Privacy danger

Bonjour,
Depuis quelque jours je suis infécté par le virus "privacy danger" qui se trouve dans C:WINDOWS quand j'essaye de le supprimer une fenètre s'affiche qui dit "impossible de supprimer pryvacie danger:accés refusé ,Vérifiez que le disque n'est pas plein ou protéger en écriture, et que le fichier n'est pas utilisé actuellement"
Je n'y comprends rien car je n'utilise pas ce ficher actuellement et que mon disque a de la place , il n'est pas plein.
Si vous pourriez m'aider à le supprimer....
Dylan
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Bonsoir,

    essayer de le supprimer en mode sans echec F8 au demarrage
    0
    1. Contributeur sécurité
      Salut !

      Essaye comme ça...

      Télécharge navilog.exe << ICI
      Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

      @+
      0
      1. Search Navipromo version 3.5.5 commencé le 30/04/2008 à 20:18:21,78

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "CHRISTINE"

        Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2800.1106
        Système de fichiers : FAT32

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\CHRISTINE\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\CHRISTINE\menud+~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        Fichiers trouvés :

        paairadlue.exe trouvé !
        ilvisvxtvx.exe trouvé !

        * Recherche dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        C:\WINDOWS\system32\qrXaaGgh.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

        *** Analyse terminée le 30/04/2008 à 20:20:49,01 ***
        0
    2. Contributeur sécurité
      Oui, c'est pour quoi ?

      Même pas un petit " BONSOIR " ?

      Aucune explication ? Je balance un log comme ça.....

      http://img139.imageshack.us/img139/8973/notdistrimq9.jpg

      donc crée ton propre topic stp !

      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
      0
      1. ba dsl je recomence

        Bonjour !

        Alor, si, mon texte a un rappor avc se forum...

        g tout simplemen envi de suprimé le virus tou comm lui :
        ---------------------------------------------------
        Bonjour,
        Depuis quelque jours je suis infécté par le virus "privacy danger" qui se trouve dans C:WINDOWS quand j'essaye de le supprimer une fenètre s'affiche qui dit "impossible de supprimer pryvacie danger:accés refusé ,Vérifiez que le disque n'est pas plein ou protéger en écriture, et que le fichier n'est pas utilisé actuellement"
        Je n'y comprends rien car je n'utilise pas ce ficher actuellement et que mon disque a de la place , il n'est pas plein.
        Si vous pourriez m'aider à le supprimer....
        Dylan
        ---------------------------------------------------
        ET G SUIVI T INSTRUCTION :

        Salut !

        Essaye comme ça...

        Télécharge navilog.exe << ICI
        Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

        --------------------------------------------------

        donc voila stp mintenan éssé de maidé...
        0
    3. Contributeur sécurité
      Merci !

      A premiere vue, tu est infecté(e) par Vundo !

      Option 2

      Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valides.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
      Appuies sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc-notes va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc-notes. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Poste le rapport ici.

      Ferme internet explorer puis Démarrer/panneau de configuration/options internet
      - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

      electronic-group
      egroup
      Montorgueil
      VIP
      "Sunny Day Design Ltd"
      Certificat OOO-Favorit


      Tu les supprimes.

      Poste moi le rapport qui est sur ton bureau ou situé a c:\cleannavi.txt
      ===========================================================

      Ensuite :

      Télécharge VundoFix.exe par Atribune sur ton Bureau.

      # Double-clique sur VundoFix.exe afin de le lancer
      Clique sur le bouton Scan for Vundo
      Lorsque le scan est terminé, clique sur le bouton Remove Vundo
      Une invite te demandera si tu veux supprimer les fichiers, clique YES
      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK

      Le rapport est situé dans C:\vundofix.txt

      Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage.
      Il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

      @+
      0
      1. Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 22:09:40,40

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "CHRISTINE"

        Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2800.1106
        Système de fichiers : FAT32

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        ilvisvxtvx.exe trouvé !
        Copie ilvisvxtvx.exe réalisée avec succès !
        ilvisvxtvx.exe supprimé !

        paairadlue.exe trouvé !
        Copie paairadlue.exe réalisée avec succès !
        paairadlue.exe supprimé !

        * Suppression dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTINE\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTINE\menud+~1\progra~1" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\CHRISTINE\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\CHRISTINE\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 30/04/2008 à 22:15:05,43 ***
        0
      2. Ferme internet explorer puis Démarrer/panneau de configuration/options internet
        - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

        electronic-group
        egroup
        Montorgueil
        VIP
        "Sunny Day Design Ltd"
        Certificat OOO-Favorit

        Tu les supprimes.

        Poste moi le rapport qui est sur ton bureau ou situé a c:\cleannavi.txt

        POUR SKI ET DE SA YA RIEN
        0
      3. VOICI LE RAPPORT:
        Clean Navipromo version 3.5.6 commencé le 04/05/2008 à 19:52:13,20

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Alison"

        Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : FAT32

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\Alison\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Alison\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Alison\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Alison\menud+~1\progra~1" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Alison\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\Alison\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 04/05/2008 à 19:55:04,64 ***
        0
    4. Contributeur sécurité
      Télécharge VundoFix.exe par Atribune <=== sur ton Bureau.

      # Double-clique sur VundoFix.exe afin de le lancer
      Clique sur le bouton Scan for Vundo
      Lorsque le scan est terminé, clique sur le bouton Remove Vundo
      Une invite te demandera si tu veux supprimer les fichiers, clique YES
      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK

      Le rapport est situé dans C:\vundofix.txt

      Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage.
      Il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

      @+
      0
      1. voila ba merci bocou grace a toi sa remarche san probléme merci ...
        0