Au secours! mon rdinateur est infecté!!!! - Page 2

Précédent
  • 1
  • 2
moana
 
ok ezula j'ai déjà fait couic à genavi text je m'en vais faire de même avec navilog!

merci
0
moana
 
OK bon ben mon affichage est tout pourri maintenant...j'y comprends rien..on dirait un ordi d'un autre age...là je suis franchement desespérée..
0
moana
 
bon ben je suis toujours attaquée par sws et de surcroît l'affichage de mon ordi est pourri j'ai vraiment besoin d'aide...qu'est ce que je dois faire?
0
moana
 
y a quelqu'un? je ne voulais vous vexer je ne sous entendais pas que pour la police vous y étiez pour quelque chose c'est moi qui ai fait une connerie mais maintenant j'avoue je suis vraiment embêtée je continue à subir des attaques et de surcroît mon ordi semble tout pourri...help!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
recommence:

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
moana
 
Je suis très contente de t'avoir retrouvé j'ai relancé navilog et voilà ce que ça dit....mmmh...tu crois que je vais pouvoir récupérer mon affichage après...

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\girard delphine\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\girard delphine\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\girard delphine\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 19/04/2008 à 21:07:00,12 ***
0
moana
 
de plus dans démarrage je n'ai plus la possibilté de le mettre en veille ou en veille prolongée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
si c'est depuis l'utilisation de navilog

restaure ton ordi avant l'utilisation de navilog

http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php

_______

puis

Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
0
moana
 
Bon j'ai restauré l'ordi, j'ai installé combo fix et spyware doctor s'est tout de suite déclenché, j'ai tout supprimé.

Je n'y comprends plus rien, lorsque je me retrouve sur l'écran veille, veille prolongée, arrêter, redémarrer je n'ai plus les deux premières, l'affichage est complètement abîmé et je subis encore des attaques de spyware secure.

Une idée?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
en restauraant on a remis spyware seucure , c'etait pour voir si le probleme du menu demarrer venait de navilog mais ce n'est pas le cas:

désactiver spyware doctor

puis fais combofix et colle le rapport

_____________

ensuite:

lance zeb restore pour reparer tes bouton
http://telechargement.zebulon.fr/zeb-restore.html
0
moana
 
je suis désoléeça ne marche pas je l'ai frenommécomme tu as dit, j'ai arrêté spyware doctor et là c'est le papier peint bureau qui a disparu...j'ai téléchargé zebulon est ce que je le fais quand même et estce que je dois tout cocher?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok

fais zeb restore

puis refais navilog et option 1 et colle le rapport
0
moana
 
ok je n'ai plus de hème bureau non plus et zeb restore n'a pas marché...
0
moana
 
voici le rapport

Search Navipromo version 3.5.4 commencé le 19/04/2008 à 23:19:37,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "girard delphine"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\girard delphine\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\girard delphine\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\girard delphine\Local Settings\Application Data\fliqpp.dat
C:\Documents and Settings\girard delphine\Local Settings\Application Data\fliqpp.exe
C:\Documents and Settings\girard delphine\Local Settings\Application Data\fliqpp_nav.dat
C:\Documents and Settings\girard delphine\Local Settings\Application Data\fliqpp_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\girard delphine\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 19/04/2008 à 23:27:38,96 ***
0
moana
 
jlpjlp ne te vexe pas mais je suis crevée, je laisse tomber pour aujourd'hui en tous les cas un grand merci pour ton aide!

Bonne fin de soirée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

______________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
Précédent
  • 1
  • 2