Besoin de votre aide "je vous en supplie&quot

Résolu/Fermé
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 - 18 juin 2008 à 20:21
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 - 19 juin 2008 à 21:46
Bonjour,
je crois que j ai un virus !! ou meme plusieurs !! mon ordi est tres lent depuis 3 semaines. J ai pensé qu il etait question d espace, j ai donc supprimer de nombreux fichiers et logiciels ( j ai meme supprimer MSN ...pour tout vous dire ) .
j ai vite consulté ce qite et j ai vu qu il fallait faire un scan hijackthis. Scan que j ai fais ! qui peut m aider à l'interpreter s il vous plait ??
au fait : j ai installé l'anti virus kaspersky ;
Il y a a peu pres 1 mois ou plus, Avast m avait détécté un cheval de troie . Pensez vous qu il est toujours la ???
merci d'avance pour votre aide precieuse !!!

18 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
19 juin 2008 à 00:51
Bonsoir !

Je confirme ce que dit Lyonnais !

Certains antivirus détectent un composant de Navilog comme infectieux

Il n'en est rien, rassure toi !

Navilog va te nettoyer ça en deux temps trois mouvement...

Je le fait aussi utiliser tous les jours en désinfections.

@+
3
Utilisateur anonyme
19 juin 2008 à 17:26
Oui aicha d'accord ne t'inquiète pas.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
19 juin 2008 à 20:25
bonjour Pierre
tu es la ?
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:32
bonjour
ou puis telecharger navilog ?
je le trouve pas sur 01net
et dois je faire le scan avant ou apres ?
merci d'avance ... pour votre aide
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169 > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:35
J'ai comme l'impression que tu te fous de nous...

Par Lyonnais !

tu as une infection navipromo visible ici :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Clique sur ce lien : +> http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
============================================

Par Jorginho

Salut

En attendant Lyonnais, Post 26

Bonsoir,

tu as une infection navipromo visible ici :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Clique sur ce lien : => http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011
19 juin 2008 à 20:39
non je ne me fous pas de vous
je me permettrais pas ...
je viens vous demander de l'aide
je telecharge navilog avec le lien orange
et je reviens
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 juin 2008 à 23:52
Bonsoir,

tu as une infection navipromo visible ici :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
2
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 00:28
le lien est un virus
kaspersky l a bloqué
pourquoi envoyer ça ????
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
19 juin 2008 à 21:31
ENREGISTRE sur le bureau

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
1
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:34
ok
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:38
je n arrive pas a l'installer
regarde ce que je recoi comme message
ACCESS DENIED
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread

The folowing error was encountered:

The requested object is INFECTED. The following viruses Heur.Invader were found

Please contact your service provider if you feel this is incorrect.



--------------------------------------------------------------------------------

Generated Thu Jun 19 21:37:15 2008 by Kaspersky Anti-Virus 7.0
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:46
jorginho67
tu es la ?
0
Utilisateur anonyme
18 juin 2008 à 20:23
Salut fais ceci:

*Télécharge HijackThis: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
*Puis fais "Install" puis "I accept" puis tu cliques sur "Do a system scan and save a logfile".
*L'analyse se fait un bloc-note s'ouvrira tu fais copier/coller dans le forum.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 20:23
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:13, on 18/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\V0250Mon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Documents and Settings\didi\Bureau\scan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?hl=fr&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [V0250Mon.exe] C:\WINDOWS\V0250Mon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
Utilisateur anonyme > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 20:26
Ok merci mets a jour Kaspersky puis fais une analyse en mode sans échec. Tu supprimes tous ceux qu'ils trouvent puis si possible tu me le postes. Ps: Si tu as des virus en quarantaine tu les supprimes en mode sans échec.

*comment redémarrer en mode sans échec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
18 juin 2008 à 20:28
ok je reviens apres le redemarrage
a tout de suite ...
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
18 juin 2008 à 22:05
bonjours vous etes encore la ?
0
Petit-Pierre Messages postés 855 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 11 septembre 2011 37 > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 20:35
Ptite Aïcha,

y a cette ligne qui me parait suspecte :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Autrement, on voit bien que t'as fait une déclaration d'impôts sur internet !

Bonne soirée.

Petit-Pierre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 20:27
alors docteur ?
c est mauvais signe ????
0
Utilisateur anonyme
18 juin 2008 à 20:28
Ba on verra fais le message n°3.
0
Utilisateur anonyme > Utilisateur anonyme
18 juin 2008 à 20:30
Écrit dans l'ordre stp.
0
Utilisateur anonyme > Utilisateur anonyme
18 juin 2008 à 20:37
ÉCRIVEZ DANS L'ORDRE SVP.
0
Utilisateur anonyme
18 juin 2008 à 20:43
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

cette ligne n'est pas suspecte mais complétement inconue
elle ne doit pas représsenter de risques, mais il serait préférable de l'envoyer ici

écoutaient boy !!! on s'y retrouve plus la...


ps : salut boy ;-)
0
Utilisateur anonyme
18 juin 2008 à 20:52
Salut
0
Utilisateur anonyme > Utilisateur anonyme
18 juin 2008 à 22:06
Oui a la suite stp.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
18 juin 2008 à 22:09
Analyse : terminé
-----------------
Fichiers Analysés : 139503
Détectés : 0
Non traités : 0
Lancement : 18/06/2008 20:49:06
Durée : 01:05:55
Fin : 18/06/2008 21:55:01


Détectés
--------
Etat Objet
---- -----
le reste est tres long
je vous l envoi quand meme Pierre ?
0
Utilisateur anonyme > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 22:10
Non c'est bon as tu fais le scan avec Avast en mode sans échec.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
18 juin 2008 à 22:13
vous etes la ?
désolé j ai pas trop l habitude des forums !!!
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 22:18
Pierre ?
0
Utilisateur anonyme
18 juin 2008 à 22:18
non pas besoin de tout le rapport car il n'a rien détecté.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 22:20
et donc il n y a pas de virus ?
mais alors pourkoi mon ordi ralenti autant ????
0
Utilisateur anonyme
18 juin 2008 à 22:22
Il n'a pas analyser ton ordinateur mais un fichier. fais ceci:

Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
18 juin 2008 à 23:31
Pierre ?
vous avez du vous coucher....
j espere vous retrouver demain sur le forum ....
j y retournerai demain en fin d apres midi
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
19 juin 2008 à 00:34
Pierre,
quelqu un est venu me dire de telecharger un fichier
j ai eu confiance !
je pensais que ce site etait serieux
et en fait , j ai eu une alerte kaspersky qui m a dit que c etait un virus malicieux
j ai bloqué le virus
mais pourquoi il me fait ca ?????

regardez son mail :

--------------------------------------------------------------------------------------------------------------------------------------------------------------
Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Lyonnais92, le mercredi 18 juin 2008 à 23:52:50
Bonsoir,

tu as une infection navipromo visible ici :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
N'acceptez jamais une désinfection par mp.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 22:34
le scan est en train de commencer Pierre
j espere que vous n allez pas vous coucher tout de suite ?!!!!!??
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
18 juin 2008 à 23:24
Pierre,
ci joint
le rapport
BitDefender Online Scanner



Scan report generated at: Wed, Jun 18, 2008 - 23:21:37





Scan path: C:\;D:\;E:\;







Statistics

Time
00:45:27

Files
112521

Folders
4113

Boot Sectors
4

Archives
1113

Packed Files
6730




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
1261975

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
42

Unpack plugins
7

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

No virus found.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 juin 2008 à 00:37
Re,

navilog n'est pas infecté.

Ton antivirus ne supporte pas les outils qui supprime des malwares qu'il ne sait pas éradiquer.

Il le bloque à quel moment ? avant la fin du téléchargement ou pendant l'installation.

Si c'est pendant l'installation, tu télécharges navilog. exe et tu l'enregistres sur ton Bureau.

Tu te déconnectes d'Internet, tu désactives kaspersky, tu scannes ton disque.

A la fin de l'analyse, tu réactives kaspersky, tu te reconnectes et tu poste le rapport.

0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:23
bonjour Lyonnais
tu es la ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 juin 2008 à 00:45
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
19 juin 2008 à 20:27
Salut

En attendant Lyonnais, Post 26

Bonsoir,

tu as une infection navipromo visible ici :

O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
Utilisateur anonyme
19 juin 2008 à 20:30
Ps: Je m'appelle pas Pierre.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
19 juin 2008 à 20:34
désolé
je croyais que c etait Pierre ton prenom
suis confuse !!!
donc je telecharge navilog
et je continue la suite (suite aux instructions de lyonnais ?)
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169 > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:36
OUIIIIIIIIIIIIIIIIIIIIIIIIIIII
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
19 juin 2008 à 20:32
ps t'est pas tout seul non plus ;-))
0
Utilisateur anonyme
19 juin 2008 à 20:38
Dans l'ordre.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 > Utilisateur anonyme
19 juin 2008 à 20:53
Clean Navipromo version 2.0.2 commencé le 19/06/2008 à 20:45:25,75

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !

**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:53
ca y est
cf ci dessous
Clean Navipromo version 2.0.2 commencé le 19/06/2008 à 20:45:25,75

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !

**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
0
Utilisateur anonyme
19 juin 2008 à 20:54
Ok merci.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 20:59
alors
il est infecté ?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
19 juin 2008 à 21:00
Bon, là je crois que tu te fout vraiment de ce qu'on te dit.

Ou as tu été chercher ta version de navilog ???

Je t'ai mis les liens pour télécharger la derniere version....

Télécharge Navilog1.exe <<= ICI


Si tu ne suit pas ce que je te dis, j'arrete .

0
Utilisateur anonyme
19 juin 2008 à 21:04
* Téléchargez ToolsCleaner http://www.commentcamarche.net/telecharger/telecharger 34055291
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:09
excuse moi
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l ouvrir
0
Utilisateur anonyme > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:10
bizarre.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:13
excuse moi
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l 'ouvrir
--------------
quel programme dois je choisir pour executer navilog ?
0
Utilisateur anonyme > ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:14
Ba je sais pas tu as quoi comme choix.
0
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008
19 juin 2008 à 21:24
LA FENETRE "ouvrir avec " s'affiche
et je dois choisir le programme
il y a adobe....etc..
0