Worm.IM.Sohanad

Résolu/Fermé
papi127 Messages postés 9 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 8 septembre 2008 - 15 juin 2008 à 15:22
papi127 Messages postés 9 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 8 septembre 2008 - 27 juin 2008 à 21:23
Bonjour,
Mon ordi un ACER Aspire 3000 fonctionne trés mal depuis qq temps
Lent a réagir, la touche PAD et le clavier se traine
Docteur Spywarre détecte Worm.IM.Sohanad
Comment me débarrasser de cette bébéte?
Merci d'avance
Je suis un parfait novice en informatique

4 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
15 juin 2008 à 23:55
doctor spyware je me demande si il invente pas parfois pour arriver a la version payante pour que l on l ellimine.
peux tu me faire un tour d horizon de tes defences, essye cette antispyware

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

fais la mise a jour puis lance un scan complet si il te trouve quelquechose fais supprimer tu obtiens un 2 eme rapport que tu colles.ensuite tu peux enlever ce qu il y a en quarantaine.
0
papi127 Messages postés 9 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 8 septembre 2008
17 juin 2008 à 23:34
je pense que tu as raison pour DR spyware
Malware ne trouve rien du tout
mais mon ordi est trés long, le clavier cafouille et la touche Pad ne marche pas il me faut la souris
0
Utilisateur anonyme
17 juin 2008 à 23:39
salut

bien d'accord !!!evite spyware doctor ca vate ramener à: flipper,faire nimp et ne remediera a rien en cas de virus

lance navilog ici:

lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


postele rapport stp

bises
0
papi127 Messages postés 9 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 8 septembre 2008
18 juin 2008 à 22:48
Search Navipromo version 3.5.8 commencé le 17/06/2008 à 23:49:07,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "coste"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\coste\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\JB0176~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\coste\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\JB0176~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\coste\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\JB0176~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\coste\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\JB0176~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\coste\locals~1\applic~1" :


* Dans "C:\DOCUME~1\JB0176~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/06/2008 à 23:52:47,39 ***
Bonsoir,
voici le rapport du scan
Merci d'essayer de m'aider
cdt.
0
Utilisateur anonyme
18 juin 2008 à 23:21
re

fais ceci:

1) Imprime ces instructions ou copie les sur bloc note car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.



1 rapport stp

bises
0
papi127 Messages postés 9 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 8 septembre 2008
27 juin 2008 à 21:23
Merci de ton aide, mais mon ordi étant complétement planté, je n'arrivais méme plus a l' allumer, alors je suis aller chez mon vendeur qui me l'a remis en pleine forme.
Cordialement
Merci
0