Infection antivirus2009
sandra 59
Messages postés
28
Date d'inscription
Statut
Membre
Dernière intervention
-
sandra 59 Messages postés 28 Date d'inscription Statut Membre Dernière intervention -
sandra 59 Messages postés 28 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
j'ai étais infecé par antivirus 2009. impossible de m'en débarasser. aidez moi.
voici mon rapport:
Search Navipromo version 3.6.2 commencé le 09/08/2008 à 18:05:12,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"
Mise à jour le 07.08.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\Yybddccf.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 09/08/2008 à 18:08:18,68 ***
j'ai étais infecé par antivirus 2009. impossible de m'en débarasser. aidez moi.
voici mon rapport:
Search Navipromo version 3.6.2 commencé le 09/08/2008 à 18:05:12,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"
Mise à jour le 07.08.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\Yybddccf.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 09/08/2008 à 18:08:18,68 ***
A voir également:
- Infection antivirus2009
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
- Infection winrmsrv ✓ - Forum Virus
- Infection fahcore_a8 ✓ - Forum Virus
41 réponses
Tu vas faire une dernière vérification pour les virus.
Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.
A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.
A+
Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.
A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.
A+
j'ai demarrer online scanner
et plusieurs minute aprés il me note le message suivant:
"echec du chargement du controle active x kaspersky online scanner"
et plusieurs minute aprés il me note le message suivant:
"echec du chargement du controle active x kaspersky online scanner"
Tu vas sur le site de Bitdfender:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Suis les invites.
un tuto : https://forum.pcastuces.com/default.asp
A+
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Suis les invites.
un tuto : https://forum.pcastuces.com/default.asp
A+
ill me dit impossible de charger le scanner en ligne.
peutétre parce que je ne me suis pas remis en mode normal?????
peutétre parce que je ne me suis pas remis en mode normal?????
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non, il y a des protections sur ton PC ( controle des activeX ) qui empêchent ces scanneurs de se charger.
je te mets d'autres liens :
-HouseCall Trend Micro-
https://www.trendmicro.com/fr_fr/business.html
-McAfee FreeScan-
https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fdownloads%2ffreescan.aspx%3fculture%3dfr-FR%26ctst%3d1
-Panda-
https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/a ... ncipal.htm
Essaie les dans l'ordre.
A+
je te mets d'autres liens :
-HouseCall Trend Micro-
https://www.trendmicro.com/fr_fr/business.html
-McAfee FreeScan-
https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fdownloads%2ffreescan.aspx%3fculture%3dfr-FR%26ctst%3d1
-Panda-
https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/a ... ncipal.htm
Essaie les dans l'ordre.
A+
je regrette il n'y en a aucun qui fonctionne.
pourtant tout aller trés bien jusque maintenant, j'ai plus de problémes.
pourtant tout aller trés bien jusque maintenant, j'ai plus de problémes.
Pourrais-tu essayer avec Firefox ? Tu connais ?
Installe firefox :
http://mozilla-mirror.internap.com/firefox/releases/3.0/win32/fr/Firefox%20Setup%203.0.exe
Ouvre Firefox --> OUtils --> OPtions
- onglet contenu -> décoche " boquer les fenêtres pop-up "
- onglet sécurité --> décoche "me prévenir lorsque des applications ..... "
Reessaie le scan avec kaspersky.
http://www.commentcamarche.net/forum/affich 7819985 infection antivirus2009?page=2#21
A+
Installe firefox :
http://mozilla-mirror.internap.com/firefox/releases/3.0/win32/fr/Firefox%20Setup%203.0.exe
Ouvre Firefox --> OUtils --> OPtions
- onglet contenu -> décoche " boquer les fenêtres pop-up "
- onglet sécurité --> décoche "me prévenir lorsque des applications ..... "
Reessaie le scan avec kaspersky.
http://www.commentcamarche.net/forum/affich 7819985 infection antivirus2009?page=2#21
A+
Peux-tu vérifier si il y a d'autres problèmes quand tu surfes ?
Fais des recherches sur google, va sur des sites que tu connais.
A+
Fais des recherches sur google, va sur des sites que tu connais.
A+
je suis allé sur plusieurs site et je n'ai aucun probléme, ca fonctionne bien et plus de page qui s'affiche pour me dire que je suis infevtés.
en tout cas je veux te dire un grand merci, tu m'as sauvé, je n'y connais rien. c'est super. merci 1000 fois.
en tout cas je veux te dire un grand merci, tu m'as sauvé, je n'y connais rien. c'est super. merci 1000 fois.
J'ai eu parfois des personnes qui n'arrivaient pas à faire les scans avec kaspersky ou bitdefender, mais pas tous les liens.
Bizarre, il faudrait prendre plus de temps pour trouver la raison du problème.
Je voulais te parler de tes protections.
sais-tu quelles protections tu as sur ton PC ? Antivirus, ...
A+
Bizarre, il faudrait prendre plus de temps pour trouver la raison du problème.
Je voulais te parler de tes protections.
sais-tu quelles protections tu as sur ton PC ? Antivirus, ...
A+
Pour l'antivirus qui fait parefeu, tu peux le garder.
Il y a une autre protection qui est doublement présente sur ton PC : l'antispyware.
il ne faut pas garder deux antispywares actifs sur son PC.
Garde un des deux produits et désactive ( ce n'est pas désinstalle ) l'autre qui peut servir de vérification.
Les deux produits sur ton PC : Ad-Aware et Spybot.
Désactivation de Ad-Aware :
Démarrer --> Executer --> Tape services.msc
Recherche dans la liste des services Ad-Aware. Double clique sur la ligne qui désigne ce produit.
Pour le désactiver --> clique sur type de démarrage --> Choisis désactiver.
Désactivation de Spybot :
Ouvrir Spybot --> Mode --> mode avancé --> Outisl --> résident -> décoche tea timer.
Tu fais ca et je te donne les dernières consignes.
A+
Il y a une autre protection qui est doublement présente sur ton PC : l'antispyware.
il ne faut pas garder deux antispywares actifs sur son PC.
Garde un des deux produits et désactive ( ce n'est pas désinstalle ) l'autre qui peut servir de vérification.
Les deux produits sur ton PC : Ad-Aware et Spybot.
Désactivation de Ad-Aware :
Démarrer --> Executer --> Tape services.msc
Recherche dans la liste des services Ad-Aware. Double clique sur la ligne qui désigne ce produit.
Pour le désactiver --> clique sur type de démarrage --> Choisis désactiver.
Désactivation de Spybot :
Ouvrir Spybot --> Mode --> mode avancé --> Outisl --> résident -> décoche tea timer.
Tu fais ca et je te donne les dernières consignes.
A+
1) Pourrais-tu faire un scan avec ton antivirus.
Poste moi le rapport.
1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Si l’écran ne réapparait pas, tape sur les touches Ctrl + Alt + Supp. Ceci ouvre le gestionnaire de taches.
Dans l’onglet Processus, clique sur le menu Fichier, puis Exécuter et tape Explorer. Valide.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt et poste le dans ton prochain message.
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Après cela, ton PC doit être propre.
Si tu le désires, on pourrait continuer et vérifier pour l'histoire du scan en ligne.
Il doit y avoir des réglages à modifier.
A+
Poste moi le rapport.
1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Si l’écran ne réapparait pas, tape sur les touches Ctrl + Alt + Supp. Ceci ouvre le gestionnaire de taches.
Dans l’onglet Processus, clique sur le menu Fichier, puis Exécuter et tape Explorer. Valide.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt et poste le dans ton prochain message.
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Après cela, ton PC doit être propre.
Si tu le désires, on pourrait continuer et vérifier pour l'histoire du scan en ligne.
Il doit y avoir des réglages à modifier.
A+
-->- Recherche:
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !