Virus haut et bas

Bonjour,
j ai un petit probleme ,je fais un nettoyage complet avec avec Bitdefender il me dit qu il 4 virus

virus 1bas,1moyen,2 elevé je voudrais savoir comment poster un rapport

grand mreci
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

Résumé de la discussion

Un utilisateur signale que Bitdefender détecte quatre menaces (un niveau bas, un moyen et deux élevés) et cherche comment publier un rapport détaillé afin d'obtenir une analyse et des conseils pertinents. Plusieurs réponses évoquent l'utilisation d'outils comme Navilog et Navifix, avec des instructions pour télécharger Navilog1, lancer le fix et copier le rapport dans le message pour analyse. Des précautions sont données, notamment ne pas effectuer la désinfection sans avis et vérifier les résultats, car certains éléments peuvent être légitimes et risquent d’être supprimés à tort. Dans certains échanges, des rapports détaillés indiquent des éléments supprimés et la nécessité de partager le rapport pour obtenir une validation et des conseils supplémentaires.

Bobot (l’IA à votre service)
  1. bonjour, je ne sais pas si je me trouve dans la bonne discussion mais j'ai peur car j'ai eu un problème... voila mon ordinateur affiche une page bleue que je sais résoudre normalement mais la c'est différent! ca me met " STOP: c000021a
    {erreur systeme irrecuperable}
    0xc0000005 (0x7c906c3 0x0052f06c) ...etc
    merci de vos réponses
    0
    1. Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 17:12:12,92

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "philo"

      Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\philo\locals~1\applic~1" *

      bonjour voila mais c est d hier

      merci a toiiiiii...bizz
      0
      1. salut où en es tu POpo ^^?

        bizz
        0
      2. @Utilisateur anonymeVOILA SUIS LA !!!!!
        JE NE NE SAIS PLUS TROP QUOI FAIRE MERCI BIZZ
        0
      3. @popophilo10dis moi comment ce comporte ton ordi? si 'as vu des changement O ou bas ^^et nan pas de rapport d'hier lol mais c'est pas fatiguant de faire 1 op a 00h51 lol
        allez travaille aussi ^^

        je wait......
        0
      4. @Utilisateur anonymere je ne sais pas,je pense que les virus sont toujours la mais je n ai pas le temps aujourd hui
        demain levé tot serais la demain apres 22h00
        bizz et bonne fete a+++
        0
      5. @popophilo10re

        profite bien^^ bioux !moi j'attend du soir je suis donc voilà..............

        repose toi et tes virus on va les écraser aforce ^^

        kiss
        0
    2. voila un rapport de dr cureit.....j ai fait un scann mais comprend pas .......je poste seulement car c est long si je dois tout mettre je le posteré apres merci
      Statistiques d'analyse
      -----------------------------------------------------------------------------
      Objets scannés: 122706
      Objets infectés: 8
      Objets ayant été modifiés: 0
      Objets suspects: 0
      Adwares détectés: 0
      Dialers détectés: 0
      Canulars détectés: 0
      Riskwares détectés: 0
      Hacktools détectés: 5
      Désinfecté: 0
      Supprimé: 8
      Renommé: 0
      Déplacé en quarantaine: 0
      Ignoré: 0
      Vitesse du scan: 320 Kb/s
      Durée d'analyse: 00:43:48
      -----------------------------------------------------------------------------

      C:\WINDOWS\system32\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\nettoyage\SmitfraudFix\restart.exe - supprimé
      C:\Documents and Settings\philo\Bureau\philo\smit\Process.exe - supprimé
      C:\Documents and Settings\philo\Bureau\philo\smit\restart.exe - supprimé

      =============================================================================
      Statistiques totales de la session
      =============================================================================
      Objets scannés: 123606
      Objets infectés: 8
      Objets ayant été modifiés: 0
      Objets suspects: 0
      Adwares détectés: 0
      Dialers détectés: 0
      Canulars détectés: 0
      Riskwares détectés: 0
      Hacktools détectés: 5
      Désinfecté: 0
      Supprimé: 13
      Renommé: 0
      Déplacé en quarantaine: 0
      Ignoré: 0
      Vitesse du scan: 423 Kb/s
      Durée d'analyse: 00:44:29
      ===============

      merci
      0
      1. salut

        tu n'as pas passé navilog option 2!?

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        reposte 1 rapport ensuite stp

        bises
        0
    3. re
      voila j ai refais un scann complet
      //-----------------------------------------------------------------
      //
      // Produit BitDefender Free Edition v10
      // Produit 10.2
      //
      // Créé le: 29/04/2008 14:15:10
      //
      //-----------------------------------------------------------------

      Statistiques

      Chemin cible: C:\
      F:\
      Dossiers : 7008
      Fichiers : 226129
      Processus Mémoire analysés : 49
      Archives : 4300
      Fichiers enpaquetés : 12028
      Virus trouvés : 2
      Fichiers infectés : 2
      Processus Mémoire infectés : 0
      Fichiers suspects : 0
      Alertes : 0
      Fichiers désinfectés : 0
      Fichiers effacés : 0
      Fichiers déplacés : 0
      Erreurs I/O : 37
      Temps d'analyse :=00:40:08
      Fichiers/seconde :93

      Statistiques Spywares

      Registres analysés : 337
      Registres infectés : 0
      Cookies analysés : 38
      Cookies infectés : 0
      Fichiers spyware infectés : 0
      Menaces Spyware détectées : 0

      Définitions virus : 1185401
      Plugins d'analyse : 16
      Plugins archives : 42
      Plug-ins décompression : 7
      Plug-ins messagerie : 6
      Plug-ins système : 5

      Options d'analyse

      Détection
      [X] Analyser le secteur de boot
      [X] Processus mémoire
      [X] Analyser les archives
      [X] Analyser les fichiers enpaquetés
      [X] Analyser la messagerie

      Masque fichiers
      [ ] Programmes
      [X] Tous les fichiers
      [ ] Extensions définies par l'utilisateur:
      [ ] Exclure les extensions: ;

      Action

      Objets infectés
      [ ] Ignorer
      [X] Désinfecter
      [ ] Effacer
      [ ] Mettre en quarantaine
      [ ] Demander l'action

      Seconde action
      [ ] Ignorer
      [ ] Effacer
      [X] Mettre en quarantaine
      [ ] Demander l'action

      Options d'analyse
      [X] Activer les alertes
      [X] Activer l'heuristique
      [ ] Afficher tous les fichiers dans le journal
      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1209471310.log

      Options d'analyse Spyware

      [X] Analyse contre les risques non-viraux
      [ ] Ecarter de l'analyse les dialers et les applications
      [X] Clés de registres
      [X] Cookies

      Résumé:

      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Détecté: Adware.Smartshopper.A
      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Désinfection impossible
      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0001 Déplacement impossible
      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Détecté: Adware.Smartshopper.C
      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Désinfection impossible
      C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe=>(NSIS o)=>lzma_solid_nsis0002 Déplacement impossible
      0
      1. je l ai fait toujours rien ....
        0
        1. ta 1 rapport a me poster? pour voir!

          bises
          0
        2. @Utilisateur anonymebin voila ce passe rien alors j attend tes instructions naviloog est bien installé et je tape mais rien .....
          et le rapport pas vu en general il me le demande mais la rien........merci bise
          0
        3. @popophilo10tu n'arrive pas a venir option 2?!
          0
        4. @Utilisateur anonymeje viens de faire option 2 et rien le bureau reapparrait rien de plus
          merci
          0
        5. @popophilo10reee

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          retente
          0
      2. Search Navipromo version 3.5.5 commencé le 28/04/2008 à 22:57:06,34

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "philo"

        Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        Instant Access
        InternetGameBox

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        C:\Program Files\InternetGameBox trouvé !

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        ...\InternetGameBox trouvé !

        *** Recherche dossiers dans "C:\Documents and Settings\philo\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\philo\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\philo\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        Fichiers trouvés :

        gkuytqb.exe trouvé !
        pfuplfnby.exe trouvé !
        pfuplfnby.dat trouvé !
        pfuplfnby_nav.dat trouvé !
        pfuplfnby_navps.dat trouvé !
        gkuytqb.exe trouvé !

        * Recherche dans "C:\Documents and Settings\philo\locals~1\applic~1" *

        Fichiers suspects :

        mwivem.exe trouvé !
        mwivem.dat trouvé !
        mwivem_nav.dat trouvé !
        mwivem_navps.dat trouvé !
        mwivem.exe trouvé !
        mwivem.dat trouvé !
        mwivem_nav.dat trouvé !
        mwivem_navps.dat trouvé !

        * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        pfuplfnby.dat trouvé !
        pfuplfnby_nav.dat trouvé !
        pfuplfnby_navps.dat trouvé !

        * Dans "C:\Documents and Settings\philo\locals~1\applic~1" :

        mwivem.dat trouvé !
        mwivem_nav.dat trouvé !
        mwivem_navps.dat trouvé !

        * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 28/04/2008 à 23:00:58,65 ***
        voila grand merci
        0
        1. ok!!!!!!!!!!!!!!!!!!!

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          rapport a poster ^^ pas mal de merdes ^^
          0
      3. salut

        tu as le rapport toi? si oui faire 1 copier /puis coller ici

        bises
        0
        1. oui quand je fait un analyse j enregistre toujours
          Etat de l'analyse :

          Analyse : 1

          Début d'analyse : 04/26/08 13:19:52

          Cibles de l'analyse : Processus en cours d'exécution;Points d'entrée;C:\;F:\

          Définitions de virus : 04/25/08

          Décompte de l'analyse : 247275

          Risques détectés : 4

          Risques résolus : 0

          Risques non résolus : 4

          Durée d'analyse : 1715 sec

          Analyse terminée : 04/26/08 13:48:27

          Menaces résolues :

          Menaces non résolues :

          Adware.Eurobarre

          ID du virus : 4294907221

          Risque : Bas

          Catégories : Logiciel publicitaire

          Etat : Non traité

          -----------

          Base de registres :

          HKEY_USERS\S-1-5-21-776561741-1417001333-725345543-1004\Software\VB and VBA Program Settings\eurobarre

          InternetGameBox

          ID du virus : 4294907335

          Risque : Moyen

          Catégories : Risque de sécurité

          Etat : Non traité

          -----------

          Infection :

          c:\program files\internetgamebox\internetgamebox.exe

          Cache du navigateur

          Trojan.Skintrim

          ID du virus : 40679

          Risque : Elevé

          Catégories : Virus

          Etat : Non traité

          -----------

          Infection :

          c:\windows\system32\pfuplfnby.exe

          Cache du navigateur

          Adware.Searchtool

          ID du virus : 4294906823

          Risque : Elevé

          Catégories : Logiciel publicitaire

          Etat : Non traité

          -----------

          Processus :

          C:\Program Files\Internet Explorer\iexplore.exe

          Infection :

          c:\windows\1-fe5e180d56ed9c233080898276c260cc.exe

          Cache du navigateur
          0
        2. @popophilo10re

          ok lance navilog , ien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          pour télécharger navilog1.exe.

          Choisis Enregistrer

          et enregistre-le sur ton bureau.

          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

          poste le rapport stp
          0
        3. @Utilisateur anonymeok je vais le faire de suite etb poste le rapport merci
          0