Prob virus Win32: (cloaker, navipromo, ...)

Bonjour,

j'ai un petit soucis avec le pc de mon collegue j'ai lancé une analyse avec avast et il m'a trouvé plein de win32: et meme parfois plusieur fois le meme voici la liste

*cloaker
*navipromo
*mailskinner
*inmorph

je ne sais pas comment nettoyé la machine !!!

merci pour votre aide ;)
Configuration: Windows XP
Internet Explorer

5 réponses

  1. Contributeur sécurité
    bonsoir,

    Télécharge navilog1 (Merci il.mafioso!)

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    * Ensuite double clique sur navilog1.exe pour lancer l'installation.

    * Une fois l'installation terminée, le fix s'exécutera automatiquement.

    * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    * Laisse-toi guider. Au menu principal, choisis 1 et valides.

    /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

    * Patiente jusqu'au message : *** Analyse terminée le ..... ***

    * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

    * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

    * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    a+
    0
    1. merci pour ton aide

      voici le rapport

      Search Navipromo version 3.5.4 commencé le 24.04.2008 à 21:16:59.93

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "PinPin"

      Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\PinPin\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\PinPin\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\PinPin\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.dat
      C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq.exe
      C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_nav.dat
      C:\Documents and Settings\PinPin\Local Settings\Application Data\xkrftbpjkq_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\PinPin\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\PinPin\locals~1\applic~1" :

      xkrftbpjkq.dat trouvé !

      * Dans "C:\DOCUME~1\N2M2SIS\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 24.04.2008 à 21:18:11.06 ***
      0
      1. UP SOS

        J'ai encore besoin d'aide j'en fais quoi de ce rapport ????
        0
        1. Avec Avast, c'est pas très compliqué, il y a la possibilité de nettoyer ton ordi de la quasi-totalité des virus avant le démarrage de Windows, donc aucun prob pour la suppression.
          Voici la marche à suivre :
          ->Clic droit sur l'icône de la barre des taches (un petit a bleu) -> démarrer Avast antivirus
          -> Une fois l'interface affichée, fais un clic droit sur la fenêtre -> planifier un scan au démarrage.
          Ensuite, configure le de façon à ce que la fenêtre ressemble à ça : http://membres.lycos.fr/daxprogs/capture.png
          Puis redémarre ton ordi.
          Laisse-le scanner jusqu'au bout, et une fois cette opération terminée, ton ordi est clean !

          @+ !
          0
          1. Contributeur sécurité
            Bonsoir,

            désolé du retard,

            * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

            * Au menu principal, choisis 2 et valide.

            * Le fix va t'informer qu'il va alors redémarrer ton PC

            * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

            * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

            * Au redémarrage de ton PC, choisis ta session habituelle.

            * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

            * Le Bloc-notes va s'ouvrir.

            * Sauvegarde le rapport de manière à le retrouver.

            * Referme le Bloc-Notes. Ton bureau va réapparaître.

            * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

            * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

            * Tape explorer et valide. Celà te fera apparaître ton Bureau.

            * Tu posteras le rapport de Navilog1 .

            a+
            0