Virus

Résolu
gwadasad Messages postés 48 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
j'ai besoin d'aide parce que mon écran est devenu bleu à cause des virus
A voir également:

39 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...relance hijackthis en cliquant sur scan only et coches ces lignes stp :

O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

puis tu cliques sur fix checked.

vas aussi faire ces mises à niveau suivantes :

adobe reader XP : https://get2.adobe.com/reader/otherversions/

internet explorer 7 : https://www.androidworld.fr/

Je vois que tu as 2 antivirus : avast et F-secure...lequel utilises tu ??
0
gwadasad Messages postés 48 Statut Membre
 
j'utilise avast
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok alors il faut aller désinstaller proprement F-secure dans ajout/suppression de programmes et ensuite faire une recherche pour supprimer tout ce qu il reste de F-secure

est ce que tu as encore des problemes ??
0
gwadasad Messages postés 48 Statut Membre
 
oui ,mon fond d'ecran est toujours bleu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
pourrais tu me faire une capture d écran pour voir exactement ce que c est stp ??
0
gwadasad Messages postés 48 Statut Membre
 
voila c'est fait
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
bin envois le lien de la capture d écran pour que je vois stp
0
gwadasad Messages postés 48 Statut Membre
 
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
tu aurais du faire une capture d écran et pas une photo lol

télécharge sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/

Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
=sous XP : double-clic dessus pour l'installer et le lancer

Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
0
gwadasad Messages postés 48 Statut Membre
 
Search Navipromo version 3.6.5 commencé le 05/09/2008 à 20:14:00,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Saïd"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Saïd\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Saïd\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Saïd\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Saïd\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Saïd\locals~1\applic~1" :

* Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" :

* Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil trouvé !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 05/09/2008 à 20:24:03,85 ***
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok maintenant :

- Double-Clic navilog1
- Choisir cette fois option 2 taper 2
note : le bureau disparaît
-redémarrage du pc
- mettre le rapport dans la réponse
0
gwadasad Messages postés 48 Statut Membre
 
Clean Navipromo version 3.6.5 commencé le 05/09/2008 à 21:37:29,57

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Saïd"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\Saïd\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Saïd\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Saïd\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Saïd\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Sa‹d\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\Saïd\locals~1\applic~1" *

* Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

* Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil supprimé !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 05/09/2008 à 21:42:43,34 ***
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

est ce que tu as toujours le fond d écran bleu ??

si oui, essais de remettre un fond d écran pour vérifier stp
0
gwadasad Messages postés 48 Statut Membre
 
non je l'ai plus c'est bon
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...est ce que tu as encore des problemes ??
0
gwadasad Messages postés 48 Statut Membre
 
non c'est bon et merci pour ton aide
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...alors tu peux faire ceci pour terminer stp :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau :

(c est le numéro 15 en bas de la page) : https://www.androidworld.fr/

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

Désactive et réactive la Restauration du système :

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

Tu peux mettre ton problème résolu !!
0
gwadasad Messages postés 48 Statut Membre
 
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Saïd\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Saïd\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Saïd\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Saïd\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Saïd\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Saïd\Mes documents\Autre utilisateur\hijackthis.log: trouvé !
C:\Documents and Settings\Saïd\Mes documents\emmanuel.chandler\HijackThis.exe: trouvé !
C:\Documents and Settings\Saïd\Mes documents\emmanuel.chandler\hijackthis.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Saïd\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Saïd\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Saïd\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Saïd\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Saïd\Mes documents\emmanuel.chandler\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\Saïd\Mes documents\Autre utilisateur\hijackthis.log: supprimé !
C:\Documents and Settings\Saïd\Mes documents\emmanuel.chandler\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Saïd\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
C est ok ;-)

fais bien la suite car c est tres important

et tu pourras mettre ton probleme résolu
0