Infection antivirus2009

sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -  
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai étais infecé par antivirus 2009. impossible de m'en débarasser. aidez moi.
voici mon rapport:

Search Navipromo version 3.6.2 commencé le 09/08/2008 à 18:05:12,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 07.08.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\Yybddccf.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 09/08/2008 à 18:08:18,68 ***

41 réponses

verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Tu vas faire une dernière vérification pour les virus.

Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.

A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai demarrer online scanner

et plusieurs minute aprés il me note le message suivant:

"echec du chargement du controle active x kaspersky online scanner"
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Tu vas sur le site de Bitdfender:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Suis les invites.

un tuto : https://forum.pcastuces.com/default.asp

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
ill me dit impossible de charger le scanner en ligne.

peutétre parce que je ne me suis pas remis en mode normal?????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Non, il y a des protections sur ton PC ( controle des activeX ) qui empêchent ces scanneurs de se charger.

je te mets d'autres liens :

-HouseCall Trend Micro-
https://www.trendmicro.com/fr_fr/business.html

-McAfee FreeScan-
https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fdownloads%2ffreescan.aspx%3fculture%3dfr-FR%26ctst%3d1

-Panda-
https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/a ... ncipal.htm

Essaie les dans l'ordre.

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
je regrette il n'y en a aucun qui fonctionne.
pourtant tout aller trés bien jusque maintenant, j'ai plus de problémes.
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Pourrais-tu essayer avec Firefox ? Tu connais ?

Installe firefox :
http://mozilla-mirror.internap.com/firefox/releases/3.0/win32/fr/Firefox%20Setup%203.0.exe

Ouvre Firefox --> OUtils --> OPtions

- onglet contenu -> décoche " boquer les fenêtres pop-up "
- onglet sécurité --> décoche "me prévenir lorsque des applications ..... "

Reessaie le scan avec kaspersky.
http://www.commentcamarche.net/forum/affich 7819985 infection antivirus2009?page=2#21

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
mozilla il me marque page web introuvable et kapersky ca marche toujours pas.
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Peux-tu vérifier si il y a d'autres problèmes quand tu surfes ?
Fais des recherches sur google, va sur des sites que tu connais.

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
je suis allé sur plusieurs site et je n'ai aucun probléme, ca fonctionne bien et plus de page qui s'affiche pour me dire que je suis infevtés.

en tout cas je veux te dire un grand merci, tu m'as sauvé, je n'y connais rien. c'est super. merci 1000 fois.
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
J'ai eu parfois des personnes qui n'arrivaient pas à faire les scans avec kaspersky ou bitdefender, mais pas tous les liens.
Bizarre, il faudrait prendre plus de temps pour trouver la raison du problème.

Je voulais te parler de tes protections.

sais-tu quelles protections tu as sur ton PC ? Antivirus, ...

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
anti virus avg avec pare feu.
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Pour l'antivirus qui fait parefeu, tu peux le garder.

Il y a une autre protection qui est doublement présente sur ton PC : l'antispyware.
il ne faut pas garder deux antispywares actifs sur son PC.

Garde un des deux produits et désactive ( ce n'est pas désinstalle ) l'autre qui peut servir de vérification.
Les deux produits sur ton PC : Ad-Aware et Spybot.

Désactivation de Ad-Aware :
Démarrer --> Executer --> Tape services.msc
Recherche dans la liste des services Ad-Aware. Double clique sur la ligne qui désigne ce produit.
Pour le désactiver --> clique sur type de démarrage --> Choisis désactiver.

Désactivation de Spybot :
Ouvrir Spybot --> Mode --> mode avancé --> Outisl --> résident -> décoche tea timer.

Tu fais ca et je te donne les dernières consignes.

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
ca y est jai fait ce quil fallait sur spybot
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
1) Pourrais-tu faire un scan avec ton antivirus.
Poste moi le rapport.

1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe

Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.

Si l’écran ne réapparait pas, tape sur les touches Ctrl + Alt + Supp. Ceci ouvre le gestionnaire de taches.
Dans l’onglet Processus, clique sur le menu Fichier, puis Exécuter et tape Explorer. Valide.

Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt et poste le dans ton prochain message.

2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

3) Les points de restauration :

- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés

- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

Après cela, ton PC doit être propre.
Si tu le désires, on pourrait continuer et vérifier pour l'histoire du scan en ligne.
Il doit y avoir des réglages à modifier.

A+
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
-->- Recherche:

C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
dans description du point de la restauration, je dois noter quoi?
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Par exemple : Ordi propre - 100808
ou bien une description suite au pb et à ta venue sur le forum
0
sandra 59 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
voila c'est fait.
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Pourrais-tu faire un scan avec AVG ?
Tu le mets à jour avant.

Sinon, comment se comporte le PC ?
0