Supprimé des fichiers infecté

Résolu/Fermé
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009 - 31 mai 2008 à 14:23
 zactarus - 29 juin 2008 à 05:31
Bonjour, a tous..! je voudrai savoir la marche a suivre, pour supprimé des fichiers infectés (objet infecté) que mon anti-virus ne peut pas supprimé. J'utilise BitDefender security 2008 sur vista basic. Il me détecte 18 objets infectés.

voici le nom des menaces a supprimé : Adware.NaviPromo.BYC (4), Adware.Navipromo.GO (2),
Application.Adware.Savenow.G (3), Dialer.2206208.A (3), Spyware.618 (1),
Trojan.Generic.219244 (3), Trojan.Mailskinner.C(1)

Je voudrai savoir si je dois supprimé les fichiers infecté manuellement ou telecharger des logiciels pour les supprimés???

MERCI d'avance...

11 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 14:30
bonjour et bienvenu

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
2
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 14:58
essais en mode sans echec avec prise en charge du reseau
1
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 15:40
C cool ca marche, voici le rapport :

Search Navipromo version 3.5.7 commencé le 31/05/2008 à 15:19:19,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nathalie"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Recherche executé en mode sans échec

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\nathalie\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\CORAWI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Nathalie\AppData\Local\virtualstore\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Users\CORAWI~1\AppData\Local\virtualstore\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Users\Nathalie\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\CORAWI~1\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Nathalie\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Nathalie\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Nathalie\AppData\Local" *

* Recherche dans "C:\Users\CORAWI~1\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Nathalie\AppData\Local\Microsoft" :


* Dans "C:\Users\Nathalie\AppData\Local\virtualstore\windows\system32" :

ffmnmmttss.dat trouvé !
ffmnmmttss_nav.dat trouvé !
ffmnmmttss_navps.dat trouvé !
ffmnmmttss_navup.dat trouvé !

* Dans "C:\Users\Nathalie\AppData\Local" :


* Dans "C:\Users\CORAWI~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 31/05/2008 à 15:30:51,64 ***

Est ce que je peut remettre windows normale ou je le laisse en mode sans echec??
0
Utilisateur anonyme
31 mai 2008 à 14:30
Bonjour,
Pour une analyse pour savoir si ton PC est sain, télécharges Hijackthis
Ensuite, copie le rapport que tu reçois et colle-le dans une message sur le forum Virus/Sécurité ici.

Voici un tutoriel pour savoir comment l'utiliser.
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 14:31
bonjour et bienvenu

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

navilog sert a supprime les infection navipromo!!
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 14:57
merci pour ta réponse rapide... sa fait plaisir.. j ai suivi tes instructions mais quand je lance navilog1, il me demande de choisir la langue donc je tape f et aprés windows me dit GetPaths.exe a cessé de fonctionner.
et sur la fenetre navilog1 ya ecrit :
c:\Getpaths.bat n'est pas reconnu en tant que commande interne ou externe , un programm éxecutable ou un fichier de commandes.
Accés refusé.
le fichier spécifié est introuvable.

Est ce que ya un autre logiciel pour supprimé les infection navipromo..? sinon comment faire pour sa fonctionne..? merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 15:42
lance l'option 2 dans navilog
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 16:01
netoyage terminer, c fini???

Clean Navipromo version 3.5.7 commencé le 31/05/2008 à 15:55:13,69

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nathalie"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Nathalie\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Nathalie\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\Nathalie\AppData\Local" *


* Suppression dans "C:\Users\CORAWI~1\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans c:\users\nathalie\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\CORAWI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\Nathalie\AppData\Local\virtualstore\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Users\CORAWI~1\AppData\Local\virtualstore\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Users\Nathalie\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\CORAWI~1\appdata\roaming" ***



*** Suppression fichiers ***

C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Nathalie\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Nathalie\AppData\Local\Microsoft" *


* Dans "C:\Users\Nathalie\AppData\Local\virtualstore\windows\system32" *

ffmnmmttss.dat trouvé !
Copie ffmnmmttss.dat réalisée avec succès !
ffmnmmttss.dat supprimé !

ffmnmmttss_nav.dat trouvé !
Copie ffmnmmttss_nav.dat réalisée avec succès !
ffmnmmttss_nav.dat supprimé !

ffmnmmttss_navps.dat trouvé !
Copie ffmnmmttss_navps.dat réalisée avec succès !
ffmnmmttss_navps.dat supprimé !

ffmnmmttss_navup.dat trouvé !
Copie ffmnmmttss_navup.dat réalisée avec succès !
ffmnmmttss_navup.dat supprimé !


* Dans "C:\Users\Nathalie\AppData\Local" *


* Dans "C:\Users\CORAWI~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 31/05/2008 à 15:57:44,28 ***
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 16:06
telecharge hijackthis fais un scan et colle moi le log ici :

http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

tuto hijackthis:

https://forums.cnetfrance.fr
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 16:48
voila, une ptite question avant ca veut dire quoi "le log". désolé je mis connait pas trop..!

0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 16:49
le log veut dire le rapport

fais ca :

http://pon.fr/dr-web-cure-it-kit-de-desinfection-gratuit/

puis reposte moi un log hijackthis
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 17:28
voila
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 17:32
coche les cases la en mode sans echec puis reposte un log hijackthis:

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html


puis clic sur fix cheked
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 18:14
ok
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
31 mai 2008 à 18:15
c'est bon tu na plus rien tu peut mettre résolue

fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
31 mai 2008 à 18:21
ok merci beaucoup fiat500 de mavoir aider a résoudre se problème... vive les forums....!!!
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
1 juin 2008 à 10:51
derien
0
anonyme58 Messages postés 1 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 6 juin 2008
6 juin 2008 à 19:10
bonjour , je n'arrive pas à supprimer des fichiers infectés avec avast antivirus pouvez vous m'aidez SVP
merci d'avance
0
kosco93 Messages postés 34 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 10 mars 2009
7 juin 2008 à 15:20
salut... y faut que tu donne plus de précision si tu veut que quelqu'un d'aide.
0
demarre ton pc en mode sans echec puis lance avast faiis 1 analyse complete, moi g ete infecte et avast ne detecte rien et impossible de le suprimer c t un trojan dropper win32 renos. en mode sans echec le pc ne demarre pas toutes les application et la avast le detecte et g pu le supprimer comme ca essaye et bonne chance
0