navipromoAA [Résolu]

Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.

Modérateurs: Modérateurs, Equipe de désinfection

Règles du forum
Image Merci de lire les règlements du forum avant de poster.

Image Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
Publicité
 

navipromoAA [Résolu]

Messagede bleuberry » 21 Juin 2009 18:29

Bonjour, je suis embété par un cheval de troie nommé navipromoAA et mon antivirus avg n'arrive pas à m'en débarasser
je ne suis pas très dégourdi en informatique et j'ai donc suivi vos indications en esperant que vous pourriez m'aider
voila le rapport que je dois envoyer et merci d'avance
[img]Fix Navipromo version 4.0.0 commencé le 21/06/2009 à 19:00:34,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : AVG Anti-Virus 8.5 (Activated)


C:\ (Local Disk) - NTFS - Total:143 Go (Free:76 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)


Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Program Files\Instant Access supprimé !
C:\Program Files\Montorgueil supprimé !
C:\WINDOWS\dialerexe.ini supprimé !
C:\WINDOWS\prefetch\eyqwg*.pf supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\cgiuq_navfx.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg.exe supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg_nav.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !



*** Scan terminé le 21/06/2009 à 19:17:43,92 ***

A tres bientot j'espêre
bleuberry
Nouveau
Nouveau
 
Messages: 4
Inscription: 21 Juin 2009 18:05

Messagede Angeldark » 21 Juin 2009 20:58

Bonjour,

Quel est l'emplacement de l'infection ?
Image
Avatar de l’utilisateur
Angeldark
Equipe de désinfection
Equipe de désinfection
 
Messages: 2564
Inscription: 04 Nov 2006 17:37

Messagede bleuberry » 21 Juin 2009 21:41

Ben je sais pas trop, sinon je l'aurai enlevé
Quand je fais un scan avec mon antivirus et que je regarde l'emplacement du virus, je n'arrive pas à le trouver en allant ds le poste de travail
comment puis je faire pr le localiser?
bleuberry
Nouveau
Nouveau
 
Messages: 4
Inscription: 21 Juin 2009 18:05

Messagede bleuberry » 22 Juin 2009 13:17

j'ai compris qu'il fallait effectuer un test avec hijackthis donc je vous envois cela en esperant que cela pourra vous eclairer sur le probleme de mon ordinateur qui est de plus en plus lent et qui redémarre tout seul de plus en plus souvent
***
Merci à vous si vous pouvez m'aider
bleuberry
Nouveau
Nouveau
 
Messages: 4
Inscription: 21 Juin 2009 18:05

Messagede Angeldark » 23 Juin 2009 18:44

Merci de lire le lien suivant avant de poster un rapport :
http://www.informatruc.com/forum/topic28443.html

Tu n'es plus infecté pour moi.
Image
Avatar de l’utilisateur
Angeldark
Equipe de désinfection
Equipe de désinfection
 
Messages: 2564
Inscription: 04 Nov 2006 17:37


Retourner vers Désinfection des virus & analyses de logs HijackThis

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités