Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Virus adware.navipromo.byd » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Virus adware.navipromo.byd « ( normale)

Virus adware.navipromo.byd

Le  3-09-2007 à 23:01 #

Salut a tous,

Voila,
Bit defender me trouve donc un virus du nom de adware.navipromo.byd
Bien sur il n'arrive pas a le supprimer.

Je vais donc essayer de faire votre procédure. on gagneras du temps
Je vous mets les logs dans un prochain post.

Et merci par avance de votre aide.




Ajout du 03-09-2007 à 23:03:

voila le rapport de hijackthis:

alors rapport de hijackthis




VOICI LE RAPPORT DE NAVILOG1:




Voici le log de CLEAN





[ Ce message a été modifié par : : pablo85 le 03-09-2007 23:12 ]


[ Ce message a été modifié par : : pablo85 le 03-09-2007 23:16 ]


[ Ce message a été modifié par : : pkable le 03-09-2007 23:29 ]

Le  3-09-2007 à 23:10 #

1°) Télécharger sur le bureau : navilog1.exe

= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

le rapport se trouve dans c: fixnavi.txt

---------------------
2°) Télecharger clean sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  3-09-2007 à 23:18 #

voila voila j'ai tout fait comme c'est demander.
je suis pas fort en info mais du peu que je connaisse il a pas l'air de trouver grand chose. non ?

Le  3-09-2007 à 23:21 #

non pas grand chose en effet fais un scan en ligne pour voir

Lien

Le  4-09-2007 à 00:16 #

desole du retard mais ca me fait planter IE, voila le log de kasper

Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\Punky\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 17875
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:11:46

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\tmp00003cd6\tmp00000000 L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\DOCUME~1\Punky\LOCALS~1\Temp\Perflib_Perfdata_3ec.dat L'objet est verrouillé ignoré

C:\DOCUME~1\Punky\LOCALS~1\Temp\~DF42E3.tmp L'objet est verrouillé ignoré

C:\DOCUME~1\Punky\LOCALS~1\Temp\~DF4698.tmp L'objet est verrouillé ignoré

C:\DOCUME~1\Punky\LOCALS~1\Temp\~DF5D6.tmp L'objet est verrouillé ignoré

C:\DOCUME~1\Punky\LOCALS~1\Temp\~DF5EA.tmp L'objet est verrouillé ignoré

Analyse terminée.

Le  4-09-2007 à 00:17 #

rien du tout

lance clean option 2

et pis voila

Le  4-09-2007 à 13:36 #

Rapport clean par Malekal_morte - http://www.malekal.com
Script executed in Safe Mode 04/09/2007 a 13:34:45,48

Microsoft Windows XP [Version 5.1.2600]

*** Suppression C:

*** Suppression C:\WINDOWS\

*** Suppression C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin

*** Suppression C:\Program Files

*** Deletion of the registry keys successful..
*** End of the report !

Le  4-09-2007 à 15:38 #

m^me dans clean , il n'y avait pas de signe d'infection
--------
donne le chemin complet trouvé par Bitdefender
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


virus adware. navipromo
Adware.Navipromo.BYD
adware.navipromo
Problème adware.Navipromo.BYZ
ADWARE NAVIPROMO.BYS ET TROJAN MAILSKINNER.C

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 469 visiteurs et 12 toiliens en ligne, ainsi que 2 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 388 millisecondes sur WWW2.