Urgent, prb virus trojant-dropper SEH

Résolu/Fermé
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 - 2 déc. 2008 à 15:43
 Destrio5 - 8 déc. 2008 à 19:21
Bonjour,
quelqu'un peut-il m'aider sur ce virus.
g déjà laissé 2 messages et sans réponse. j'vien de m'inscrire, peut être que je fais une mauvaise manip !!!
g malwarebytes, spware doctor, avast, ccleaner et spybot. il n'y a ke spyware doctor qui me le détecte et ne me le supprime pas.
merci de m'éclaircir à ce sujet.
A voir également:

172 réponses

chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
2 déc. 2008 à 18:07
mai il me trouve pas trojan est ce normal ?
0
The_Undertaker Messages postés 25 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 6 avril 2009
3 déc. 2008 à 08:57
si ton probleme persiste essaye la solution proposée ici
www.commentcamarche.net/forum/affich-8826408-trojan-dropper-seh
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 10:40
merci qd meme mais je ne peu pas faire comme eux car au départ il faut que je téléchracge Navilog1 et je ne peu pas. qd je dois exécuter le programme il me mets auteur inconnu, donc je peu qd mm l'installer mai qd je l'ouvre sa marche pas, sa me mets accès refusé. si tu c pourkoi ??? Sinon merci bcp a+
0
The_Undertaker Messages postés 25 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 6 avril 2009
3 déc. 2008 à 10:52
chez moi ça marche mé il ne m'a jamé donné de resultats
essaye ceci
Telecharge UsbFix sur ton bureau

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

-->choisi l option 1 (nettoyage)

--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 10:58
ok merci d'etre tjs là mais je trouve pas de site pour télé usb fix
0
The_Undertaker Messages postés 25 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 6 avril 2009
3 déc. 2008 à 11:00
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 11:07
ok ba sa fai comme pour navilog, auteur inconnu, ça commence à me saouler, comment sa se fai que sa fai ça
0
The_Undertaker Messages postés 25 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 6 avril 2009
3 déc. 2008 à 11:12
s'il te demande d'autoriser ou non tu autorise
sinon desactive windows defender et té antivir un momen pour voir si ça marche
normalemen ça devré marché car moi aussi g un pc toshiba é ya pa de prob
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 11:27
ok pour défender mai je désactive que mon anti virus ou aussi les logiciels anti psy ? et g un souci aussi sur msn, je c pas si sa vien de la mai plein de mets contact recoivent juste un lien, une adresse avec photo dedan et mon adresse à la fin, eux la recoivent et moi aussi, mai le lien ne donne rien, kes ce que c d'aprè toi ?
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 11:28
et commen je fai pour désactiver l'anti v (et anti psy si besoin), je les sipprime en attendant ?
0
sebastos044 Messages postés 19 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 30 mai 2009 7
3 déc. 2008 à 11:29
bonjour,
J'ai le même probleme mais l'anti-virus est bitdefender, il voit les virus mais ne les supprime pas es qu'on pourrai m'éclaisir a ce sujet et me dire comment faire sans formaté ????
Merci d'avance
Kiss
Seb
0
The_Undertaker Messages postés 25 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 6 avril 2009
3 déc. 2008 à 11:29
desactive tou é essay
pour msn je ne sé pa
poste un nouvo topic à ce sujet,suremen kelkun sora koi fér
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 11:48
bon sa marche pas
toujours auteur inconnu g exécuter qd meme mai sa me fai accés refusé qd j'ouvre.g qd mm pu faire nettoyer et l'ordi c étein
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 11:56
ah navilog marche, tu c commen je fai à partir de là
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 déc. 2008 à 12:19
Salut

Spyware Doctor >> poubelle

A FAIRE DANS L'ORDRE

• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).



Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
http://pagesperso-orange.fr/rue-du-montceau/tutoriels.html#navilog

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Bon courage
A++



0
sebastos044 Messages postés 19 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 30 mai 2009 7
3 déc. 2008 à 12:21
Merci beaucoup !!!! kiss Seb
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 12:25
tous mets anti v son désactive, utilisateur des cpt aussi, g déjà ccleaner, et voila le rappor de navolog
Search Navipromo version 3.6.9 commencé le 03/12/2008 à 14:02:26,28

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lulu"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\lulu\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\lulu\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\lulu\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\lulu\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\lulu\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\lulu\AppData\Local\Microsoft" :


* Dans "C:\Users\lulu\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 03/12/2008 à 14:13:09,34 ***
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 déc. 2008 à 12:27
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 12:35
je ne peu pas installer toolscleaner
il me mets éditeur inconnu, je l'exécute qd meme mai qd je fai recherche il ne répon plus
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 déc. 2008 à 12:39
Il fonctionne chez moi ;))
Faut le laisser travailler tout seul


Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
0
chikette.86 Messages postés 111 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 15 décembre 2009 1
3 déc. 2008 à 12:52
ok je t'envoi le rapport
Clean Navipromo version 3.6.9 commencé le 03/12/2008 à 14:42:25,59

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lulu"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\lulu\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\lulu\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\lulu\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\lulu\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\lulu\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\lulu\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\lulu\AppData\Local\Microsoft" *


* Dans "C:\Users\lulu\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 03/12/2008 à 14:48:20,61 ***
0