Virus haut et bas
j ai un petit probleme ,je fais un nettoyage complet avec avec Bitdefender il me dit qu il 4 virus
virus 1bas,1moyen,2 elevé je voudrais savoir comment poster un rapport
grand mreci
Configuration: Windows XP Internet Explorer 7.0
7 réponses
Un utilisateur signale que Bitdefender détecte quatre menaces (un niveau bas, un moyen et deux élevés) et cherche comment publier un rapport détaillé afin d'obtenir une analyse et des conseils pertinents. Plusieurs réponses évoquent l'utilisation d'outils comme Navilog et Navifix, avec des instructions pour télécharger Navilog1, lancer le fix et copier le rapport dans le message pour analyse. Des précautions sont données, notamment ne pas effectuer la désinfection sans avis et vérifier les résultats, car certains éléments peuvent être légitimes et risquent d’être supprimés à tort. Dans certains échanges, des rapports détaillés indiquent des éléments supprimés et la nécessité de partager le rapport pour obtenir une validation et des conseils supplémentaires.
-
salut
tu as le rapport toi? si oui faire 1 copier /puis coller ici
bises-
oui quand je fait un analyse j enregistre toujours
Etat de l'analyse :
Analyse : 1
Début d'analyse : 04/26/08 13:19:52
Cibles de l'analyse : Processus en cours d'exécution;Points d'entrée;C:\;F:\
Définitions de virus : 04/25/08
Décompte de l'analyse : 247275
Risques détectés : 4
Risques résolus : 0
Risques non résolus : 4
Durée d'analyse : 1715 sec
Analyse terminée : 04/26/08 13:48:27
Menaces résolues :
Menaces non résolues :
Adware.Eurobarre
ID du virus : 4294907221
Risque : Bas
Catégories : Logiciel publicitaire
Etat : Non traité
-----------
Base de registres :
HKEY_USERS\S-1-5-21-776561741-1417001333-725345543-1004\Software\VB and VBA Program Settings\eurobarre
InternetGameBox
ID du virus : 4294907335
Risque : Moyen
Catégories : Risque de sécurité
Etat : Non traité
-----------
Infection :
c:\program files\internetgamebox\internetgamebox.exe
Cache du navigateur
Trojan.Skintrim
ID du virus : 40679
Risque : Elevé
Catégories : Virus
Etat : Non traité
-----------
Infection :
c:\windows\system32\pfuplfnby.exe
Cache du navigateur
Adware.Searchtool
ID du virus : 4294906823
Risque : Elevé
Catégories : Logiciel publicitaire
Etat : Non traité
-----------
Processus :
C:\Program Files\Internet Explorer\iexplore.exe
Infection :
c:\windows\1-fe5e180d56ed9c233080898276c260cc.exe
Cache du navigateur -
@popophilo10re
ok lance navilog , ien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
poste le rapport stp -
@Utilisateur anonymeok je vais le faire de suite etb poste le rapport merci
-
-
Search Navipromo version 3.5.5 commencé le 28/04/2008 à 22:57:06,34
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "philo"
Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
Instant Access
InternetGameBox
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
C:\Program Files\InternetGameBox trouvé !
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\philo\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\philo\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\philo\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
gkuytqb.exe trouvé !
pfuplfnby.exe trouvé !
pfuplfnby.dat trouvé !
pfuplfnby_nav.dat trouvé !
pfuplfnby_navps.dat trouvé !
gkuytqb.exe trouvé !
* Recherche dans "C:\Documents and Settings\philo\locals~1\applic~1" *
Fichiers suspects :
mwivem.exe trouvé !
mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !
mwivem.exe trouvé !
mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
pfuplfnby.dat trouvé !
pfuplfnby_nav.dat trouvé !
pfuplfnby_navps.dat trouvé !
* Dans "C:\Documents and Settings\philo\locals~1\applic~1" :
mwivem.dat trouvé !
mwivem_nav.dat trouvé !
mwivem_navps.dat trouvé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 28/04/2008 à 23:00:58,65 ***
voila grand merci-
ok!!!!!!!!!!!!!!!!!!!
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
rapport a poster ^^ pas mal de merdes ^^ -
@Utilisateur anonymeok tu reponds vite je fais ca de suite.....
-
-
je l ai fait toujours rien ....
-
-
@Utilisateur anonymebin voila ce passe rien alors j attend tes instructions naviloog est bien installé et je tape mais rien .....
et le rapport pas vu en general il me le demande mais la rien........merci bise -
@popophilo10tu n'arrive pas a venir option 2?!
-
@Utilisateur anonymeje viens de faire option 2 et rien le bureau reapparrait rien de plus
merci -
@popophilo10reee
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
retente
-
-
re
voila j ai refais un scann complet
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 29/04/2008 14:15:10
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
F:\
Dossiers : 7008
Fichiers : 226129
Processus Mémoire analysés : 49
Archives : 4300
Fichiers enpaquetés : 12028
Virus trouvés : 2
Fichiers infectés : 2
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 37
Temps d'analyse :=00:40:08
Fichiers/seconde :93
Statistiques Spywares
Registres analysés : 337
Registres infectés : 0
Cookies analysés : 38
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 1185401
Plugins d'analyse : 16
Plugins archives : 42
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1209471310.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Détecté: Adware.Smartshopper.A
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Désinfection impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Déplacement impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Détecté: Adware.Smartshopper.C
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Désinfection impossible
C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Déplacement impossible -
voila un rapport de dr cureit.....j ai fait un scann mais comprend pas .......je poste seulement car c est long si je dois tout mettre je le posteré apres merci
Statistiques d'analyse
-----------------------------------------------------------------------------
Objets scannés: 122706
Objets infectés: 8
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 5
Désinfecté: 0
Supprimé: 8
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 320 Kb/s
Durée d'analyse: 00:43:48
-----------------------------------------------------------------------------
C:\WINDOWS\system32\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\restart.exe - supprimé
C:\Documents and Settings\philo\Bureau\philo\smit\Process.exe - supprimé
C:\Documents and Settings\philo\Bureau\philo\smit\restart.exe - supprimé
=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 123606
Objets infectés: 8
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 5
Désinfecté: 0
Supprimé: 13
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 423 Kb/s
Durée d'analyse: 00:44:29
===============
merci-
salut
tu n'as pas passé navilog option 2!?
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
reposte 1 rapport ensuite stp
bises
-
-
Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 17:12:12,92
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "philo"
Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\philo\locals~1\applic~1" *
bonjour voila mais c est d hier
merci a toiiiiii...bizz-
-
@Utilisateur anonymeVOILA SUIS LA !!!!!
JE NE NE SAIS PLUS TROP QUOI FAIRE MERCI BIZZ -
@popophilo10dis moi comment ce comporte ton ordi? si 'as vu des changement O ou bas ^^et nan pas de rapport d'hier lol mais c'est pas fatiguant de faire 1 op a 00h51 lol
allez travaille aussi ^^
je wait...... -
@Utilisateur anonymere je ne sais pas,je pense que les virus sont toujours la mais je n ai pas le temps aujourd hui
demain levé tot serais la demain apres 22h00
bizz et bonne fete a+++ -
@popophilo10re
profite bien^^ bioux !moi j'attend du soir je suis donc voilà..............
repose toi et tes virus on va les écraser aforce ^^
kiss
-
-
bonjour, je ne sais pas si je me trouve dans la bonne discussion mais j'ai peur car j'ai eu un problème... voila mon ordinateur affiche une page bleue que je sais résoudre normalement mais la c'est différent! ca me met " STOP: c000021a
{erreur systeme irrecuperable}
0xc0000005 (0x7c906c3 0x0052f06c) ...etc
merci de vos réponses