Tom's Guide > Forum > Sécurité - Virus > Danger Virus en vue

Danger Virus en vue

Forum Sécurité - Virus : Danger Virus en vue

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

[b][/b]Bonjour à tous,

Je crois que j'ai un problème de virus, j'ai scanné mon ordinateur avec Malwarebytes', et voilà le résultat:

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2099
Windows 5.1.2600 Service Pack 3

16/09/2009 17:40:31
mbam-log-2009-09-16 (17-39-54).txt

Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 142037
Temps écoulé: 58 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fepwh (Adware.Navipromo.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\rose\Local Settings\Application Data\fepwh_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\rose\Local Settings\Application Data\fepwh_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\rose\Local Settings\Application Data\fepwh.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\rose\Local Settings\Application Data\fepwh.exe (Adware.Navipromo.H) -> No action taken.

Merci pour votre aide

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Tu as bien supprimé les infections avec MBAM ?

Télécharge Navilog1 (d' IL-MAFIOSO) sur ton bureau.

/!\ Désactive ton Anti-virus , Anti-spyware , pare-feu /!\

  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.
  • Laisse-toi guider. Appuie sur une touche quand on te le demande.
  • Au menu principal, choisis L'option 1 et valide.


/!\ Ne fais pas le choix 2 /!\

  • Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
  • Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.


  • Patiente jusqu'au message "Scan terminé le......"
  • Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.


Note : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Fix Navipromo version 4.0.2 commencé le 16/09/2009 23:24:09,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Ver 1.00PARTTBL
USER : rose ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : Bitdefender Firewall 8.0 (Not Activated)

C:\ (Local Disk) - NTFS - Total:26 Go (Free:0 Go)
D:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\prefetch\fepwh*.pf supprimé !
C:\WINDOWS\system32\xaddanu.dat.bd.ren supprimé !
C:\WINDOWS\system32\xaddanu.dat.bd.ren.bd.ren supprimé !
C:\WINDOWS\system32\xaddanu_nav.dat.bd.ren.bd.ren supprimé !
C:\WINDOWS\system32\xaddanu_navps.dat.bd.ren supprimé !
C:\WINDOWS\system32\xaddanu_navps.dat.bd.ren.bd.ren supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\rose\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 16/09/2009 23:39:22,98 ***

PS: je n'ai rien fait avec MBAM

Répondre à queenjulie

OHLALA, je viens de me rendre compte que mon antivirus antivir avira n'effectue plus les mises à jour, snif, snif.
Cela pourrait-il venir du fait que mon disque dur est plein?
Rien ne va plus!! help me please!

Répondre à queenjulie

Re,

Problème d'AntiVir, ça arrive parfois.

Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :


~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!

Aide :

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > Danger Virus en vue
Aller à :

Il y a 1512 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens