Virus adware comment supprimer ?

le lévrier -  
 dodo -
Bonjour,
Je viens d'installer BIT DEFENDER internet security 2008.bilan aprés analyse de tous les fichiers :1 adware novipromo et 2 adwares my web search que bit defender ne peut pas déloger . Donc ordi pas rapide, bog assez souvent etc.....;
en plus je ne suis pas un expert en informatique ,si quelqu'un a une solution pas trop complexe merci d'avance
amicalement!!!

ps:ce doit être des fichiers téléchargés qui n'on pas dut être passer à l'ancien antivirus
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

  • 1
  • 2
Résumé de la discussion

Problème rencontré : l’utilisateur sous Windows XP avec BitDefender Internet Security 2008 constate après analyse que deux adwares, novipromo et mywebsearch, ne peuvent pas être supprimés, ralentissant l’ordinateur. Plusieurs conseils proposent de redémarrer en mode sans échec, d’utiliser des outils de désinfection et de nettoyage comme CCleaner et AVG Anti-Spyware, puis de générer des rapports pour vérification. Certains échanges rappellent que certains rapports affichés par des outils comme NaviPromo peuvent concerner des fichiers légitimes et nécessitent une vérification avant toute suppression, et que des difficultés en mode sans échec peuvent survenir.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php
    0
    1. le lévrier
       
      Search Navipromo version 3.3.8 commencé le 30/12/2007 à 12:22:04,20

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\WINDOWS ***



      *** Recherche dossiers dans C:\Program Files ***



      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




      *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***


      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *



      *** Recherche fichiers ***




      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :


      * Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :


      3)Recherche Certificats :

      Certificat Egroup absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 30/12/2007 à 12:28:53,15 ***
      0
  2. le lévrier
     
    merci carrosier.
    que pensez-vous de l'analyse est-ce que c'est ok!
    0
  3. le lévrier
     
    à quoi correspond TUTO
    merci.
    dois-je refaire une analyse avec l'anti virus merci
    0
  4. Utilisateur anonyme
     
    peu tu me faire un copier coller du rapport de bitdefender stp ( tuto = tutoriel = mode d'emploi en quelque sorte)
    0
    1. le lévrier Messages postés 12 Statut Membre
       
      voici le rapport de bit defenderFichier journal de BitDefender
      Produit : BitDefender Internet Security 2008
      Version : BitDefender UIScanner V.11
      Date du journal : 13:44:04 30/12/2007
      Chemin du journal : C:\Documents and Settings\Propriétaire\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1199018644_1_02.xml

      Analyse des chemins :Chemin0000: C:\Documents and Settings\Propriétaire\Local Settings


      Options d’analyse :Analyse contre les virus : Oui
      Détecter les adwares : Oui
      Analyse contre les spywares : Oui
      Analyse des applications : Oui
      Détecter les numéroteurs : Oui
      Analyse contre les Rootkits : Non


      Options de sélection de cible :Analyse les clés du registre : Non
      Analyse des cookies : Non
      Analyser le secteur de boot : Non
      Analyse des processus mémoire : Non
      Analyser les archives : Oui
      Analyser les fichiers enpaquetés : Oui
      Analyser les emails : Oui
      Analyser tous les fichiers : Oui
      Analyse heuristique : Oui
      Extensions analysées :
      Extensions exclues :


      Traitement cibleAction par défaut pour les objets infectés : Désinfecter
      Action par défaut pour les objets suspects : Aucun
      Action par défaut pour les objets camouflés : Aucun


      Résumé de l'analyseNombre de signatures de virus : 962756
      Plugins archives : 41
      Plug-ins messagerie : 6
      Plugins d'analyse : 12
      Plugins archives : 41
      Plug-ins système : 4
      Plug-ins décompression : 7


      Résumé de l'analyse généraleEléments analysés : 86949
      Eléments infectés : 3
      Eléments suspects : 0
      Eléments résolus : 0
      Virus individuels trouvés : 3
      Répertoires analysés : 998
      Secteur de boot analysés : 0
      Archives analysés : 7623
      Erreurs I/O : 3
      Temps d'analyse : 00:00:33:02
      Fichiers par seconde : 43


      Résumé des processus analysésAnalysé(s) : 0
      Infecté(s) : 0


      Résumé des clés de registre analyséesAnalysé(s) : 0
      Infecté(s) : 0


      Résumé des cookies analysésAnalysé(s) : 0
      Infecté(s) : 0


      Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
      C:\Documents and Settings\Propriétaire\Local Settings\Temp\MWSSETUP.EX_=]mwsSetup.CommonCodebase.exe Adware.MyWebSearch.AV Echec du déplacement en quarantaine
      C:\Documents and Settings\Propriétaire\Local Settings\Temp\MWSSRCSP.EX_=]mwsSrcSp.CommonCodebase.exe Adware.MyWebSearch.CJ Echec du déplacement en quarantaine
      C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OROF7EMW\webmediaplayer_setup[1].exe=](NSIS 2o)=]lzma_solid_nsis0006 Adware.Navipromo.BYS Echec du déplacement en quarantaine


      Problèmes résolusNom de l'objet Nom de la menace Etat final
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. le lévrier Messages postés 12 Statut Membre
     
    a priorit cela n'a pas fonctionner ou alors j'ai raté une phase
    0
  7. Utilisateur anonyme
     
    Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
    Tuto
    http://mickael.barroux.free.fr/securite/clean.php
    Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
    Cela va créer un dossier clean.
    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
    Clean va travailler.
    Un rapport Va etre généré, colle le contenu entier ici.

    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
    0
  8. le lévrier Messages postés 12 Statut Membre
     
    30/12/2007 a 14:19:02,85

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\bdod.bin FOUND

    *** Recherche des fichiers dans C:\Program Files
    *** Fin du rapport !

    que dois-je faire maintenant car comment me rendre compte que cela a été éfficace ?
    0
  9. Utilisateur anonyme
     
    Redémarre ton PC en mode sans échec :
    Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
    Clean va travailler.
    Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
    0
  10. le lévrier Messages postés 12 Statut Membre
     
    dsl de mon retard mais j'ai fait une pose ,si j'ai bien compris j'éteint tout et je redémare avec la touche f8
    0
  11. le lévrier Messages postés 12 Statut Membre
     
    j'ai fait comme indiquer mais quand je suis sur le burreau de la session mode sans echec je n'ai plus le racourcis de clean,
    au secour!!!quel boulet je suis?
    dur! dur ! l'informatique quand il ya des problèmes.
    0
  12. le lévrier Messages postés 12 Statut Membre
     
    merci carrosier 13 de ta patience pour le néophite que je suis!!
    0
  13. Utilisateur anonyme
     
    tu es sur car les icones n'ont pas le meme emplacement en mode sans echecs
    0
  14. le lévrier Messages postés 12 Statut Membre
     
    oui je retrouve certain icones d'installation mais pas celui -ci alors quand marche normal il y est
    0
  15. le lévrier Messages postés 12 Statut Membre
     
    bonjour,
    problème toujour pas résolu avec mes adwares à quel phase dois-je passer?
    voir les autres messages pour faire un topo de mon problème,merci aux bons samaritains.
    à ++++ dans commentcamarche
    0
  16. le lévrier Messages postés 12 Statut Membre
     
    je viens de repasser "clean" quand on me demande d'envoyer le fichier à "malekal" aprés analyse celui ci me dit qu'il n'est pas valide donc je retourne le rapport sur le forum . j'attend une réponse .
    sincères salutations;
    Tecktonick CD2 - Track 12 3:31 5 04/11/2007 14:57
    !!!!? alors je suis surppris car au dessus c'est lle rapport qui resort apres un copier-coller du charabia de clean;
    est-ce-que le virus est dedans que dois-je faire?
    0
  17. le lévrier Messages postés 12 Statut Membre
     
    si c le cas dois-je refaire avec clean autant qu'il y a des virus ?
    merci
    0
  18. Utilisateur anonyme
     
    non fait ceci (by "" le sioux"" )

    Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
    (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

    1) Telecharge

    -- CCleaner
    https://www.ccleaner.com/ccleaner/download
    Choisi de préférence la version SLIM-No Toolbar.
    Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
    Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Pour les autres paramètres, laisse-le avec ses réglages par défaut.
    Ferme le programme pour l’instant.

    --la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
    Installe la puis...Lancer AVG Anti-Spyware.
    Clique sur le menu Mise à jour.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attends la fin de cette mise à jour puis ferme le programme.
    Ne pas lancer d'analyse maintenant

    2) Redémarre en mode sans échec

    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Lance AVG Anti-Spyware 7.5

    --Réglages

    Clique sur le menu Analyse (de la barre d'outils).
    Clique sur l'onglet Paramètres.
    Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Dans Rapports cocher "générer un rapport après chaque analyse"

    -- Scan
    Dans l'onglet Analyse
    Clique sur Analyse complète du système.
    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
    Ensuite
    Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

    Puis ferme AVG Anti-Spyware.

    4) Suppression de fichiers inutiles avec CCleaner

    Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
    Puis dans le menu Nettoyeur
    Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    Clique sur le bouton Lancer le nettoyage.
    Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

    5) Rapports

    Fais redémarrer le PC en mode normal puis poste en réponse :
    * Un nouveau rapport HijackThis
    * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports

    Bon courage
    0
  19. le lévrier Messages postés 12 Statut Membre
     
    merci de ta réponse malgrés que cela ma l'air complexe je vais essayé à bientot pour une communication
    amicalement
    0
  20. Utilisateur anonyme
     
    ne t'inquiete pas c'est pas dure du tout !! c'est detaille pour t'aider , prend pas peur !! faire juste faire un scan en mode sans echec et netoyer avec ccleaner en mode sans echec !
    0
  21. le lévrier Messages postés 12 Statut Membre
     
    il y a une question :comment redemarrer en mode sans échecs si l'ordinateur est éteind?
    merci de ta reponse!!
    0
  • 1
  • 2