bonsoir, mon pc deviens de plus en plus mou depuis quelques jours et il es au ralenti depuis quelques semaines je voudrais savoir comment faire pour enlever le virus je vous poste mon rapport hijackis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:31:40, on 25/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Désactive l'UAC(Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
Bonsoir,
desolé pour le retard j'avais plus de connexion mon antivirus antivir m'a dit que j'avais un virus c'est pour sa que je vous ai demandé votre aide, voila l'analyse de navilog:
Search Navipromo version 3.7.6 commencé le 31/03/2009 à 21:58:07,33
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
BIOS : Default System BIOS
USER : Mme DUBOIS ( Administrator )
BOOT : Normal boot
*** Recherche dossiers dans "C:\Program Files" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\mmedub~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Mme DUBOIS\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Mme DUBOIS\AppData\Local" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "C:\Users\Mme DUBOIS\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Mme DUBOIS\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Mme DUBOIS\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Mme DUBOIS\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
Ton ordinateur va redémarrer, sinon fais le manuellement.
Ton bureau va disparaître.
Après un certain temps, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
VIP
Si tu le trouve, fais ceci :
* Sélectionne ce certificat et clique sur exporter. Enregistre --e sur ton bureau.
* Supprime-le dans l'onglet "certificats" des options de ton naviguateur.
Ensuite pour le certificat présent sur ton bureau :
* Va sur le site Web :
http://www.bleepingcomputer.com/su [...] channel=35 * Copie/colle ceci dans la case 'Link to Topic' :
le nom du certificat (Montorgueil ,......) * Copie/colle ceci dans la case 'Browse to the File' :
Le certificat correspondant que tu avais exportés vers ton bureau
Si c'est fait, supprime enfin le certificat présent sur ton bureau.
Les programmes suivants installent cette infection :
* Go-astro * GoRecord * HotTVPlayer * Live Player * MailSkinner * Messenger Skinner * Instant Access * InternetGameBox * sudoplanet * Webmediaplayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/ * Sur le site www.games-desktop.com (Ne pas aller dessus!)
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt) ainsi qu'un nouveau rapport Hijackthis.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.