Je peux supprimer dans win32??

Résolu
val80560 Messages postés 19 Statut Membre -  
Sloubi76 Messages postés 1410 Statut Membre -
Bonjour,
J'ai analysé avec malwarebytes et il m'a détecté 3 virus, je voudrai savoir si je peux les supprimer

Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
A voir également:

8 réponses

Sloubi76 Messages postés 1410 Statut Membre 136
 
Bonjour

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Post le rapport généré ici stp...

0
val80560 Messages postés 19 Statut Membre
 
Bonjour,

Voilà le rapport

Search Navipromo version 3.6.9 commencé le 10/12/2008 à 16:44:46,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~3\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\cmiugcg.dat
C:\WINDOWS\system32\cmiugcg.exe
C:\WINDOWS\system32\cmiugcg_nav.dat
C:\WINDOWS\system32\cmiugcg_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 10/12/2008 à 16:53:49,62 ***
0
Sloubi76 Messages postés 1410 Statut Membre 136
 
Val,

Déconnecte toi du net et désactive antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
Double-clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l'option 2 et valide par ENTREE.

Le fix va t'informer qu'il va alors redémarrer ton PC.
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.

(si ton PC ne redémarre pas automatiquement, redémarre-le normalement)

Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-note va s'ouvrir.

Sauvegarde le rapport à la racine de ton disque dur (C:\)
Referme le blocnote. Ton bureau va réapparaître.
Poste le rapport


Si ton bureau ne réapparait pas, appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Clique sur fichier et choisis Exécuter
Tape explorer.exe et valide. Ton bureau va réapparaître. /!\

@ +
0
val80560 Messages postés 19 Statut Membre
 
kikou sloubi

waouh, tout ça à faire!!!! je vais essayer en espérant que ça ne plante pas carrement l'ordi
0
val80560 Messages postés 19 Statut Membre
 
voilà le rapport

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

cncpcwdxkf.dat trouvé !
Copie cncpcwdxkf.dat réalisée avec succès !
cncpcwdxkf.dat supprimé !

cncpcwdxkf_nav.dat trouvé !
Copie cncpcwdxkf_nav.dat réalisée avec succès !
cncpcwdxkf_nav.dat supprimé !

cncpcwdxkf_navps.dat trouvé !
Copie cncpcwdxkf_navps.dat réalisée avec succès !
cncpcwdxkf_navps.dat supprimé !

yiqkaaw.dat trouvé !
Copie yiqkaaw.dat réalisée avec succès !
yiqkaaw.dat supprimé !

yiqkaaw_nav.dat trouvé !
Copie yiqkaaw_nav.dat réalisée avec succès !
yiqkaaw_nav.dat supprimé !

yiqkaaw_navps.dat trouvé !
Copie yiqkaaw_navps.dat réalisée avec succès !
yiqkaaw_navps.dat supprimé !

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 10/12/2008 à 21:44:45,37 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
val80560 Messages postés 19 Statut Membre
 
PS : j'ai oubliée de sauvegarder!!!! dsl je suis nulle en informatique
0
Sloubi76 Messages postés 1410 Statut Membre 136
 
Val,

Y a pas à être désolé, le principal est que tu sois arrivé à effectuer le nettoyage.
un coup de malware pour fignoler.

@ +
0
val80560 Messages postés 19 Statut Membre
 
re sloubly

je le fais de suite, peux tu me dire si c'est pour ça aussi que j'ai ça, dsl je n'arrive pas à expliquer!!!

https://imageshack.com/
0
val80560 Messages postés 19 Statut Membre
 
voilà le rapport avec malwarebytes

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1475
Windows 5.1.2600 Service Pack 3

10/12/2008 22:59:24
mbam-log-2008-12-10 (22-59-19).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 160734
Temps écoulé: 56 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Sloubi76 Messages postés 1410 Statut Membre 136
 
Val,

Télécharge Ccleaner à partir de cette adresses
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

Enregistres le sur le bureau
Double-cliques sur le fichier pour lancer l'installation, langage choisir français et OK
Cliques sur suivant, accepte la licence, cliques sur suivant
Tu ne gardes de cochés que « mettre un raccourci sur le bureau » et « contrôler automatiquement les mises à jour de Ccleaner »
Cliques sur installer, cliques sur fermer.
Double-cliques sur l'icône de Ccleaner pour l'ouvrir
cliques sur nettoyeur
cliques sur analyse, une fois l'analyse terminé, cliques sur lancer le nettoyage et confirme par OK.
Recommence cette opération tant qu'il détecte des fichiers.
Cliques maintenant sur registre et puis sur rechercher les erreurs
Laisses tout cochées et cliques sur réparer les erreurs sélectionnées
s'il te demande de sauvegarder accepte et enregistre
Cliques sur corriger toutes les erreurs sélectionnées et confirme par OK.
Répète l'opération en relançant rechercher les erreurs jusqu'à ce qu'il ne trouve plus rien.
Tu peux fermer Ccleaner

pour aider si besion tutoriel: http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php

La résolution de l'éran n'est pas suffisante pour que je lise clairement ta copie écran, essaie de m'expliquer ce dont il s'agit.

@ +
@ +
0
val80560 Messages postés 19 Statut Membre
 
Bonjour Slouby,

Voilà j'ai fait un ccleaner, dois-je garder les registres enregistrés?...
En ce qui concerne l'écran, je sais pas trop expliquer!!!! lorsque je suis le net avec plusieurs programmes ouverts toutes mes fenetres qui sont à côté du menu démarrer s'ouvrent et je dois cliquer sur l'une des fenetres pour que ça parte ou alors lorsque je navigue sur le net ça fait comme si je voulais faire un copier de l'écran....Merci à toi....
0
Sloubi76 Messages postés 1410 Statut Membre 136
 
Val,

Tu peux conserver les traces de nettoyages au cas où, mais peut de risque que nous ayons besoin d'y revenir.
Pour ce qui est des fenêtres qui s'ouvrent il s'agit surement des effets de l'adware détecté sur ta machine.

Si tu a un peu de temps refait tourner Malware pour vérifier la suppression de ces 2 inscriptions
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino)
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino)

Au cas où elles seraient toujours detectées, dans l'onglet rapport de Malware sélectionne tous les fichiers et supprime les .

@ +
0
val80560 Messages postés 19 Statut Membre > Sloubi76 Messages postés 1410 Statut Membre
 
Slouby,

Je fais malwarebytes et te dis, entre temps j'ai du remettre les élément sauvegardés de ccleaner, car je joue sur le site pogo et il me disait que je n'avais pas java alors que celui-ci est installé et que je jouais d'ailleurs encore hier soir...Merci de ton aide
0
val80560 Messages postés 19 Statut Membre > Sloubi76 Messages postés 1410 Statut Membre
 
Voilà le rapport

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1483
Windows 5.1.2600 Service Pack 3

11/12/2008 21:15:43
mbam-log-2008-12-11 (21-15-43).txt

Type de recherche: Examen rapide
Eléments examinés: 57753
Temps écoulé: 4 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Sloubi76 Messages postés 1410 Statut Membre 136 > val80560 Messages postés 19 Statut Membre
 
Val,

Plus d'infection, aucun symptôme étranges?

Supprimes les outils de désinfection utilisé avec toolcleaner 2

Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

Double-cliques sur ToolsCleaner2.bat et laisse le travailler
Cliques sur Recherche et laisse le scan se terminer.
Cliques sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


@ + (peut être)
0
val80560 Messages postés 19 Statut Membre > Sloubi76 Messages postés 1410 Statut Membre
 
Bonjour,

Comme tu m'as demandé voilà le rapport

[ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !
0