Help! infections multiples

Fermé
Christo 64 - 22 mai 2008 à 22:04
 Utilisateur anonyme - 24 mai 2008 à 00:31
Bonjour,

J'aurais besoin d'une aide pour me débarasser de virus et autres spywares encombrants. Je n'ai que des fenêtres qui s'ouvrent en titre "System Error" pour m' indiquer que mon système est infecté par de dangereux virus. S'ouvre aussi une fenêtre warning from IE Antivirus : Spyware found.

Merci d'avance si quelqu'un peut me sortir de cette galèrer !

4 réponses

nico-81 Messages postés 1612 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 27 février 2014 98
22 mai 2008 à 22:07
tu as quoi comme antivirus ?

prends ceci, mets le à jour, fais un scan, poste le rappor, démarre en mode sans echec et refais un scan et revien en mode normal, et reposte le nouveau rappor : http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
0
Redbart Messages postés 21339 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 18 janvier 2025 3 257
22 mai 2008 à 22:08
commence par installer un antispyware (spybot 1.5.2) update et lance le nettoyage
planifie un nettoyage hebdomadaire
0
Utilisateur anonyme
22 mai 2008 à 22:09
salut

n'accepte auccune proposition d'achat ou autre déjà !!

lance ceci stp:lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

poste lerapport please

bises
0
Funny girl bonsoir,

Merci pour la réponse: résultat du scan:

Search Navipromo version 3.5.7 commencé le 22/05/2008 à 22:47:49,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "christian"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent trouvé !

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\HotTVPlayer trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
0
Re bonsoir Funnygirl

Rapport complet (désolé car précedemment je n'avais envoyé qu'un bout..) :

Search Navipromo version 3.5.7 commencé le 22/05/2008 à 22:47:49,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "christian"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent trouvé !

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\HotTVPlayer trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\christian\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\annie\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\christian\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\annie\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\christian\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\annie\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\christian\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\annie\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

xfchwnkmj.dat trouvé !
xfchwnkmj_nav.dat trouvé !
xfchwnkmj_navps.dat trouvé !

* Dans "C:\Documents and Settings\christian\locals~1\applic~1" :


* Dans "C:\DOCUME~1\annie\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\sBJjRXyb.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 22/05/2008 à 22:51:22,50 ***
0
Utilisateur anonyme > Christo 64
22 mai 2008 à 23:12
yes !!!

lance ceci déjà et oui poste le rapport :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


apres on verra pour vundo !!enfin hésite pas si t naz de le dire ok

bizz
0
Christo 64 > Utilisateur anonyme
22 mai 2008 à 23:45
On progresse, on progresse:

ça me donne ceci :


Clean Navipromo version 3.5.7 commencé le 22/05/2008 à 23:22:54,29

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "christian"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


[b] Nettoyage executé en mode normal
!! Les résultats ne seront pas optimisés !! [/b]


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\christian\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\annie\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent ...suppression...
C:\WINDOWS\mslagent supprimé !


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !

C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\christian\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\annie\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\christian\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\annie\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\christian\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\annie\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christian\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *

xfchwnkmj.dat trouvé !
Copie xfchwnkmj.dat réalisée avec succès !
xfchwnkmj.dat supprimé !

xfchwnkmj_nav.dat trouvé !
Copie xfchwnkmj_nav.dat réalisée avec succès !
xfchwnkmj_nav.dat supprimé !

xfchwnkmj_navps.dat trouvé !
Copie xfchwnkmj_navps.dat réalisée avec succès !
xfchwnkmj_navps.dat supprimé !

C:\WINDOWS\prefetch\xfchwnkmj*.pf trouvé !
Copie C:\WINDOWS\prefetch\xfchwnkmj*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xfchwnkmj*.pf supprimé !


* Dans "C:\Documents and Settings\christian\locals~1\applic~1" *


* Dans "C:\DOCUME~1\annie\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 22/05/2008 à 23:24:27,92 ***
0
Christo 64 > Utilisateur anonyme
23 mai 2008 à 00:03
Effectivement Nazz je suis;

Demain au boulot, si tu veux on refait une séance demain; ça à l'air coriace tous mes machins..

Good Night FunnyGirl !! thanks a lot
0
Utilisateur anonyme
24 mai 2008 à 00:03
okkkkkkkkkkkkkkkk goood!!!


relance ton ordi et lance ccleaner avant :

Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Registre située dans la marge gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrées qu'il t'aura trouvé.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sûr de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

garde le logiciel et utilise le souvent !
0
on y est ! t'es trop forte .. malgré le temps pourri qu'il fait au Pays Basque, ça va me faire passer un meilleur week-end!

Encore Merci; c'était ma 1ère intervention dans commentcamarche, et je peux dire que ça marche! grace à des compétences comme les tiennes !

Bizous
0
Utilisateur anonyme > christo 64
24 mai 2008 à 00:31
oula v rougir lol
0