|
|
|
|
Configuration: Windows XP Firefox 2.0.0.4
--------------
télécharger sur le bureau Navilog.zip http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe = Double-Clic navilog1.zip = Extraire tout sur le bureau = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 un rapport : fixnavi.txt dans C : va se creer le copier/coller dans ton prochain message. = Lance navilog1 = Cette fois-ci choisi l'option 2 = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... *** = Un rapport va être génrer sur ton C:\ qui sera en option 2 Note: le bureau disparaît = colle le contenu du rapport de navilog (qui est en option2) ---------------------- lance cwshredder (faire fix) http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html --------------- utilise aussi pour supprimer tes traces CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo http://www.01net.com/... ----------------------- ensuite: scan avec des antiespions(en mode sans echec): spybot : http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html AD AWARE: http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html --------------------- si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre) ------------------ --------- colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html |
Merci beaucoup pour votre aide !
voici le rapport de navilog : Search Navipromo version 2.0.5 commencé le 09/07/2007 à 14:37:53,23 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html Fichier(s) caché(s) dans C:\WINDOWS\system32 : c:\WINDOWS\system32\npdyiozxm.dat C:\windows\system32\npdyiozxm.exe c:\WINDOWS\system32\npdyiozxm_nav.dat c:\WINDOWS\system32\npdyiozxm_navps.dat Processus caché(s) dans C:\WINDOWS\system32 : C:\windows\system32\npdyiozxm.exe *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\npdyiozxm.dat trouvé ! ** C:\WINDOWS\system32\npdyiozxm.dat trouvé ! *** **** ***** ****** ******* ******** 3)Recherche Certificats : Certificat Egroup trouvé ! *** Analyse Terminé le 09/07/2007 à 14:43:51,10 *** |
voici le contenu du rapport de navilog option 2 :
Clean Navipromo version 2.0.5 commencé le 09/07/2007 à 14:45:47,06 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight *** Creation backups fichiers trouvés par Blacklight *** Copie vers "C:\Program Files\navilog1\Backupnavi" *** Suppression des fichiers trouvés avec Blacklight *** c:\WINDOWS\system32\npdyiozxm.dat supprimé ! C:\windows\system32\npdyiozxm.exe supprimé ! c:\WINDOWS\system32\npdyiozxm_nav.dat supprimé ! c:\WINDOWS\system32\npdyiozxm_navps.dat supprimé ! ** 2ème passage ** C:\WINDOWS\system32\npdyiozxm.exe absent ! C:\WINDOWS\system32\npdyiozxm.dat absent ! C:\WINDOWS\system32\npdyiozxm_nav.dat absent ! C:\WINDOWS\system32\npdyiozxm_navps.dat absent ! C:\WINDOWS\system32\npdyiozxm_navup.dat absent ! C:\WINDOWS\system32\npdyiozxm_navtmp.dat absent ! C:\WINDOWS\system32\npdyiozxm_m2s.xml absent ! C:\WINDOWS\prefetch\npdyiozxm*.pf trouvé ! Copie C:\WINDOWS\prefetch\npdyiozxm*.pf réalise avec succes ! C:\WINDOWS\prefetch\npdyiozxm*.pf supprimé ! *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** |
bien supprimé mais fait le reste |
merci encore ! je ne sais pas ce que j'aurais fait je n'en pouvais plus de tout ces pop-up
voici les résultats de l'analyse de bitDefender : BitDefender Online Scanner - Rapport virus en temps réel Généré à: Mon, Jul 09, 2007 - 16:53:42 Info d'analyse Fichiers scannés: 227027 Infectés Fichier: 0 Virus Détectés: Aucun virus trouvé. |
Résultats pour aide analyse hijackthis + spyware secure !
Résultats pour aide analyse hijackthis + spyware secure !