Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « PROBLEME POUR SUPPRIMER BACKDOOR ET ADWARRE » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » PROBLEME POUR SUPPRIMER BACKDOOR ET ADWARRE « ( normale)

PROBLEME POUR SUPPRIMER BACKDOOR ET ADWARRE

Le 27-02-2007 à 08:37 #

Télécharger sur le bureau
navilog1.zip
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

Le 27-02-2007 à 21:54 #

bonjour et merci de ton aide land3
voici le rapport demande:

Search Navipromo version 1.0.4 commencé le 27/02/2007 à 21:37:21.75

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\MOI\Bureau
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\MOI\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\bdhtwcvydp.dat
C:\windows\system32\bdhtwcvydp.exe
c:\WINDOWS\system32\bdhtwcvydp_nav.dat
c:\WINDOWS\system32\bdhtwcvydp_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\bdhtwcvydp.exe


*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2753191019-2562314727-2771835653-1005\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:


2)Recherche Heuristique :
(fichiers non traités par le fix)
*
**
***
****


*** Analyse Terminé le 27/02/2007 à 21:40:35.35 ***


a+ merci

Le 28-02-2007 à 12:07 #

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
--------------
= Double-Clic navilog1 qui est sur le bureau
= Choisir cette fois option 2
note : le bureau disparaît
-------
encore des problèmes ?

Le  1-03-2007 à 19:25 #


Super tout remarche bien (apparemment).
Je te remercie énormément...
****************************************************************
a+
le plus tard possible j'espère ou alors dans d'autres conditions!!!
Merci encore!!
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 428 visiteurs et 8 toiliens en ligne.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 255 millisecondes sur WWW1.