Virus et pc qui rame

Bonjour,
j'ai 2 virus WinAntiVirusPro etSystem doctor je ne sais pas comment les supprimer en plus mon pc rame de plus en plus.Il mets une plombe avant de s'allumer.Que dois je faire .J'ai essayée de telecharger combofix.exe et HijackThis mais sa ne marche pas
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Contributeur sécurité
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    0
    1. VOILA j'ai fais comme tu m'as dit. mais que dois je faire maintenant? Il faut dire que je ne suis pas tres doué.Merci de me tenir au courant salut

      Search Navipromo version 3.4.4 commencé le 11/02/2008 à 17:30:53,34

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      gnc.exe absent, Recherche non effectuée dans C:\WINDOWS\system32 !

      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      gnc.exe absent, Recherche non effectuÚ dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" !

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      dmdzuu.dat trouvé !
      dmdzuu_nav.dat trouvé !
      dmdzuu_navps.dat trouvé !

      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 11/02/2008 à 17:35:18,34 *** ?7 message(s) posté(s) depuis le vendredi 8 février 2008
      0
  2. Search Navipromo version 3.4.4 commencé le 11/02/2008 à 17:30:53,34

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    gnc.exe absent, Recherche non effectuée dans C:\WINDOWS\system32 !

    * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    gnc.exe absent, Recherche non effectuÚ dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    dmdzuu.dat trouvé !
    dmdzuu_nav.dat trouvé !
    dmdzuu_navps.dat trouvé !

    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 11/02/2008 à 17:35:18,34 ***
    voila et qu'est ce que je fais maintenant?
    0
    1. Contributeur sécurité
      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc note va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc note. Ton bureau va réapparaître

      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Cela te fera apparaître ton bureau.
      Démarrer > Panneau de configuration > Options Internet
      Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

      electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

      > Supprime-les

      poste le rapport obtenu
      télécharge et installe le logiciel HijackThis
      https://www.pcastuces.com/logitheque/hijackthis.htm
      tuto pour l’utiliser
      regarde ici c'est parfaitement expliqué en images
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      0
      1. VOILA ET JE FAIS QUOI MAINTENANT?

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:15:12, on 11/02/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        C:\WINDOWS\Explorer.EXE
        c:\Program Files\LogMeIn\x86\RaMaint.exe
        c:\Program Files\LogMeIn\x86\LogMeIn.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
        C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Sophos\AutoUpdate\ALMon.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
        O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe
        O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
        0
    2. Contributeur sécurité
      tu t'es trompé, il faut choisir l'option 2 de navilog

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc note va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc note. Ton bureau va réapparaître

      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Cela te fera apparaître ton bureau.
      Démarrer > Panneau de configuration > Options Internet
      Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

      electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

      > Supprime-les

      poste le rapport obtenu
      télécharge et installe le logiciel HijackThis
      https://www.pcastuces.com/logitheque/hijackthis.htm
      tuto pour l’utiliser
      regarde ici c'est parfaitement expliqué en images
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      0
      1. voila le rapport ensuite je telecharge HijackThis
        c'est ca?
        Clean Navipromo version 3.4.4 commencé le 11/02/2008 à 17:56:00,35

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans C:\WINDOWS\System32 *

        * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans C:\WINDOWS\system32 *

        dmdzuu.dat trouvé !
        Copie dmdzuu.dat réalisée avec succès !
        dmdzuu.dat supprimé !

        dmdzuu_nav.dat trouvé !
        Copie dmdzuu_nav.dat réalisée avec succès !
        dmdzuu_nav.dat supprimé !

        dmdzuu_navps.dat trouvé !
        Copie dmdzuu_navps.dat réalisée avec succès !
        dmdzuu_navps.dat supprimé !

        * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Backupnavi ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !

        *** Nettoyage terminé le 11/02/2008 à 18:05:01,01 ***
        0
    3. Contributeur sécurité
      oui cette fois c'est bon, poste hijack this
      as tu encore des soucis?
      0
      1. non ca doit etre bon j'ai poster hijack this et je fait quoi ensuite?
        0
      2. Bon je suppose que je dois rien faire d'autre je peux maintenant supprimer navilog et hijack this ? Enfin je te remerci
        0
    4. MERCI POUR TOUT JE PENSE QUE MON PROBLEME DE PC QUI RAME EST FINI SALUT
      0
      1. Contributeur sécurité
        ben dis donc tu n'es guère patient!
        ton rapport hijack this n'est pas entier, il en manque les 3/4
        0
        1. c'EST BON C4EST TOUT CE QUE J'AI

          Clean Navipromo version 3.4.4 commencé le 11/02/2008 à 17:56:00,35

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\WINDOWS\System32 *

          * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans C:\WINDOWS\system32 *

          dmdzuu.dat trouvé !
          Copie dmdzuu.dat réalisée avec succès !
          dmdzuu.dat supprimé !

          dmdzuu_nav.dat trouvé !
          Copie dmdzuu_nav.dat réalisée avec succès !
          dmdzuu_nav.dat supprimé !

          dmdzuu_navps.dat trouvé !
          Copie dmdzuu_navps.dat réalisée avec succès !
          dmdzuu_navps.dat supprimé !

          * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 11/02/2008 à 18:05:01,01 ***
          0
          1. Contributeur sécurité
            Fais un scan en ligne avec
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            NOTE: le scan est à faire avec Internet Explorer
            Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

            On va te demander de télécharger des contrôles ActiveX, accepte .
            Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

            Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
            Le scan va commencer.

            Reviens avec le rapport de scan obtenu
            0
            1. sa me marque echec du chargement active X KASPERSKY on-line scanner
              Vous devez jouir des privilège d'administrateur sur ce poste en outre. il faut configurer le niveau de securité IE sur moyen
              En faite je ni comprend pas grans chose
              0
            2. En faite c'est bon sa l'air de fonctionner
              0