Virus haut et bas

popophilo10 Messages postés 40 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j ai un petit probleme ,je fais un nettoyage complet avec avec Bitdefender il me dit qu il 4 virus

virus 1bas,1moyen,2 elevé je voudrais savoir comment poster un rapport

grand mreci
A voir également:

7 réponses

Utilisateur anonyme
 
salut

tu as le rapport toi? si oui faire 1 copier /puis coller ici

bises
0
popophilo10 Messages postés 40 Statut Membre
 
oui quand je fait un analyse j enregistre toujours
Etat de l'analyse :

Analyse : 1

Début d'analyse : 04/26/08 13:19:52

Cibles de l'analyse : Processus en cours d'exécution;Points d'entrée;C:\;F:\

Définitions de virus : 04/25/08

Décompte de l'analyse : 247275

Risques détectés : 4

Risques résolus : 0

Risques non résolus : 4

Durée d'analyse : 1715 sec

Analyse terminée : 04/26/08 13:48:27



Menaces résolues :



Menaces non résolues :

Adware.Eurobarre

ID du virus : 4294907221

Risque : Bas

Catégories : Logiciel publicitaire

Etat : Non traité

-----------

Base de registres :

HKEY_USERS\S-1-5-21-776561741-1417001333-725345543-1004\Software\VB and VBA Program Settings\eurobarre





InternetGameBox

ID du virus : 4294907335

Risque : Moyen

Catégories : Risque de sécurité

Etat : Non traité

-----------

Infection :

c:\program files\internetgamebox\internetgamebox.exe

Cache du navigateur





Trojan.Skintrim

ID du virus : 40679

Risque : Elevé

Catégories : Virus

Etat : Non traité

-----------

Infection :

c:\windows\system32\pfuplfnby.exe

Cache du navigateur





Adware.Searchtool

ID du virus : 4294906823

Risque : Elevé

Catégories : Logiciel publicitaire

Etat : Non traité

-----------

Processus :

C:\Program Files\Internet Explorer\iexplore.exe

Infection :

c:\windows\1-fe5e180d56ed9c233080898276c260cc.exe

Cache du navigateur
0
Utilisateur anonyme > popophilo10 Messages postés 40 Statut Membre
 
re

ok lance navilog , ien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

poste le rapport stp
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
ok je vais le faire de suite etb poste le rapport merci
0
popophilo10 Messages postés 40 Statut Membre
 
Search Navipromo version 3.5.5 commencé le 28/04/2008 à 22:57:06,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "philo"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

Instant Access
InternetGameBox

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\InternetGameBox trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\philo\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\philo\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\philo\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

gkuytqb.exe trouvé !
pfuplfnby.exe trouvé !
pfuplfnby.dat trouvé !
pfuplfnby_nav.dat trouvé !
pfuplfnby_navps.dat trouvé !
gkuytqb.exe trouvé !

* Recherche dans "C:\Documents and Settings\philo\locals~1\applic~1" *

Fichiers suspects :

mwivem.exe trouvé !
mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !
mwivem.exe trouvé !
mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

pfuplfnby.dat trouvé !
pfuplfnby_nav.dat trouvé !
pfuplfnby_navps.dat trouvé !

* Dans "C:\Documents and Settings\philo\locals~1\applic~1" :

mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 28/04/2008 à 23:00:58,65 ***
voila grand merci
0
Utilisateur anonyme
 
ok!!!!!!!!!!!!!!!!!!!

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


rapport a poster ^^ pas mal de merdes ^^
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
ok tu reponds vite je fais ca de suite.....
0
popophilo10 Messages postés 40 Statut Membre
 
je l ai fait toujours rien ....
0
Utilisateur anonyme
 
ta 1 rapport a me poster? pour voir!

bises
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
bin voila ce passe rien alors j attend tes instructions naviloog est bien installé et je tape mais rien .....
et le rapport pas vu en general il me le demande mais la rien........merci bise
0
Utilisateur anonyme > popophilo10 Messages postés 40 Statut Membre
 
tu n'arrive pas a venir option 2?!
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
je viens de faire option 2 et rien le bureau reapparrait rien de plus
merci
0
Utilisateur anonyme > popophilo10 Messages postés 40 Statut Membre
 
reee


Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


retente
0
popophilo10 Messages postés 40 Statut Membre
 
re
voila j ai refais un scann complet
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 29/04/2008 14:15:10
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
F:\
Dossiers : 7008
Fichiers : 226129
Processus Mémoire analysés : 49
Archives : 4300
Fichiers enpaquetés : 12028
Virus trouvés : 2
Fichiers infectés : 2
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 37
Temps d'analyse :=00:40:08
Fichiers/seconde :93

Statistiques Spywares

Registres analysés : 337
Registres infectés : 0
Cookies analysés : 38
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 1185401
Plugins d'analyse : 16
Plugins archives : 42
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1209471310.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Détecté: Adware.Smartshopper.A
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Désinfection impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Déplacement impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Détecté: Adware.Smartshopper.C
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Désinfection impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Déplacement impossible
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
popophilo10 Messages postés 40 Statut Membre
 
voila un rapport de dr cureit.....j ai fait un scann mais comprend pas .......je poste seulement car c est long si je dois tout mettre je le posteré apres merci
Statistiques d'analyse
-----------------------------------------------------------------------------
Objets scannés: 122706
Objets infectés: 8
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 5
Désinfecté: 0
Supprimé: 8
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 320 Kb/s
Durée d'analyse: 00:43:48
-----------------------------------------------------------------------------

C:\WINDOWS\system32\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\restart.exe - supprimé
C:\Documents and Settings\philo\Bureau\philo\smit\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\philo\smit\restart.exe - supprimé

=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 123606
Objets infectés: 8
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 5
Désinfecté: 0
Supprimé: 13
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 423 Kb/s
Durée d'analyse: 00:44:29
===============

merci
0
Utilisateur anonyme
 
salut

tu n'as pas passé navilog option 2!?

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


reposte 1 rapport ensuite stp

bises
0
popophilo10 Messages postés 40 Statut Membre
 
Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 17:12:12,92

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "philo"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\philo\locals~1\applic~1" *

bonjour voila mais c est d hier

merci a toiiiiii...bizz
0
Utilisateur anonyme
 
salut où en es tu POpo ^^?

bizz
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
VOILA SUIS LA !!!!!
JE NE NE SAIS PLUS TROP QUOI FAIRE MERCI BIZZ
0
Utilisateur anonyme > popophilo10 Messages postés 40 Statut Membre
 
dis moi comment ce comporte ton ordi? si 'as vu des changement O ou bas ^^et nan pas de rapport d'hier lol mais c'est pas fatiguant de faire 1 op a 00h51 lol
allez travaille aussi ^^

je wait......
0
popophilo10 Messages postés 40 Statut Membre > Utilisateur anonyme
 
re je ne sais pas,je pense que les virus sont toujours la mais je n ai pas le temps aujourd hui
demain levé tot serais la demain apres 22h00
bizz et bonne fete a+++
0
Utilisateur anonyme > popophilo10 Messages postés 40 Statut Membre
 
re

profite bien^^ bioux !moi j'attend du soir je suis donc voilà..............

repose toi et tes virus on va les écraser aforce ^^

kiss
0
sandc-love
 
bonjour, je ne sais pas si je me trouve dans la bonne discussion mais j'ai peur car j'ai eu un problème... voila mon ordinateur affiche une page bleue que je sais résoudre normalement mais la c'est différent! ca me met " STOP: c000021a
{erreur systeme irrecuperable}
0xc0000005 (0x7c906c3 0x0052f06c) ...etc
merci de vos réponses
0