Malaware

zadig -  
Laurent2709 Messages postés 917 Statut Contributeur -
Bonjour,

ok la je suis un peu irrité ,

j'explique :
tantot jjai fait un scan avec malaware ca a pris 2 heures et il y avait 33 infections voici le log :
Malwarebytes' Anti-Malware 1.09
Version de la base de données: 528

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Eléments examinés: 89362
Temps écoulé: 1 hour(s), 35 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 28

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\internetgamebox (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\InternetGameBox (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\skins (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\favoris (Adware.EGDAccess) -> No action taken.

Fichier(s) infecté(s):
D:\Documents and Settings\Denis Pépin\Application Data\install_en[1].exe (Trojan.Downloader) -> No action taken.
D:\Documents and Settings\Denis Pépin\Local Settings\Temp\NI.UGES_0001_N122M2111\setup.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\Documents and Settings\Denis Pépin\Local Settings\Temporary Internet Files\Content.IE5\M4JR7Z16\install_en[1].exe (Trojan.Downloader) -> No action taken.
D:\Program Files\Fichiers communs\WinPCDoctor\strpmon.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP89\A0047229.exe (Rogue.Installer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP89\A0047546.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048064.sys (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048100.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048101.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048102.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048103.dll (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048104.dll (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048105.exe (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048106.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048107.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048243.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048244.old (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048245.old (Rogue.Multiple) -> No action taken.
C:\Program Files\InternetGameBox\InternetGameBox.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\language (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\AttenteOff.html (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\AttenteOn.html (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_en.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_es.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_fr.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\favoris\defaultv2.swf (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\skins\skinv2.skn (Adware.EGDAccess) -> No action taken.

bon alors quand j'ai voulu faire suprimer le fichier Avast s'est emballer et mas bombarder de message me disant que mon ordi étais infecter et pendant que je gerais ces messages mon ordi a redemarer sans ma permissionalors j'ai cru que c'étais a cause d'avast , a cause que ces 2 programmes n'étais pas compatible alors jai recommancer l'opperation ( 2heures 30 cette fois ci ) et encore, 33 infection alors cette fois j'ai fermer avast avant de supprimer les fichiers mais encore la meme chose mon ordi s'est arreter pendant que malaware supprimait les fichier mais j'ai pas sauvgarder le log cette fois ci croyant que c'étais la meme chose que la fois précédante

fak la je sais pus trop est ce que je reesaye ou je fait un scan avec spybot avant oubien heu ... je sais pus la
bon jai aussi mon log hijack this si sa peut aider

je vous remercie infiniment d'avance pour votre aide futur

Malwarebytes' Anti-Malware 1.09
Version de la base de données: 528

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Eléments examinés: 89362
Temps écoulé: 1 hour(s), 35 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 28

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\internetgamebox (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\InternetGameBox (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\skins (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\favoris (Adware.EGDAccess) -> No action taken.

Fichier(s) infecté(s):
D:\Documents and Settings\Denis Pépin\Application Data\install_en[1].exe (Trojan.Downloader) -> No action taken.
D:\Documents and Settings\Denis Pépin\Local Settings\Temp\NI.UGES_0001_N122M2111\setup.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\Documents and Settings\Denis Pépin\Local Settings\Temporary Internet Files\Content.IE5\M4JR7Z16\install_en[1].exe (Trojan.Downloader) -> No action taken.
D:\Program Files\Fichiers communs\WinPCDoctor\strpmon.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP89\A0047229.exe (Rogue.Installer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP89\A0047546.exe (Rogue.SystemErrorFixer) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048064.sys (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048100.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048101.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048102.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048103.dll (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048104.dll (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048105.exe (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048106.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048107.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048243.exe (Rogue.PCSecureSystem) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048244.old (Rogue.Multiple) -> No action taken.
D:\System Volume Information\_restore{DECB4778-0ABD-431B-8078-7323F375996F}\RP92\A0048245.old (Rogue.Multiple) -> No action taken.
C:\Program Files\InternetGameBox\InternetGameBox.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\language (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\AttenteOff.html (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\AttenteOn.html (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_en.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_es.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\configv2_fr.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\ressources\favoris\defaultv2.swf (Adware.EGDAccess) -> No action taken.
C:\Program Files\InternetGameBox\skins\skinv2.skn (Adware.EGDAccess) -> No action taken.

2 réponses

gil le fantom Messages postés 2809 Statut Membre 25
 
bonjour

Tu fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Laurent2709 Messages postés 917 Statut Contributeur 100
 
Salut, normalement, tout les fichiers ont été déplacé dans la quarantaine. Tu devrais pouvoir les supprimer
0