Fumée noir virtuel sur bureau???

Résolu
bella -  
 lael -
Bonjour,
hier j'ai telecharger sur 01net.com un logiciel de gravure (infrarecorder) que j'ai desinstaller immédiatement puisqu 'il ne convenais pas a mes attentes.
une fumée noir virtuel c'est installer sur le bureau ( grosse peur) je recherche si un element du logiciel et rester pour le desinstaller mais la l'ordi ne veux pas il me dit que le logiciel et ouvert dans une autre fenètre donc je ne peux pas le desinstaller.
ordi rallumer se matin et plus rien sur le bureau et le dossier d'infraricorder a disparu.
mais mon ordi ram a mort et tous ce que j'ouvre ne repond plus avast ccleaner et ad-aware fait et rien trouver est-ce un virus ?
je ne sais pas comment faire.
merci de m'aider.
vista edition familial, 2048 mo et 350 go.
A voir également:

120 réponses

bella
 
voir les deux post au dessus
rapport panda

;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-02-26 12:12:11
PROTECTIONS: 1
MALWARE: 19
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.7.1098 [VPS 080225-0] 4.7.1098 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.doubleclick.net/]
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.atdmt.com/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@tradedoubler[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@fastclick[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@mediaplex[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\Low\veronique@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\Low\veronique@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\Low\veronique@apmebf[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@weborama[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@adtech[1].txt
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@server.iad.liveperson[3].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.advertising.com/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.bluestreak.com/]
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@adviva[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Mozilla\Firefox\Profiles\6je3hj3q.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@smartadserver[2].txt
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
par contre il a detecter un virus qui n'apparais pas je crois = trj rebooter je laisse la page de panda il demande la désinfection je fais quoi?
0
bella
 
j ai afficher le virus c'est navilog quand je l'ai telecharger c'est vrai que avast avait mis l'alarme alors?
je l'enleve bien sur mais dans ajout suppression ou par panda?
0
bella
 
ne pouvant pas rester sans antivirus j'ai donc desinstaller novilog et passer ccleaner.
pour assurance je refait un scan panda et je post le rapport.
a toute a l'heure.
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
salut

oui navilog est souvent détecté comme étant 1 virus mais ce n'est rien , ok on attend ton nouveau scan alors

biz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bella
 
bonjour raleuboleu
mon scan et 20 pour cent il y a deja 3 truc mais je pense que se sont des cookies on verra.
donc novilog effacer pour rien j'aurais du attendre avant de le supprimer.
tanpis.
peut tu regarder les post en avant car j'ai poser plusieurs question peut etre auras tu d autres reponce.
merci a toi.
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
ne touche pas au system 32 stp , pour les cookies oui vire les !! et le swap je connais pas donc là......

bref fini panda et on verra le reste apres
0
bella
 
2ème rapport

q;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-02-26 13:51:21
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.7.1098 [VPS 080225-0] 4.7.1098 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@doubleclick[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@xiti[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\veronique\AppData\Roaming\Microsoft\Windows\Cookies\veronique@smartadserver[1].txt
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
bella
 
pour le swap la personne ma donner se liens
http://www.commentcamarche.net/faq/sujet 3446 windows xp mon pc rame que faire
mais je ne suis pas sous xp mais sous vista.
je ne comprend pas ce que c'est.
0
papyber Messages postés 6406 Date d'inscription   Statut Contributeur sécurité Dernière intervention   257
 
peux tu nous décrire si tu as encore des dysfonctionnements et lesquels? le plus précisément possible!
merci
0
bella
 
la je suis sur le navigateur orange et sa rame un peux moins je trouve
mais c'est vrai que si j'ouvre un programe il y toujours le petit rond bleu (ancienement sablier) qui cherche
avant sa ne le fesais pas .
et ha oui la lumière de mon ordi et presque toujours allumer comme si l'ordi travaillé ou chercher quelque chose.
voila j'éspère avoir bien repondu.
0
papyber Messages postés 6406 Date d'inscription   Statut Contributeur sécurité Dernière intervention   257
 
* Télécharge DiagHelp.zip sur ton bureau(Merci Malekal)

Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php

* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
* Un nouveau dossier chercher va être créé.
* Ouvre le et double-clic sur go.cmd(le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites.

* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V
0
bella
 
j ai diaghelp mais pas extraire tous si je veux que la fonction apparaisse il faut enregistrer diaghelp dans un dossier .
je fait comment,
0
bella
 
autant pour moi il faut click droit et ouvrir et la extraire vers
mais se n'est pas un dossier chercher mais
c\users\veronique\desktop\diaghelp
qui va se creer .
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79 > bella
 
oui et la tu l'ouvre tu y vera go.cmd ! double clig dessus
0
bella
 
accés refuser il dit que j'ai pas tous déziper alors que si.
donc code erreur 21 et 75 je crois meme si je l'execute en tant qu'administrateur.
fallais bien qu'il y est une c.....
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
tu as bien tout ça :

http://www.cijoint.fr/cjlink.php?file=cj200802/cij7265141225601.bmp
0
bella
 
g pa blbetac.exe sinon tous le reste c'est bon et il y a meme d'autre truc
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
tu devrais recommencer car effectivement tu n'as pas tous les éléments et c'est normal que ça ne marche pas !

désinstalle le et réinstalle le
0
bella
 
je n'est toujours pas blbetac.exe
0
papyber Messages postés 6406 Date d'inscription   Statut Contributeur sécurité Dernière intervention   257
 
que veux tu faire avec BLbeta exe?
diaghelp c'est
go.cmd
ou go simplement...
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
c'est moi qui lui est demandé si elle avais tout comme dit le tuto car visiblement il manque quelque chose
0
bella
 
on fait quoi?
0
papyber Messages postés 6406 Date d'inscription   Statut Contributeur sécurité Dernière intervention   257
 
tu supprimes ta version de diaghelp
tu passes ccleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

tu télécharges à nouveau diaghelp et tu essaies à nouveau de scanner ton PC
http://www.malekal.com/download/DiagHelp.zip

suis bien le tuto que je t'ai donné, tout y est parfaitement expliqué, c'est le concepteur de l'outil qui donne la marche à suivre!!
http://www.malekal.com/DiagHelp/DiagHelp.php
0
bella
 
je peux pas supprimer le dossier deziper l'ordi me dit qu'il et ouvert dans une autre fenètre
ok mais la quelle j'ai fermer les fenètre de diaghelp j'ai plus rien.
je passe ccleaner quand meme?
0
bella
 
ccleaner je l'ai deja
0
papyber Messages postés 6406 Date d'inscription   Statut Contributeur sécurité Dernière intervention   257
 
donc tu sais l'utiliser...tu nettoies ton PC avec
0
bella
 
ccleaner fait mais le dossier veux toujours pas s'effacer.
j'ai re enregistrer diaghelp et toujours pareil il manque un compasant et j'ai bien verifiè il y ai pas
vous pencer pas que sous vista y aurais pas un blèm?
je sais pas je propose parce que la quand meme depuis le temps qu'on est deçu on devrais y arriver non?
0