rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Spyware-Secure

Posté par Sofi83, le lundi 11 juin 2007 à 00:04:56
Bonsoir à tous...

Mon PC semble être infecté par Spyware-Secure dont je n'arrive pas à me débarasser. J'ai tenté de nettoyer mon PC avec SpyBot et Adaware mais sans succés.... Je ne suis pas une pro de l'informatique, j'ai téléchargé Hijack et voici le rapport qu'il me donne

Logfile of HijackThis v1.99.1
Scan saved at 23:52:09, on 10/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\sophie\Mes documents\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe"
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [OE] "C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4B9A614-4313-49A2-BC0D-4­39C87172731}: NameServer = 86.64.145.140,84.103.237.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Protection Trend Micro contre les programmes espions (PcScnSrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe


Quelqu'un ou quelqu'une..peut il me conseillé sur la marche à suivre? je suis complétement dépassée par ce problème.
En vous remerciant par avance pour vos réponses.

Sofi
Configuration: Windows XP
Internet Explorer 7.0
Répondre à Sofi83  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le lundi 11 juin 2007 à 12:56:03
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le lundi 11 juin 2007 à 18:02:02
Bonjour Régis59,

Merci beaucoup pour ta réponse, je vais suivre tes conseils et ne pas m'inquieter..enfin, j'essaye!!! Mais j'avoue que, depuis ta réponse, je me sens déjà beaucoup moins seule face à ce spyware!!!

Alors, j'ai suivi tes instructions et je te colle ci dessous le rapport obtenu :

Search Navipromo version 2.0.3 commencé le 11/06/2007 à 17:42:57,75

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\sophie\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\farnpnehqc.dat
C:\windows\system32\farnpnehqc.exe
c:\WINDOWS\system32\farnpnehqc_nav.dat
c:\WINDOWS\system32\farnpnehqc_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\farnpnehqc.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1123561945-926492609-682003330-1003\Soft­ware\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\farnpnehqc.dat trouvé !
**
C:\WINDOWS\system32\farnpnehqc.dat trouvé !
***
****
*****
******
*******
********
C:\WINDOWS\system32\farnpnehqc.exe trouvé !


*** Analyse Terminé le 11/06/2007 à 17:47:32,53 ***

Voilà, bien entendu, je n'y comprends rien!!!
Est-ce grave Docteur????

J'attends tes indications!!!

Encore merci et à bientot

Sofi83
Répondre à Sofi83

64


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
azna, le vendredi 4 avril 2008 à 14:06:24
voici le resutat

Search Navipromo version 3.5.2 commencé le 04/04/2008 à 11:55:12,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 04/04/2008 à 11:59:33,48 ***
Répondre à azna

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le lundi 11 juin 2007 à 19:46:02
T'inquietes pas, c'est pas si grave.

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau. "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le lundi 11 juin 2007 à 23:24:30
Bonsoir Ôh Mon Sauveur!!!!


J'ai effectué les manips indiquées, et à priori, tout va beaucoup mieux!!!!!!!!!!
Je n'ai plus toutes ces fenêtres qui s'ouvrent, plus d'alerte de mon antivirus....LE TOP!!!!!!
Merci 1000 fois!!

Comme un pbe ne vient jamais seul ( malheureusement) pourrais tu me donner ton avis sur ce qui suit :
Depuis que j"avais ce pbe avec Spyware Secure, j'ai eu toute une série de petites M..des, à ton avis, est-ce lié?

- ma zone de notification a disparu ( à coté de l'horloge.....ya plus rien!!!!!)

- il m'est impossible de réinstaller mon imprimante, le spouleur ne veut pas démarrer, je suis passée par Executer, Services.msc, et là impossible de le réactiver par là, aucune dépendance dans l'onglet dépendance..... J'ai essayé de suivre certaines indications données sur un autre forum ( d'ailleurs, IL MAFIOSO c'est toi?) qui n'ont pas marchées.

Précision :à peu prés au même moment ou j'ai pu me trouver infectée par spyware secure, j'ai eu de multiples coupures de courant consécutives aux orages ds le coin!!! Câble Ethernet foutu, souris qui marche un coup sur deux, etc

En tout cas, déjà, je te remercie déjà beaucoup pour ton aide précieuse et tes indications éclairées.

Avec reconnaissance,

Sofi
Répondre à Sofi83

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le mardi 12 juin 2007 à 13:19:19
Salut

Redemarre ton pc, est ce que les icones sont réapparues dans ta zone de notification?

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le mardi 12 juin 2007 à 21:59:37
Bonsoir Régis59,

Alors j'ai fini par résoudre mon problème d'imprimante, par hasard, je dois bien le dire, en réactivant un fichier du nom de lexbces qui était désactivé, une fois ce fichier réactivé j'ai pu redemarrer le spouler!!!! J'ai pas encore tout compris, mais ça marche!!!!

Par contre, non, malheureusement mes icones ne réapparaissent pas dans la zone de notification.

Je te remercie encore vivement pour l'aide efficace que tu m'as apporté avec mon pbe de Spyware.

Encore merci,

Sofi83
Répondre à Sofi83

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le mardi 12 juin 2007 à 22:49:03
Salut

Rien de grave pour les icones, ils sont de toutes facons actives,

Ou en sont tes soucis?

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le jeudi 14 juin 2007 à 08:54:52
Bonjour Régis59,

Mes soucis? quels soucis??? je n'en ai plus et ça bien grâce à toi!!!!

Plus sérieusement, reste mes icones invisibles dans la zone de notification que j'aimerai bien faire réapparaître ( ça me rassure!!!), mais sinon tout va bien, fini les popup, fini les alertes de mon anti-virus.

Merci encore,

Sofi
Répondre à Sofi83

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le jeudi 14 juin 2007 à 12:52:47
Salut

Essaie de redemarrer ta machine.
Sinon, attend 48H, parfois les icones se remettent seules.

Dis moi si elles sont revenus?

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le vendredi 15 juin 2007 à 15:46:42
Bonjour,

Ben, non, elles ne veulent toujours pas revenir!!! C'est à n'y rien comprendre!!!
Merci,

Sofi 83
Répondre à Sofi83

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le vendredi 15 juin 2007 à 19:34:20
Salut!!

ca y est!!! youpi, elles sont de retour.
J'ai telechargé : TaskbarRepairToolsPlus!.exe, et tout est revenu automatiquement!!!!

Super, tous mes problèmes sont résolus!!!

Encore 1000 merci à toi Régis59

A +

Sofi
Répondre à Sofi83

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le samedi 16 juin 2007 à 12:57:18
Salut Sofi,

Pourrais je avoir le lien, cela m'interresse merci !

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sofi83, le vendredi 22 juin 2007 à 11:04:39
Salut Régis,

Désolée pour le délai de réponse, j'étais absente quelques jours.

Voilà pour le lien, je l'ai pris sur telecharger.com : www.kellys-korner-xp.com/TaskbarRepairToolPlus!.zip

J'espère que ça pourra te servir en tout cas pour moi ça a été efficace.

A+

Sofi
Répondre à Sofi83

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le vendredi 22 juin 2007 à 22:24:26
Merci :)

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Thierry, le dimanche 1 juillet 2007 à 09:12:19
De thierry Bonjour.

Je n'ai pas trés bien compris à qui je dois envoyer le rapport effectué par navilog



Search Navipromo version 2.0.4 commencé le 01/07/2007 à 9:00:27,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 29.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\hp\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\sktervbmla.dat
C:\windows\system32\sktervbmla.exe
c:\WINDOWS\system32\sktervbmla_nav.dat
c:\WINDOWS\system32\sktervbmla_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\sktervbmla.exe


*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\sktervbmla.dat trouvé !
**
C:\WINDOWS\system32\sktervbmla.dat trouvé !
***
****
C:\WINDOWS\system32\sktervbmla_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 01/07/2007 à 9:05:47,00 ***


Merci d'avance pour votre compréhension.
Répondre à Thierry

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 1 juillet 2007 à 09:19:57
Bonjour Thierry,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A+ J´veux bien; et toi???
Répondre à moK´s@

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Thierry04, le dimanche 1 juillet 2007 à 09:54:20
Bonjour. Je n'arrive pas à enlever un message d'alerte "SPYWARE-SECURE" disant que mon ordinateur est infecté. J'ai téléchargé NAVILOG et executer la phase 1 mais je n'ai pas compris la manipulation du copier coller du rapport ouvert par le bloc note et surtout à qui l'envoyer.

A tout hasard je le joins ci-dessous.

Merci d'avance pour votre compréhension.

Search Navipromo version 2.0.4 commencé le 01/07/2007 à 9:00:27,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 29.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\hp\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\sktervbmla.dat
C:\windows\system32\sktervbmla.exe
c:\WINDOWS\system32\sktervbmla_nav.dat
c:\WINDOWS\system32\sktervbmla_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\sktervbmla.exe


*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\sktervbmla.dat trouvé !
**
C:\WINDOWS\system32\sktervbmla.dat trouvé !
***
****
C:\WINDOWS\system32\sktervbmla_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 01/07/2007 à 9:05:47,00 ***
Répondre à Thierry04

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 1 juillet 2007 à 09:57:21
bon on continue ici alors...

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :


electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd

poste le rapport ici J´veux bien; et toi???
Répondre à moK´s@

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Thierry04, le dimanche 1 juillet 2007 à 10:19:51
Clean Navipromo version 2.0.4 commencé le 01/07/2007 à 10:00:38,42

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 29.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\sktervbmla.dat supprimé !
C:\windows\system32\sktervbmla.exe supprimé !
c:\WINDOWS\system32\sktervbmla_nav.dat supprimé !
c:\WINDOWS\system32\sktervbmla_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\sktervbmla.exe absent !
C:\WINDOWS\system32\sktervbmla.dat absent !
C:\WINDOWS\system32\sktervbmla_nav.dat absent !
C:\WINDOWS\system32\sktervbmla_navps.dat absent !
C:\WINDOWS\system32\sktervbmla_navup.dat absent !
C:\WINDOWS\system32\sktervbmla_navtmp.dat absent !
C:\WINDOWS\system32\sktervbmla_m2s.xml absent !


C:\WINDOWS\prefetch\sktervbmla*.pf trouvé !
Copie C:\WINDOWS\prefetch\sktervbmla*.pf réalise avec succes !
C:\WINDOWS\prefetch\sktervbmla*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\hp\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\hp\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 01/07/2007 à 10:04:39,75 ***
Répondre à Thierry04

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 1 juillet 2007 à 10:24:04
ok

tu ne devrais plus avoir de pubs maintenant...

on continue :

¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
J´veux bien; et toi???
Répondre à moK´s@

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Thierry04, le dimanche 1 juillet 2007 à 11:19:57
Je te joins le rapport de clean et merci encore

01/07/2007 a 11:18:20,90

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\keyboard*.dat FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
C:\WINDOWS\system32\x FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Deskbar\" FOUND
*** Fin du rapport !
Répondre à Thierry04

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs