Bonjour,
Pouvez vous, m'aider a elimine mon virus "trojan adware, qui me casse les pieds il me bloque a chaque ouverture de page web et drive cleaner egalement.
Renomme Hijackthis.exe (le .exe peut ne pas apparaître) en Blabla.exe
Clique sur le bouton: "Do a system scan and save a logfile"
A la fin du scan, un rapport est affiché
->Copie/Colle le rapport dans ta prochaine réponse
a savoir qu'une fenetre de drive cleaner s'affiche des que j'ouvre une page web.
Mon antivirus et avaste. voila les infos que je dois vous signale
ci dessous le rapport que vous m'avez demande;
Logfile of HijackThis v1.99.1
Scan saved at 22:01:22, on 17/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
* Double-cliquez sur le fichier navilog1.bat (il se peut que .bat n'apparaisse pas).
* Suis les instructions affichées.
* Choisis l'option 1, pour cela, tapez sur la touche 1 de votre clavier puis appuyez sur Entrée.
* La vérification du système s'effectue alors... Cela peut prendre plusieurs minutes (de 5 à 10min), soyez patient et ne touchez à rien.
Le rapport fixnavi.txt s'ouvre alors..
->Copie/colle-le ici
(si ce dernier ne s'ouvre pas : Ouvrez le poste de travail puis Disque C et enfin double-cliquez sur fixnavi.txt)
j'ai survole le texte ,peux tu me dire si ce programme et gratuit pour unquement elimine mon virus.je n'est pas l'intention de l'utilise pour autre chose.
Logfile of HijackThis v1.99.1
Scan saved at 22:01:22, on 17/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Re,
Poste stp le rapport Navilog en complet:
->Je t'ai demandé d'ouvrir le fichier Navilog1.bat, le .bat peut ne pas apparaitre
->Ce programme est utilisé pour enlever la pub de Drive Cleaner, après on s'occupe du trojan
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.
[+] Started on 03/18/07 at 11:53:29.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ......................................................
[+] Hidden process: C:\WINDOWS\msdrv.exe (Action: none)
[+] Scanning for hidden items ...
[+] Hidden process: C:\WINDOWS\mslog.exe (Action: none)
[+] Scanning for hidden items ...
[+] Scan complete.
[+] Summary: 2 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 03/18/07 at 11:57:38 (return code = 1).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
Double clique sur Navilog1.bat.
* Suis les instructions affichées.
* Choisis ensuite l'option 2 puis valide.
Le fix va se mettre à travailler, cela peut prendre plusieurs minutes... sois patient !
Ton bureau va disparaître, ne t'inquiète pas.
Patiente jusqu'à l'apparition du message suivant :
"*** Nettoyage Termine le ..... ***"
->Appuie sur une touche comme demandé
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton bureau pour pouvoir le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va à présent réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (cleannavi.txt sur ton bureau)
Ainsi qu'un nouveau rapport Hijackthis.
Si Internet Explorer est ouvert, ferme-le.
Ouvre le panneau de configuration:
->Démarrer/Panneau de configuration/Connexions réseau et Internet\Options Internet
Clique sur l'onglet "Contenu" puis sur l'onglet "Certificats".
Si tu trouves les noms suivant présents (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
------------------------------Quelle est la différence entre Windows Vista et un virus?
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
trop complique il me demande plusieurs choix dans mode echec, trop de risque de plante l'ordi. je ne sais pas trop comment m'y prendre. il n'y a pas d'autre methode plus simple.
Il n'y a aucun risque à démarer en mode sans échec, au contraire même. cracker t'explique pas à pas, et avec le maximum toutes les étapes, tu n'as pas à t'inquiéter !
Re,
Rien de dangereux dans ce que je dis Ton infection (Egdaccess) n'est pas si difficile à éradiquer, et il n'y a pas de risques.
Citation :
trop complique il me demande plusieurs choix dans mode echec
Vraiment?
Je pense qu'il y a deux choix:
Citation :
Mode sans échec
Mode sans échec avec prise en charge réseau
Tu prends le mode sans échec (sans réseau).
------------------------------Quelle est la différence entre Windows Vista et un virus?
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
------------------------------Quelle est la différence entre Windows Vista et un virus?
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
------------------------------Quelle est la différence entre Windows Vista et un virus?
->Un virus marche correctement.
Faîtes votre devoir, signez la pétition!
Répondre à cracker
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.