Cheval de troie,besoin d'aide

Bonjour,
navilog1 a repairé un cheval de troie.J'ai le nom du fichier ainsi que le nom du logiciel malveillant mais je n'arrive pas a le supprimer de mon pc.De l'aide svp
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. Contributeur
    Salut,
    Tu peux poster le rapport de navilog.
    ++
    0
    1. Search Navipromo version 3.3.8 commencé le 19/08/2008 à 21:01:35,45

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\RIBREAU\application data" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers trouvés :

      cnqwina.exe trouvé !
      cnqwina.exe trouvé !
      ihkmcwpfm.exe trouvé !
      ihkmcwpfm.exe trouvé !

      * Recherche dans "C:\Documents and Settings\RIBREAU\local settings\application data" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      * Dans "C:\Documents and Settings\RIBREAU\local settings\application data" :

      3)Recherche Certificats :

      Certificat Egroup absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 19/08/2008 à 21:04:55,14 ***
      0
      1. Contributeur
        Ouep,

        Relance Navilog
        # Sur le menu, choisis Désinfection automatique l'option 2
        # Le fix va se mettre à travailler... sois patient!
        # Cliques simplement sur OK si des fenêtres apparaissent.

        Un rapport va être génrer sur ton disque C:\ qui sera en option 2 >> Envoi le

        >> Si ton bureau ne réapparait pas après le fix ce n'est rien !<<
        Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        Une foi le rapport de navilog posté fais ceci :

        * Télécharge MalwareByte's Anti-Malware (by RubbeR DuckY) :
        *http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
        * Installe le programme sur le bureau :

        o S'il manque le fichier COMCTL32.OCX, télécharge le ici

        * Fais les mises à jour (clic sur Mises à jour puis Recherche de mises à jour)

        * Démarre en mode sans échec
        Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
        Redémarres l’ordinateur
        Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
        Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.

        * Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs

        * // !! \\ Une fois le scan terminé, clique sur supprimer (si un message te demande de redémarrer le PC, accepte.)

        * Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.

        @++
        0