Sos virus

Résolu
kali29 Messages postés 217 Statut Membre -  
kali29 Messages postés 217 Statut Membre -
Bonjour,j'essaye depuis cette nuit d'installer avast (cause manque de place pour un autre) et ça plante à cause de anti spyware qui vient de je ne sais ou de plus j'ai eu un message :
spyware detecté
type : riskware
famille :
nom : adtool win 32 myweb search
objet : c:\program files\ask Tbar\srch Astt\1.bin\A5SRCHAS.DLL
je dois dire que je n'y connais pas grand chose alors si on pouvait donner un conseil à une grand-mere de 64 ans ce serai sympa
A voir également:

75 réponses

Utilisateur anonyme
 
================= NAVILOG ======================
http://mickael.barroux.free.fr/securite/navilog.php#recherche

Navilog

• Télécharger Navilog1 ici http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
• Double click sur l'icône de Navilog1 pour lancer l'installation :
• Choisir la langue d'installation : ici, on choisira le français puis cliquez sur Suivant
• Click sur Suivant
• Lire la licence utilisateur puis click sur Oui
• Une fenêtre indique où Navilog1 va être installé (par défaut dans C:\Program Files\Navilog1\):
• click sur Suivant

• Une fois Navilog1 installé, une fenêtre permet de quitter l'installation.
• Laisser la case Démarrer maintenant l'application installée cochée
• click sur Fermer.
• Sinon, pour l'ouvrir, double-click sur le raccourci navilog1 sur le bureau.
• Taper f du clavier
• Appuyer sur la touche Entrée.
• Appuyer sur une touche du clavier pour continuer...
• Navilog1 vérifie qu'il est bien installé : sans quoi, il faudra le réinstaller,
comme indiqué dans la partie Installation de cet article.
• Taper 1 dans menu principal de Navilog1
• Appuyer sur la touche Entrée.

Navilog1 va effectuer la recherche des fichiers infectieux du PC :
cela peut prendre une dizaine de minutes...


Navilog1 informe que la recherche est terminée :
• Appuyer sur une touche du clavier pour afficher le rapport qu'il a généré.
• Poster le rapport C:\fixnavi.txt ici
0
kali29 Messages postés 217 Statut Membre 6
 
acces refuse detection de virus pour navigolog
0
Utilisateur anonyme
 
C'est normal
0
kali29 Messages postés 217 Statut Membre 6
 
donc je coche ignorer
0
Utilisateur anonyme
 
Je regarde
0
Utilisateur anonyme
 
Oui
0
kali29 Messages postés 217 Statut Membre 6
 
chemin d'acces au fichier refuse y a rien a faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Clique avec le bouton droit sur le petit parapluie dans la barre de tache (C'est antivir)

Tu cliques sur la premiere option Antivir Guard enable de façon a ce qu'il y ait une coche devant

Le petit parapluie doit être fermé.

Toujours au même endroit

Tu fais click droit sur l'icone carré 4 couleur avec un S dedans (C'est AVG anti-Spyware)

Tu décoches Bouclier résident L'icone doit se griser.

Relances Navilog pour l'installer
0
kali29 Messages postés 217 Statut Membre 6
 
ça ne veut pas s'installer :riskTool win32
0
Utilisateur anonyme
 
Quel est le programme qui t'indiques ça
0
kali29 Messages postés 217 Statut Membre 6
 
quand j'ais double cliker sur l'icone de navigolog pour l'installer j'ais fait suivant oui et suivant la ça commence mais ça ne va pas jusqu'au bout
0
Utilisateur anonyme
 
Quel est le programme qui t'indiques ça : riskTool win32
0
kali29 Messages postés 217 Statut Membre 6
 
risk Tool win 32 rebot
0
kali29 Messages postés 217 Statut Membre 6
 
spyware anti virus
0
Utilisateur anonyme
 
Hé oui, il se protège.

Je reviens vers toi.
0
Utilisateur anonyme
 
Non, tu es géniale et le déverminage n'est pas facile, d'autant que je n'ai plus de machine avec W2000 installé.

Beaucoup aurait renoncé mais tu es hargneuse et moi aussi ;-).

Bon c'est super il nous l'a trouvé, on va tenter de l'enlever maintenant.

Fait ça en mode normal, si ça ne marche pas fais le en mode sans echec. (Imprime d'abord au cas ou)

La première phase c'était la détection on pase en phase 2, l'éradication.

Désinfection automatique

• Double-click sur le raccourci navilog1 du bureau et refaire les mêmes opérations que
dans la section Recherche de fichiers infectieux de cet article jusqu'à arriver au menu de Navilog1

• Pour lancer le nettoyage automatique, taper 2
• Appuyer sur la touche Entrée.

Laisser Navilog1 travailler et être patient !
Il demandera d'enregistrer les documents en cours d'utilisation, car il aura besoin de redémarrer le PC.


• Quand le PC sera prêt à redémarrer, appuyer sur une touche du clavier et laisser Navilog1 opérer.
• Une fois le PC redémarré, Navilog1 terminera la désinfection et il fournira un rapport de désinfection.
• L'enregistrer si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : "cleannavi.txt"
à la racine du disque dur (ex : C:\cleannavi.txt).
0
kali29 Messages postés 217 Statut Membre 6
 
Clean Navipromo version 3.4.8 commencé le lun. 03/03/2008 à 13:22:37,51

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows 2000 [Version 5.00.2195]
Internet Explorer : 6.0.2800.1106

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu.exe réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu.exe supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu_nav.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\rqbpraxiu_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINNT\system32 *


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINNT\System32 *


* Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINNT ***

C:\WINNT\msskinner ...suppression...
C:\WINNT\msskinner supprimé !


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MailSkinner ...suppression...
C:\Program Files\MailSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINNT\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINNT\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINNT\system32 *


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage terminé le lun. 03/03/2008 à 13:38:45,39 ***
0
Utilisateur anonyme
 
Je pense qu'on l'a eu

Fais ça

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"


Ensuite

Assure toi que le petit parapluie est ouvert (Si ce n'est pas le cas Clique-droit, une coche devant Antivir Guard Enable)

Qie petit carré multicolor avec un S n'est pas grisé (Clique droit dessus si grisé et coche Bouclier résident)

Relance la machine

Remet un rapport hitjackthis.
0
kali29 Messages postés 217 Statut Membre 6
 
impossible je fait copier /coller ça se met dans la fenetr de conv mais quand je fait ajouter == rien
0
Utilisateur anonyme
 
Heu Oui ?

Qu'est ce que tu essaies de copier/coller? Le rapport Hitjackthis?
0
kali29 Messages postés 217 Statut Membre 6
 
oui il s'affiche mais ne se poste pas
0
Utilisateur anonyme
 
Quand le rapport apparait dans le bloc/note

Click droit dans le bloc note

Selectionner tout

Copier

Et coller sur le forum.

C'est ce que tu fais ?
0
kali29 Messages postés 217 Statut Membre 6
 
oui comme pour les autres
0
Utilisateur anonyme
 
Bizarre

Et spyware sécure, des nouvelles ?

Essaie de relancer ta machine et de recommencer

Il n'y a pas de raison, c'est un simple fichier texte.
0
kali29 Messages postés 217 Statut Membre 6
 
spyware secure envole ...j'espere que cela durera
je relance
0
kali29 Messages postés 217 Statut Membre 6
 
j'ais redemarre refait un scan copier/coller rien a faire
0
Utilisateur anonyme
 
Sauvegarde le à un endroit ou tu es sur de le retrouver

Va là

http://cjoint.com/

Clique sur parcourir

Cherche le fichier là ou tu l'as sauvegarder.

Clique sur le bouton Creer le lien ci-joint

Une nouvelle fenetre va apparaitre

Avec Le lien a été créé: https://www.cjoint.com/?ddp4VVqkvx (Ce qui suit http sera différent

Selectionne depuis http et ce qui suit
Clique droit dessus (quand selectionné
Copier
Reviens sur le forum
Clic droit dans le nouveau message
Coller
0
kali29 Messages postés 217 Statut Membre 6
 
https://www.cjoint.com/?ddqoJLLjM5

??? je ne sais pas ce que ca a donne
0
Utilisateur anonyme
 
C'est super, t'es doué

Je regarde et je pense qu'on en aura fini

SPYWARE SECURE ? Toujours pas de nouvelles ?

Et la machine comment va-t-elle ?
0
kali29 Messages postés 217 Statut Membre 6
 
toujours pas de nouvelle, la machine tient le coup comme moi pourtant c'est un vrai dinosaure
0
Utilisateur anonyme
 
Tu as désinstallé F-SECURE ?
0
Utilisateur anonyme
 
Tu as désinstallé F-SECURE ??
0
kali29 Messages postés 217 Statut Membre 6
 
je ne pense pas l'avoir installe je fermais la fenetre a chaque fois que je le voyais pourquoi?
0
Utilisateur anonyme
 
Je parle bien de F SECURE, pas de SPYWARE SECURE, celui je pense qu'il est au oubliettes..

Demarrer -->> Parametres -->> Panneau de configuration -->> Ajout suppression de programme

Regarde si tu trouves dans la liste quelque chose comme ou qui contient

F-SECURE ou PACK SECURITE

Si oui, tu sélectionnes la ligne et tu clique sur le bouton supprimer qui apparait à droite

Une fois fait, regarde si tu as une autre ligne qui ressemble à ça.

En cas de doute, donne le nom de ce qui te tracasses.
0
kali29 Messages postés 217 Statut Membre 6
 
non y a pas , c'est quoi opistat et j'aimerai bien enlever le kit de connexion alice mais c'est refuse a chaque fois et me bloque l'ordi
0