Grave pb

Résolu
tony62630 Messages postés 8 Statut Membre -  
tony62630 Messages postés 8 Statut Membre -
Bonjour,je suis tout nouveau ds le monde l'informatique ( debutant )
depuis quelque jour je recoit un message me disant de faire une analyse car je serai envahi de spaware et ceci ralentise mon pc!
j'ai donc telechargé avg anti spaware qui elimine ces truc
186 detectés
je les ai supprimer et j'ai eteint l'ordi
en le ralumant ct pareil ,il était lent donc j'ai refait une analyse et ct envahi
j'ai telecharger d'autre anti spaware mais pas myen de les mettre en route ca me marque qu'il ne fonctionne pas
je me demande donc si ce n'est pas plus grave encore que ca
d'avance merci pour votre aide
Configuration: Windows Vista
Firefox 2.0.0.11

17 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    salut,
    dans un premier temps:
    as tu un antivirus?sinon vas la:https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html
    ton pare feu est il activé?sinon active le ==>panneau de configuration==>sécurité et systeme
    apres tu télécharge navilog ici: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    installe le sur ton bureau puis fais l'option 1 et colle le rapport.
    0
  2. tony62630 Messages postés 8 Statut Membre
     
    oui mon anti virus est avast
    le par feu est activé apresje fait l'aanlyse et je te l'envoi c ca ?
    0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    fais le scan puis copie/colle le rapport ici dans ce post STP
    0
  4. tony62630 Messages postés 8 Statut Membre
     
    Search Navipromo version 3.3.6 commence le 06/12/2007 a 12:05:53,44

    !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!

    *** Recherche programmes installes ***

    Veuillez patienter

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\Windows ***

    Veuillez patienter

    Accès refusé.
    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\Program Files ***

    Veuillez patienter

    Accès refusé.
    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\ProgramData ***

    Veuillez patienter

    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs
    ***

    Veuillez patienter

    Recherche terminee

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans ***

    Veuillez patienter

    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\Users\yéyé\AppData\Local\virtualstore\Program Fil
    es ***

    Veuillez patienter

    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche dossiers dans C:\Users\yéyé\AppData\Roaming ***

    Veuillez patienter

    Accès refusé.
    Recherche terminee

    Recherche terminee

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche avec Catchme par gmer ***
    pour + d'infos : http://www.gmer.net

    Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    FINDSTR : Impossible d'ouvrir fsblb.txt
    Accès refusé.
    FINDSTR : Impossible d'ouvrir fsblb.txt
    FINDSTR : Impossible d'ouvrir fsblb.txt
    Accès refusé.
    FINDSTR : Impossible d'ouvrir fsblb.txt
    FINDSTR : Impossible d'ouvrir fsblb.txt
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    *** Recherche avec GenericNaviSearch ***

    Veuillez patienter

    Accès refusé.
    0 fichier(s) copié(s).
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    1 fichier(s) copié(s).
    Accès refusé.
    Accès refusé.

    GenericNaviCheck v0.2 for IL-MAFIOSO
    Credits: Malware Analysis & Diagnostic
    Coded by fRoGGz - SecuBox Labs (FRANCE)
    ┌────────────────────────────────────────────────────────┐
    └────────────────────────────────────────────────────────┘ 1 fichier(s) c
    opié(s).
    Accès refusé.
    Accès refusé.

    GenericNaviCheck v0.2 for IL-MAFIOSO
    Credits: Malware Analysis & Diagnostic
    Coded by fRoGGz - SecuBox Labs (FRANCE)
    ┌────────────────────────────────────────────────────────┐
    └────────────────────────────────────────────────────────┘ 1 fichier(s) c
    opié(s).
    Accès refusé.
    Accès refusé.

    GenericNaviCheck v0.2 for IL-MAFIOSO
    Credits: Malware Analysis & Diagnostic
    Coded by fRoGGz - SecuBox Labs (FRANCE)
    ┌────────────────────────────────────────────────────────┐
    [+] C:\Users\yÚyÚ\AppData\Local\pybhcvmxo.exe
    [·] NaviPromo - Malware/Packer id:{1c82fae.6534048600}

    └────────────────────────────────────────────────────────┘ 0 fichier(s) c
    opié(s).
    Accès refusé.

    *** Recherche fichiers ***

    Veuillez patienter

    Accès refusé.
    Accès refusé.
    Recherche terminee
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Recherche cles specifiques dans le Registre ***

    Veuillez patienter

    Accès refusé.

    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.
    1)Recherche fichiers connus

    Veuillez patienter...
    Accès refusé.
    Accès refusé.

    2)Recherche Heuristique

    Veuillez patienter...
    Accès refusé.
    FINDSTR : Impossible d'ouvrir *.dat
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    ! REG.EXE VERSION 2.0

    HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
    cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
    Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
    945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
    01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
    003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
    74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
    676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
    30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
    0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
    55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
    035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
    000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
    C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
    B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
    E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
    455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
    4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
    13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
    81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
    86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
    160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
    6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
    6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
    3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
    0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
    CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
    2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
    3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C
    Accès refusé.
    Accès refusé.
    Accès refusé.
    Accès refusé.

    *** Analyse terminee le 06/12/2007 a 12:06:01,59 ***
    Accès refusé.
    Appuyez sur une touche pour continuer...
    Accès refusé.

    j'espere que ca va aller
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    ca va pas du tout mais alors pas du tout
    desactive ton compte utilisateur et recommence le scan colle ton rapport et apres réactive le
    0
  7. tony62630 Messages postés 8 Statut Membre
     
    je suis pas tres fort
    c koi le compte utilisateur ?
    desolé mais je suis debutant
    en tout cas merci de ta patiente et de ton aide
    0
  8. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    tu vas ====>panneau de configuration=====>compte utilisateur=====>ouvrir page compte utilisateur====>désactiver compte
    0
  9. tony62630
     
    Search Navipromo version 3.3.6 commencé le 06/12/2007 à 12:54:35,59

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16546

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\Windows ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\ProgramData ***

    *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Recherche dossiers dans C:\USERS\YYDD63~1\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

    *** Recherche dossiers dans C:\Users\y‚y‚\AppData\Local\virtualstore\Program Files ***

    *** Recherche dossiers dans C:\Users\y‚y‚\AppData\Roaming ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_nav.dat
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_navps.dat

    Processus caché(s) :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\Windows\system32 *

    * Recherche dans C:\Users\y‚y‚\AppData\Local\Microsoft *

    * Recherche dans C:\Users\y‚y‚\AppData\Local\virtualstore\windows\system32 *

    * Recherche dans C:\Users\y‚y‚\AppData\Local *

    Fichiers trouvés :

    pybhcvmxo.exe trouvé !

    *** Recherche fichiers ***

    C:\Windows\pack.epk trouvé !
    C:\Windows\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 06/12/2007 à 12:55:57,59 ***
    0
  10. tony62630 Messages postés 8 Statut Membre
     
    est ce que c bon cette fois ci ?
    0
  11. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    c'est beaucoup mieux
    maintenant lance la desinfection option 2 et poste le rapport
    0
  12. tony62630
     
    Search Navipromo version 3.3.6 commencé le 07/12/2007 à 0:27:13,49

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16546

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\Windows ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\ProgramData ***

    *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Recherche dossiers dans C:\USERS\YYDD63~1\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

    *** Recherche dossiers dans C:\Users\y‚y‚\AppData\Local\virtualstore\Program Files ***

    *** Recherche dossiers dans C:\Users\y‚y‚\AppData\Roaming ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_nav.dat
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_navps.dat

    Processus caché(s) :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\Windows\system32 *

    * Recherche dans C:\Users\y‚y‚\AppData\Local\Microsoft *

    * Recherche dans C:\Users\y‚y‚\AppData\Local\virtualstore\windows\system32 *

    * Recherche dans C:\Users\y‚y‚\AppData\Local *

    Fichiers trouvés :

    pybhcvmxo.exe trouvé !

    *** Recherche fichiers ***

    C:\Windows\pack.epk trouvé !
    C:\Windows\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 07/12/2007 à 0:28:33,57 ***
    0
  13. tony62630
     
    ets ce que ca va
    si ca ne va pas pardonne moi
    je ne suis pas tres fort
    0
  14. tony62630 Messages postés 8 Statut Membre
     
    Clean Navipromo version 3.3.6 commencé le 07/12/2007 à 0:37:09,52

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16546

    Mode suppression automatique

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat réalisé avec succès !
    Copie C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe réalisé avec succès !
    Copie C:\Users\y‚y‚\AppData\Local\pybhcvmxo_nav.dat réalisé avec succès !
    Copie C:\Users\y‚y‚\AppData\Local\pybhcvmxo_navps.dat réalisé avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.dat supprimé !
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo.exe supprimé !
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_nav.dat supprimé !
    C:\Users\y‚y‚\AppData\Local\pybhcvmxo_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    C:\Windows\system32\pybhcvmxo.exe trouvé !
    Copie C:\Windows\system32\pybhcvmxo.exe réalisé avec succès !
    C:\Windows\system32\pybhcvmxo.exe supprimé !

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\Windows\System32 *

    * Suppression dans C:\Users\y‚y‚\AppData\Local\Microsoft *

    * Suppression dans C:\Users\y‚y‚\AppData\Local\virtualstore\windows\system32 *

    * Suppression dans C:\Users\y‚y‚\AppData\Local *

    *** Suppression dossiers dans C:\Windows ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\ProgramData ***

    *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Suppression dossiers dans C:\USERS\YYDD63~1\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

    *** Suppression dossiers dans C:\Users\y‚y‚\AppData\Local\virtualstore\Program Files ***

    *** Suppression dossiers dans C:\Users\y‚y‚\AppData\Roaming ***

    *** Suppression fichiers ***

    C:\Windows\pack.epk supprimé !
    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\YYDD63~1\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 07/12/2007 à 0:40:34,08 ***

    j'en ai refait un on dirai que c mieu
    j'attned de tes nouvelles
    merci
    surtout me dire si ca va ou pas ou ce qu'il faut faire car il se peut que je fasse des manip
    0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    eh be voila cé mieux
    tu ne devrais plus avoir de problemes
    tient moi au courant STP
    0
  16. tony62630 Messages postés 8 Statut Membre
     
    ca a l'air de mieu aller
    en tout cas je n'est plus le message qui me coupé tout le temps
    merci bcp
    vous etes efficaces
    donc si ca se reproduit j'espere que vious serai encore là pour moi
    encore merci
    0
  17. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    mais bien sur il y aura toujours quelqun!
    salut:)
    0
  18. tony62630 Messages postés 8 Statut Membre
     
    bonjour a tous ,
    mon problerme a l'aire d'etre resolu pour le moment je n'ai plus de message sans cesse sur le fait que je suis infecté
    comme demandé je vais donc recapituler la solution
    1) la personne m'a demnder ce que j'avais comme moyen de protection certainement pour ce faire une idée de la chose
    2)ensuite j'ai telechargé navilog sur ce lien "http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe "
    3)j'ai suivi les instruction de la persone donc recherche et je lui ai envoyé le rapport
    4)j'ai commencé la desinfection a la demande de la personne et ai renvoyer le 2eme rapport
    ct fini pour le moment
    en tout cas vous etes efficaces
    encore merci
    0