Virus haut et bas

Bonjour,
j ai un petit probleme ,je fais un nettoyage complet avec avec Bitdefender il me dit qu il 4 virus

virus 1bas,1moyen,2 elevé je voudrais savoir comment poster un rapport

grand mreci
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

Résumé de la discussion

Un utilisateur signale que Bitdefender détecte quatre menaces (un niveau bas, un moyen et deux élevés) et cherche comment publier un rapport détaillé afin d'obtenir une analyse et des conseils pertinents. Plusieurs réponses évoquent l'utilisation d'outils comme Navilog et Navifix, avec des instructions pour télécharger Navilog1, lancer le fix et copier le rapport dans le message pour analyse. Des précautions sont données, notamment ne pas effectuer la désinfection sans avis et vérifier les résultats, car certains éléments peuvent être légitimes et risquent d’être supprimés à tort. Dans certains échanges, des rapports détaillés indiquent des éléments supprimés et la nécessité de partager le rapport pour obtenir une validation et des conseils supplémentaires.

Bobot (l’IA à votre service)
  1. salut

    tu as le rapport toi? si oui faire 1 copier /puis coller ici

    bises
    0
    1. oui quand je fait un analyse j enregistre toujours
      Etat de l'analyse :

      Analyse : 1

      Début d'analyse : 04/26/08 13:19:52

      Cibles de l'analyse : Processus en cours d'exécution;Points d'entrée;C:\;F:\

      Définitions de virus : 04/25/08

      Décompte de l'analyse : 247275

      Risques détectés : 4

      Risques résolus : 0

      Risques non résolus : 4

      Durée d'analyse : 1715 sec

      Analyse terminée : 04/26/08 13:48:27

      Menaces résolues :

      Menaces non résolues :

      Adware.Eurobarre

      ID du virus : 4294907221

      Risque : Bas

      Catégories : Logiciel publicitaire

      Etat : Non traité

      -----------

      Base de registres :

      HKEY_USERS\S-1-5-21-776561741-1417001333-725345543-1004\Software\VB and VBA Program Settings\eurobarre

      InternetGameBox

      ID du virus : 4294907335

      Risque : Moyen

      Catégories : Risque de sécurité

      Etat : Non traité

      -----------

      Infection :

      c:\program files\internetgamebox\internetgamebox.exe

      Cache du navigateur

      Trojan.Skintrim

      ID du virus : 40679

      Risque : Elevé

      Catégories : Virus

      Etat : Non traité

      -----------

      Infection :

      c:\windows\system32\pfuplfnby.exe

      Cache du navigateur

      Adware.Searchtool

      ID du virus : 4294906823

      Risque : Elevé

      Catégories : Logiciel publicitaire

      Etat : Non traité

      -----------

      Processus :

      C:\Program Files\Internet Explorer\iexplore.exe

      Infection :

      c:\windows\1-fe5e180d56ed9c233080898276c260cc.exe

      Cache du navigateur
      0
    2. @popophilo10re

      ok lance navilog , ien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      pour télécharger navilog1.exe.

      Choisis Enregistrer

      et enregistre-le sur ton bureau.

      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

      poste le rapport stp
      0
    3. @Utilisateur anonymeok je vais le faire de suite etb poste le rapport merci
      0
  2. Search Navipromo version 3.5.5 commencé le 28/04/2008 à 22:57:06,34

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "philo"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    Instant Access
    InternetGameBox

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    C:\Program Files\InternetGameBox trouvé !

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    ...\InternetGameBox trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\philo\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\philo\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\philo\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    Fichiers trouvés :

    gkuytqb.exe trouvé !
    pfuplfnby.exe trouvé !
    pfuplfnby.dat trouvé !
    pfuplfnby_nav.dat trouvé !
    pfuplfnby_navps.dat trouvé !
    gkuytqb.exe trouvé !

    * Recherche dans "C:\Documents and Settings\philo\locals~1\applic~1" *

    Fichiers suspects :

    mwivem.exe trouvé !
    mwivem.dat trouvé !
    mwivem_nav.dat trouvé !
    mwivem_navps.dat trouvé !
    mwivem.exe trouvé !
    mwivem.dat trouvé !
    mwivem_nav.dat trouvé !
    mwivem_navps.dat trouvé !

    * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    pfuplfnby.dat trouvé !
    pfuplfnby_nav.dat trouvé !
    pfuplfnby_navps.dat trouvé !

    * Dans "C:\Documents and Settings\philo\locals~1\applic~1" :

    mwivem.dat trouvé !
    mwivem_nav.dat trouvé !
    mwivem_navps.dat trouvé !

    * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 28/04/2008 à 23:00:58,65 ***
    voila grand merci
    0
    1. ok!!!!!!!!!!!!!!!!!!!

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      rapport a poster ^^ pas mal de merdes ^^
      0
  3. je l ai fait toujours rien ....
    0
    1. ta 1 rapport a me poster? pour voir!

      bises
      0
    2. @Utilisateur anonymebin voila ce passe rien alors j attend tes instructions naviloog est bien installé et je tape mais rien .....
      et le rapport pas vu en general il me le demande mais la rien........merci bise
      0
    3. @popophilo10tu n'arrive pas a venir option 2?!
      0
    4. @Utilisateur anonymeje viens de faire option 2 et rien le bureau reapparrait rien de plus
      merci
      0
    5. @popophilo10reee

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      retente
      0
  4. re
    voila j ai refais un scann complet
    //-----------------------------------------------------------------
    //
    // Produit BitDefender Free Edition v10
    // Produit 10.2
    //
    // Créé le: 29/04/2008 14:15:10
    //
    //-----------------------------------------------------------------

    Statistiques

    Chemin cible: C:\
    F:\
    Dossiers : 7008
    Fichiers : 226129
    Processus Mémoire analysés : 49
    Archives : 4300
    Fichiers enpaquetés : 12028
    Virus trouvés : 2
    Fichiers infectés : 2
    Processus Mémoire infectés : 0
    Fichiers suspects : 0
    Alertes : 0
    Fichiers désinfectés : 0
    Fichiers effacés : 0
    Fichiers déplacés : 0
    Erreurs I/O : 37
    Temps d'analyse :=00:40:08
    Fichiers/seconde :93

    Statistiques Spywares

    Registres analysés : 337
    Registres infectés : 0
    Cookies analysés : 38
    Cookies infectés : 0
    Fichiers spyware infectés : 0
    Menaces Spyware détectées : 0

    Définitions virus : 1185401
    Plugins d'analyse : 16
    Plugins archives : 42
    Plug-ins décompression : 7
    Plug-ins messagerie : 6
    Plug-ins système : 5

    Options d'analyse

    Détection
    [X] Analyser le secteur de boot
    [X] Processus mémoire
    [X] Analyser les archives
    [X] Analyser les fichiers enpaquetés
    [X] Analyser la messagerie

    Masque fichiers
    [ ] Programmes
    [X] Tous les fichiers
    [ ] Extensions définies par l'utilisateur:
    [ ] Exclure les extensions: ;

    Action

    Objets infectés
    [ ] Ignorer
    [X] Désinfecter
    [ ] Effacer
    [ ] Mettre en quarantaine
    [ ] Demander l'action

    Seconde action
    [ ] Ignorer
    [ ] Effacer
    [X] Mettre en quarantaine
    [ ] Demander l'action

    Options d'analyse
    [X] Activer les alertes
    [X] Activer l'heuristique
    [ ] Afficher tous les fichiers dans le journal
    [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1209471310.log

    Options d'analyse Spyware

    [X] Analyse contre les risques non-viraux
    [ ] Ecarter de l'analyse les dialers et les applications
    [X] Clés de registres
    [X] Cookies

    Résumé:

    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Détecté: Adware.Smartshopper.A
    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Désinfection impossible
    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Déplacement impossible
    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Détecté: Adware.Smartshopper.C
    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Désinfection impossible
    C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Déplacement impossible
    0
    1. voila un rapport de dr cureit.....j ai fait un scann mais comprend pas .......je poste seulement car c est long si je dois tout mettre je le posteré apres merci
      Statistiques d'analyse
      -----------------------------------------------------------------------------
      Objets scannés: 122706
      Objets infectés: 8
      Objets ayant été modifiés: 0
      Objets suspects: 0
      Adwares détectés: 0
      Dialers détectés: 0
      Canulars détectés: 0
      Riskwares détectés: 0
      Hacktools détectés: 5
      Désinfecté: 0
      Supprimé: 8
      Renommé: 0
      Déplacé en quarantaine: 0
      Ignoré: 0
      Vitesse du scan: 320 Kb/s
      Durée d'analyse: 00:43:48
      -----------------------------------------------------------------------------

      C:\WINDOWS\system32\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\restart.exe - supprimé
      C:\Documents and Settings\philo\Bureau\philo\smit\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\philo\smit\restart.exe - supprimé

      =============================================================================
      Statistiques totales de la session
      =============================================================================
      Objets scannés: 123606
      Objets infectés: 8
      Objets ayant été modifiés: 0
      Objets suspects: 0
      Adwares détectés: 0
      Dialers détectés: 0
      Canulars détectés: 0
      Riskwares détectés: 0
      Hacktools détectés: 5
      Désinfecté: 0
      Supprimé: 13
      Renommé: 0
      Déplacé en quarantaine: 0
      Ignoré: 0
      Vitesse du scan: 423 Kb/s
      Durée d'analyse: 00:44:29
      ===============

      merci
      0
      1. salut

        tu n'as pas passé navilog option 2!?

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        reposte 1 rapport ensuite stp

        bises
        0
    2. Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 17:12:12,92

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "philo"

      Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\philo\locals~1\applic~1" *

      bonjour voila mais c est d hier

      merci a toiiiiii...bizz
      0
      1. salut où en es tu POpo ^^?

        bizz
        0
      2. @Utilisateur anonymeVOILA SUIS LA !!!!!
        JE NE NE SAIS PLUS TROP QUOI FAIRE MERCI BIZZ
        0
      3. @popophilo10dis moi comment ce comporte ton ordi? si 'as vu des changement O ou bas ^^et nan pas de rapport d'hier lol mais c'est pas fatiguant de faire 1 op a 00h51 lol
        allez travaille aussi ^^

        je wait......
        0
      4. @Utilisateur anonymere je ne sais pas,je pense que les virus sont toujours la mais je n ai pas le temps aujourd hui
        demain levé tot serais la demain apres 22h00
        bizz et bonne fete a+++
        0
      5. @popophilo10re

        profite bien^^ bioux !moi j'attend du soir je suis donc voilà..............

        repose toi et tes virus on va les écraser aforce ^^

        kiss
        0
    3. bonjour, je ne sais pas si je me trouve dans la bonne discussion mais j'ai peur car j'ai eu un problème... voila mon ordinateur affiche une page bleue que je sais résoudre normalement mais la c'est différent! ca me met " STOP: c000021a
      {erreur systeme irrecuperable}
      0xc0000005 (0x7c906c3 0x0052f06c) ...etc
      merci de vos réponses
      0