. chrifleur Messages postés 1099 Statut Contributeur 18
     
    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc note va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc note. Ton bureau va réapparaître

    PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Cela te fera apparaître ton bureau.
    Démarrer > Panneau de configuration > Options Internet
    Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

    > Supprime-les
    poste le rapport obtenu
    0
  14. Utilisateur anonyme
     
    c bon il n y a pas de certificat
    merci
    0
  15. chrifleur Messages postés 1099 Statut Contributeur 18
     
    poste le rapport obtneu
    comment se comporte le Pc?
    fais aussi ceci
    Fais un scan en ligne avec
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    NOTE: le scan est à faire avec Internet Explorer
    Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

    On va te demander de télécharger des contrôles ActiveX, accepte .
    Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

    Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
    Le scan va commencer.

    Reviens avec le rapport de scan obtenu

    0
  16. Utilisateur anonyme
     
    Clean Navipromo version 3.3.6 commencé le 04/12/2007 à 18:39:10,12

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13

    Mode suppression automatique

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    C:\WINDOWS\prefetch\jfuietwmid*.pf trouvé !
    Copie C:\WINDOWS\prefetch\jfuietwmid*.pf réalisé avec succès !
    C:\WINDOWS\prefetch\jfuietwmid*.pf supprimé !

    * Suppression dans C:\DOCUME~1\AUDREY\LOCALS~1\APPLIC~1 *

    jfuietwmid.exe trouvé !
    Copie jfuietwmid.exe réalisé avec succès !
    jfuietwmid.exe supprimé !

    jfuietwmid.dat trouvé !
    Copie jfuietwmid.dat réalisé avec succès !
    jfuietwmid.dat supprimé !

    jfuietwmid_nav.dat trouvé !
    Copie jfuietwmid_nav.dat réalisé avec succès !
    jfuietwmid_nav.dat supprimé !

    jfuietwmid_navps.dat trouvé !
    Copie jfuietwmid_navps.dat réalisé avec succès !
    jfuietwmid_navps.dat supprimé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\audrey\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\audrey\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 04/12/2007 à 18:42:51,84 ***
    0
  17. chrifleur Messages postés 1099 Statut Contributeur 18
     
    fais le scan en ligne et poste le rapport stp
    0
  18. Utilisateur anonyme
     
    kaspersky me trouve 1 virus et 4 objets infectés

    sinon le pc se comporte bien
    0
  19. chrifleur Messages postés 1099 Statut Contributeur 18
     
    il me faut le rapport kaspersky car il ne supprime pas, il indique seulement...
    0
  20. Utilisateur anonyme
     
    ou puis je le trouver? il ne veut pas me le donner!!!
    0
  21. chrifleur Messages postés 1099 Statut Contributeur 18
     
    fais une recherche windows sur le nom kaspersky tu devrais le trouver, c'est un fichier .txt ou htm
    tu l'as bien enregistré?
    0
  • 1
  • 2