Virus Connect To
Forum Sécurité - Virus : Virus Connect To
Voici le rapport MSWFix :
| Citation : MSNFix 1.537
|
| Citation : Et le rapport Hijackthis :
|
Que dois-je faire ensuite pour me débarasser de ce truc ?
Merci d'avance pour l'aide
Un bonjour ?
Upload l'archive Upload_Me.zip contenant les fichiers suspects afin de développer l'outil MSNFix.
AIDE : Upload des fichiers supects pour MSNFix
Répondre à Angeldark
Bonjour ^^
C'est bon j'ai uploadé
Supprime ce fichier :
C:\msys.exe
Répondre à Angeldark
Voilà c'est fait
Re,
Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir
Fais un scan complet puis poste le rapport en fin d'analyse.
Répondre à Angeldark
Merci pour l'anti-virus et le comparatif, je pensais pas qu'Avast était si mauvais...
Voici le rapport après scan :
| Citation :
|
Re,
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Répondre à Angeldark
Salut,
Heu... Là actuellement je peux plus rien faire, y a un mot de passe pour ouvrir la session qui est apparu entre hier quand j'ai éteint le pc et aujourd'hui quand je l'ai rallumé, alors que j'ai jamais mis de mot de passe... donc impossible de lancer windows -_-
Peux pas t'aider là
Répondre à Angeldark
Plop,
Bon j'suis toujours coincé avec ce mot de passe alors j'vais tenter d'installer Linux, j'sais pas trop comment, comme ça j'aurai viré le principal virus du pc
Merci quand meme pour l'aide apportée
Répondre à Angeldark
Search Navipromo version 3.3.5 commencé le 11/11/2007 à 19:35:22,65
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\sebastien\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\SEBAST~1\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\SEBAST~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\DOCUME~1\SEBAST~1\LOCALS~1\APPLIC~1\asngztnacu.dat trouvé !
C:\DOCUME~1\SEBAST~1\LOCALS~1\APPLIC~1\asngztnacu_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 11/11/2007 à 19:35:58,87 ***
Il y a 1714 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
