Trojan virus

Résolu
Bonjour,
voilà, je vais tenter d'etre claire, car je suis loin de connaitre les termes informatiques!
alors je suis donc sous vista et j'ai windows live one care comme antivirus, j'en suis d'ailleurs mecontente puisqu'avec norton je n'ai jamais eu de soucis.......
enfin bref depuis 2 mois environs je me suis apperçue que je ne pouvais faire aucune mise à jour windows, ça ne marche pas
de plus impossible de faire une restauration du systeme
et je suis presque sure d'avoir le virus de troie
lors des analyses; il me marque: trojan downloader win32/renos et impossible de le mettre en quarantaine

donc voilà, je pense etre infectée, j'essaye de trouver comment nettoyer, n'etant pas sure que ça marche.....
donc si vous pouviez m'aider ce serait super!
Configuration: Windows Vista
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Un utilisateur sous Windows Vista ne parvient pas à effectuer les mises à jour ni à restaurer le système, et soupçonne une infection par un trojan downloader Win32/Renos après les analyses antivirus. Des solutions évoquées incluent des scans avec HijackThis, puis AVG Anti-Spyware, et le nettoyage de barres d’outils indésirables comme MyWebSearch et SweetIM, avec CWShredder et Navilog pour supprimer les traces. D’autres échanges suggèrent des mesures plus lourdes comme le formatage ou l’installation d’un nouveau système, et des questions sur la suppression manuelle de certains fichiers ou programmes jugés malveillants. En cas d’analyse hors ligne, des utilisateurs signalent des détections inconsistantes d’infection, tandis que d’autres préconisent des outils en ligne et la prudence lors d’une réinstallation.

Bobot (l’IA à votre service)
  1. bonjour jlpjlp,

    je tenais à t'informer que j'avais formaté mon ordi avec succes
    et je voulais te remercier pour l'aide que tu m'avais apporté
    et bonne année
    1. Contributeur sécurité
      non tu peux formater:
      ce qui enlevera tous les virus

      http://www.informatique-facile.net/dossiers/dossier_83_installer+windows+xp.html
      1. par contre, je ne risque pas d'avoir de soucis si je veux faire cela?
        car j'etais sous xp à l'origine, et j'ai ensuite installé vista par logiciel
        voilà, merci de ton aide
        1. bonjour, alors il y a eu du changement chez moi
          ce n'etait pas prevu au programme, mais on a acheté un nouvel ordi et l'actuel va etre revendu à une connaissance
          alors je pensais remettre le cd d'installation d'origine, comme ça il va repartir avec un ordi "tout neuf" et si il y encore un virus quelconque, ça devrait l'eliminer non?
          voilà, j'aimerai savoir ce que tu en penses?
          merci
          1. Contributeur sécurité
            pas grave lfichier a du etre viré!

            ______________
            colle le raport navilog

            __________________
            recolle un rapport hijackthis

            a plus
            1. voilà ce qu'il me met:

              File/Folder C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe not found.

              Created on 12/01/2007 15:05:22

              il ne trouve pas ce fichier.......
              que faire?
              1. Contributeur sécurité
                télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                Citation :

                C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                __________________

                colle le raport navilog

                __________________
                recolle un rapport hijackthis

                a plus
                1. ;***********************************************************************************************************************************************************************************
                  ANALYSIS: 2007-11-30 12:17:42
                  PROTECTIONS: 1
                  MALWARE: 30
                  SUSPECTS: 0
                  ;***********************************************************************************************************************************************************************************
                  PROTECTIONS
                  Description Version Active Updated
                  ;===================================================================================================================================================================================
                  Windows Defender 1.1.3007.0 No No
                  ;===================================================================================================================================================================================
                  MALWARE
                  Id Description Type Active Severity Disinfectable Disinfected Location
                  ;===================================================================================================================================================================================
                  00096053 application/funweb HackTools No 0 Yes No c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
                  00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
                  00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@doubleclick[1].txt
                  00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@doubleclick[1].txt
                  00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@atdmt[2].txt
                  00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
                  00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\Process.exe
                  00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@tradedoubler[2].txt
                  00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@247realmedia[1].txt
                  00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fastclick[1].txt
                  00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@mediaplex[2].txt
                  00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@ccbill[2].txt
                  00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\$WINDOWS.~Q\DATA\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@xiti[1].txt
                  00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@xiti[1].txt
                  00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@xiti[1].txt
                  00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@xiti[1].txt
                  00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@apmebf[1].txt
                  00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@apmebf[1].txt
                  00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@serving-sys[1].txt
                  00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@serving-sys[1].txt
                  00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bs.serving-sys[2].txt
                  00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bs.serving-sys[2].txt
                  00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@weborama[3].txt
                  00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adtech[1].txt
                  00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fl01.ct2.comclick[1].txt
                  00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@advertising[2].txt
                  00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@advertising[1].txt
                  00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@statse.webtrendslive[2].txt
                  00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@overture[1].txt
                  00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@www5.addfreestats[2].txt
                  00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bluestreak[2].txt
                  00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bluestreak[2].txt
                  00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@adultfriendfinder[2].txt
                  00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adviva[2].txt
                  00271242 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[MailSkinner.exe]
                  00271243 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OLSkinner.dll]
                  00271244 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OESkinner.dll]
                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@smartadserver[1].txt
                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@smartadserver[1].txt
                  00517584 Application/SuperFast HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\restart.exe
                  02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Windows\System32\SmitfraudFix\Reboot.exe
                  02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
                  ;===================================================================================================================================================================================
                  SUSPECTS
                  Location
                  ;===================================================================================================================================================================================
                  ;===================================================================================================================================================================================

                  voilà, le scan panda
                  j'ai fait la desinfection comme demandé avant
                  en fait mon anti virus live one care ne marche plus du tout!
                  pas de mises à jour windows possible
                  windows defender ne marche plus
                  windows ne detecte mm plus d'anti virus
                  je compte virer one care de tout façon
                  et la restauration du systeme ne marchait pas non plus
                  voilà, j'attends de voir ce que tu en penses
                  a+
                  1. Contributeur sécurité
                    tu vire un rootkit nommé msskinner

                    Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                    Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

                    Au menu principal, Fais le choix 2
                    Laisse toi guider et patiente.
                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuie sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
                    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le blocnote va s'ouvrir.
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le blocnote. Ton bureau va réapparaître
                    Réactive le contrôle des comptes utilisateurs (UAC)

                    PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Cela te fera apparaître ton bureau

                    ________________

                    recolle un scan panda

                    et dis tes soucis

                    a plus
                    1. bonjour,

                      alors je voulais savoir plusieurs choses:
                      est ce que je desactive le controle des comptes utilisateurs pour faire la desinfection? je crois que oui....mais je ne suis pas sure
                      faut-il "excuter en tant qu'administrateur" aussi ensuite?

                      est ce que je dois eteindre l'ordi apres la desinfection?
                      et si oui, si le bureau disparait, est ce que je fais la manip' decrite avant d'eteindre ou apres l'avoir rallumé?

                      sinon, je voulais savoir ce que je desinfecte au juste? c'est bien le trojan qui me fait des miseres?
                      voilà, merci et a+
                      1. Contributeur sécurité
                        = Lance navilog1
                        = Cette fois-ci choisi l'option 2
                        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                        = Un rapport va être génrer sur ton C:\ qui sera en option 2
                        Note: le bureau disparaît

                        = colle le contenu du rapport de navilog (qui est en option2)

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        ________________

                        recolle un scan panda

                        et dis tes soucis

                        a plus
                        1. voilà le resultat:

                          Search Navipromo version 3.3.6 commencé le 27/11/2007 à 22:11:20,81

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                          Microsoft Windows Vista 6.0.6000
                          Internet Explorer : 7.0.6000.16512

                          *** Recherche Programmes installés ***

                          *** Recherche dossiers dans C:\Windows ***

                          C:\Windows\msskinner trouvé !

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\ProgramData ***

                          *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                          *** Recherche dossiers dans C:\USERS\HP_ADM~1\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

                          *** Recherche dossiers dans C:\Users\HP_Administrateur\AppData\Local\virtualstore\Program Files ***

                          *** Recherche dossiers dans C:\Users\HP_Administrateur\AppData\Roaming ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun fichier trouvé dans :

                          - C:\Users\HP_Administrateur\AppData\Local\Microsoft
                          - C:\Users\HP_Administrateur\AppData\Local\virtualstore\windows\system32
                          - C:\Users\HP_Administrateur\AppData\Local

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans C:\Windows\system32 *

                          * Recherche dans C:\Users\HP_Administrateur\AppData\Local\Microsoft *

                          * Recherche dans C:\Users\HP_Administrateur\AppData\Local\virtualstore\windows\system32 *

                          * Recherche dans C:\Users\HP_Administrateur\AppData\Local *

                          *** Recherche fichiers ***

                          C:\Windows\pack.epk trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :

                          C:\Windows\system32\frxaozq.dat trouvé !
                          C:\Windows\system32\frxaozq_nav.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup absent !

                          *** Analyse terminée le 27/11/2007 à 22:12:32,56 ***
                          1. Contributeur sécurité
                            pardon tu as vista je t'ai mis pour xp
                            désolé!

                            Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                            - Va dans démarrer puis panneau de configuration
                            - Double Clique sur l'icône "Comptes d'utilisateurs"
                            - Clique ensuite sur désactiver et valide.

                            Télécharge maintenant Navilog1 depuis-ce lien :

                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

                            en tant qu'administrateur".

                            Au menu principal, Fais le choix 1
                            Laisse toi guider et patiente.
                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche le blocnote va s'ouvrir.
                            Copie-colle l'intégralité du rapport dans une réponse.
                            Referme le blocnote
                            Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
                            1. alors j'ai voulu faire le fix il.mafioso, une fois installé, lorsque je clique sur f pour français windows me met un message comme quoi le programme getpaths.exe a cessé de fonctionner
                              j'ai fait ok
                              j'ai demarré quand mm le fix
                              il y avait marqué beaucoup d'acces refusé
                              et une fois terminé, il me dit impossible de trouver le fichier fix etc....
                              qu'est ce que je dois faire?

                              sinon ça y est j'ai reparé toutes les erreurs
                              1. Contributeur sécurité
                                oui repare toutes les erreurs

                                ________________

                                Fais un clic droit sur ce lien : (IL-MAFIOSO)
                                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***
                                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                Et recolle un rapport hijackthis et dis tes problèmes
                                1. re!
                                  alors une fois de plus je n'ai pas tout compris, apres le nettoyage de c cleaner j'ai cliqué sur registre et là j'ai vu chercher les erreurs, il m'en a trouvé, mais il y a dedans des trucs qui ont été viré, alors je fais quoi,
                                  je clique sur reparer les erreurs?
                                  et il y en a pas mal
                                  j'ai besoin de ton aide
                                  merci
                                  1. bonjour jlpjlp,
                                    j'ai supprimé mywebsearch et funweb, mais je n'ai pas trouvé le 3ème fichier demandé

                                    je voulais savoir aussi si je devais supprimer le fichier qu'avg m'avait trouvé lors de l'analyse, mais je ne le retrouve pas non plus....

                                    je vais faire le reste de ce que tu m'as demandé
                                    1. Contributeur sécurité
                                      ok

                                      vas dans poste de travail puis C puis programme file et vire mywebsearch et funweb products si present

                                      c:\program files\mywebsearch

                                      c:\program files\funwebproducts

                                      ______________________

                                      vire aussi en allant dans poste de travail puis C ............. le fichier f3initialsetup1.0.0.15.inf

                                      c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf

                                      ___________________

                                      lance cwshredder (faire fix) en le telechargeabnt sur un des liens suivant

                                      https://www.trendmicro.com/en_us/forHome.html
                                      https://www.01net.com/actualites/
                                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

                                      ___________________

                                      utilise pour supprimer tes traces

                                      CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                      --------------

                                      Fais un clic droit sur ce lien : (IL-MAFIOSO)
                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                      Patiente jusqu'au message :
                                      *** Analyse Termine le ..... ***
                                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                      1. alors scan avec panda
                                        il a aussi detecté que windows defender est desactivé et obsolete
                                        en effet depuis que ça a commencé a debloquer, windows defender se desactive a chaque arret de l'ordi
                                        et depuis peu, windows ne detecte mm plus d'antivirus
                                        voilà le resultat:

                                        ;***********************************************************************************************************************************************************************************
                                        ANALYSIS: 2007-11-23 17:02:15
                                        PROTECTIONS: 1
                                        MALWARE: 14
                                        SUSPECTS: 0
                                        ;***********************************************************************************************************************************************************************************
                                        PROTECTIONS
                                        Description Version Active Updated
                                        ;===================================================================================================================================================================================
                                        Windows Defender 1.1.3007.0 No No
                                        ;===================================================================================================================================================================================
                                        MALWARE
                                        Id Description Type Active Severity Disinfectable Disinfected Location
                                        ;===================================================================================================================================================================================
                                        00032731 application/mywebsearch HackTools No 0 Yes No c:\program files\mywebsearch
                                        00096053 application/funweb HackTools No 0 Yes No c:\program files\funwebproducts
                                        00096053 application/funweb HackTools No 0 Yes No c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
                                        00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
                                        00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\Process.exe
                                        00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\Process.exe
                                        00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@ccbill[2].txt
                                        00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@ccbill[2].txt
                                        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@xiti[1].txt
                                        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\$WINDOWS.~Q\DATA\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@xiti[1].txt
                                        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@xiti[1].txt
                                        00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@apmebf[1].txt
                                        00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@apmebf[1].txt
                                        00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@media.adrevolver[1].txt
                                        00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adultfriendfinder[2].txt
                                        00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@adultfriendfinder[2].txt
                                        00271242 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[MailSkinner.exe]
                                        00271243 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OLSkinner.dll]
                                        00271244 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OESkinner.dll]
                                        00517584 Application/SuperFast HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\restart.exe
                                        02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Windows\System32\SmitfraudFix\Reboot.exe
                                        ;===================================================================================================================================================================================
                                        SUSPECTS
                                        Location
                                        ;===================================================================================================================================================================================
                                        ;===================================================================================================================================================================================
                                        • 1
                                        • 2