Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.
Modérateurs: Modérateurs, Equipe de désinfection
Règles du forum
Merci de lire les règlements du forum avant de poster.
Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
de bleuberry » 21 Juin 2009 18:29
Bonjour, je suis embété par un cheval de troie nommé navipromoAA et mon antivirus avg n'arrive pas à m'en débarasser
je ne suis pas très dégourdi en informatique et j'ai donc suivi vos indications en esperant que vous pourriez m'aider
voila le rapport que je dois envoyer et merci d'avance
[img]Fix Navipromo version 4.0.0 commencé le 21/06/2009 à 19:00:34,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.5 (Activated)
C:\ (Local Disk) - NTFS - Total:143 Go (Free:76 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
Recherche exécutée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\Instant Access supprimé !
C:\Program Files\Montorgueil supprimé !
C:\WINDOWS\dialerexe.ini supprimé !
C:\WINDOWS\prefetch\eyqwg*.pf supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\cgiuq_navfx.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg.exe supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg_nav.dat supprimé !
C:\Documents and Settings\HP_Propri‚taire\locals~1\applic~1\eyqwg_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé le 21/06/2009 à 19:17:43,92 ***
A tres bientot j'espêre
-
bleuberry
- Nouveau

-
- Messages: 4
- Inscription: 21 Juin 2009 18:05
de Angeldark » 21 Juin 2009 20:58
Bonjour,
Quel est l'emplacement de l'infection ?
-

Angeldark
- Equipe de désinfection

-
- Messages: 2564
- Inscription: 04 Nov 2006 17:37
de bleuberry » 21 Juin 2009 21:41
Ben je sais pas trop, sinon je l'aurai enlevé
Quand je fais un scan avec mon antivirus et que je regarde l'emplacement du virus, je n'arrive pas à le trouver en allant ds le poste de travail
comment puis je faire pr le localiser?
-
bleuberry
- Nouveau

-
- Messages: 4
- Inscription: 21 Juin 2009 18:05
de bleuberry » 22 Juin 2009 13:17
j'ai compris qu'il fallait effectuer un test avec hijackthis donc je vous envois cela en esperant que cela pourra vous eclairer sur le probleme de mon ordinateur qui est de plus en plus lent et qui redémarre tout seul de plus en plus souvent
***
Merci à vous si vous pouvez m'aider
-
bleuberry
- Nouveau

-
- Messages: 4
- Inscription: 21 Juin 2009 18:05
Retourner vers Désinfection des virus & analyses de logs HijackThis
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités