Bonjour,
je suis infecté par navipromo.
J'ai utilisé Navilog1 pour l'effacer.
Mais il est réapparu une semaine apres. C'est à dire que Navilog1 n'a pas pu tout effacer, et apres une semaine, les symptomes ont repri. Comment tout effacer?
Merci,
Pierre
Rapport navilog1 en "rechercher" apres désinfection en piece jointe
Note : Effectue ce qui est demandé, mais ne fais pas la partie optionnelle avec Rootkit Unhooker, c'est à dire le point 5 du dossier.
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure, en pièces jointes.
Cyrrus
13/06/2007 - 08h21
invite158967239
Date d'inscription
mars 2004
Messages
0
Etape 1 : OK
Etape 2 : fait avec internet eraser
Etape 3 : OK, voir piece jointe
Etape 4 : OK, voir piece jointe
Etape 5 : ca tourne, je le mets des que possible.
13/06/2007 - 08h38
invite158967239
Date d'inscription
mars 2004
Messages
0
Re : navipromo
L'étape 2 n'a été faite qu'apres les étapes 3 et 4 : étourdissement
Rku tourne encore et je dois m'absenter, je mettrai le rapport ce soir.
Merci,
Pierre
13/06/2007 - 08h48
invite158967239
Date d'inscription
mars 2004
Messages
0
Re : navipromo
il a terméné le disque C et s'ataquait a d'autres disques, donc je l'ai arrété et je mets les fichiers:
Double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message : *** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Enregistre le rapport sur ton Bureau.
Poste le, en pièce jointe, dans ta prochaine réponse.
Note : Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Du mode Sans Échec, lance AVG Anti-Spyware,
Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
OK je fais ca ce soir (la je suis pas sur mon ordi).
Pour navilog, j'ai fait le 2 deja plusieurs fois. Mais avec cette option, mon navilog1 ne se relance pas tout seul au redémarrage on dirait, alors que je pense qu'il devrait...
Merci,
Pierre
13/06/2007 - 14h57
invite158967239
Date d'inscription
mars 2004
Messages
0
Voila, je commence.
Mais souci en piece jointe...
Dernière modification par invite158967239 ; 13/06/2007 à 15h01.
Double clique sur le raccourci Navilog1 présent sur le Bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC.
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver. ( sur ton Bureau par exemple )
Referme le blocnote. Ton bureau va réapparaitre.
Note : Si ton bureau ne réapparait pas, déroule les instructions suivantes:
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Rends-toi à l'onglet "processus".
Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport en pièce jointe dans ta prochaine réponse.
Poste le rapport de fixnavilog, ainsi que le rapport d'AVG-AS (en esperant qu'il veuille bien).
Cyrrus
13/06/2007 - 17h12
invite158967239
Date d'inscription
mars 2004
Messages
0
Re : navipromo
pour navilog, c'est pas le "fixnavi" que j'ai mis ci dessus?
J'essaye pour AVG
Merci,
Pierre
Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):
Code:
C:\WINDOWS\system32\CML.exe
Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
Clique sur le boutton rouge Moveit!.
Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse
Cyrrus
Dernière modification par Cyrrus ; 13/06/2007 à 18h43.
13/06/2007 - 19h07
invite158967239
Date d'inscription
mars 2004
Messages
0
Re : navipromo
Comme tu peux le voir, je ne suis pas parvenu à mettre à jour :'(
13/06/2007 - 20h01
invite158967239
Date d'inscription
mars 2004
Messages
0
J'ai passé le nouveau navilog1 en option 2.
Il n'a pas réussi a effacer:
c:/windows/system32/nojfmo.dat
c:/windows/system32/nojfmo.exe
c:/windows/system32/nojfmo_navps.dat
J'ai donc redémarré sur disquette (j'ai toujours un lecteur de disquettes a cet effet), et fait:
c:
cd windows
cd system32
del nojfmo.exe
del nojfmo.dat
del nojfmo~1.dat
Aucun message d'erreur.
J'ai utilisé del et non deltree afin de pouvoir inverser le processus si nécessaire. Mais aucun bug, donc ce ne sera pas la peine.
Nouveau scan navilog1 option 1 en piece jointe.
Je reessaye en option 2 pour voir ce que ca donne.