rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Probleme apres analyse AVG antirootkit

Posté par Del17, le mercredi 5 septembre 2007 à 13:57:21
Bonjour

Mon probleme : Des que je suis connectee à internet je reçoit des pages de pub de tous les genres en particuliers "spyware secure qui me dit quej'ai des virus....

Je n'ai rien telechargé mais après conseil j'ai fait un nettoyage avec AVG antirootkit qui m'indique plusieur fichiers mais je ne sais pas lesquels supprimer voila ce que ça donne

C:\WINDOWS\System32\ggifbzsssl.exe
C:\WINDOWS\Prefetch\GGIFBZSSSL.EXE-0086D838.pf
C:\WINDOWS\System32\ggifbzsssl.dat
C:\WINDOWS\System32\ggifbzsssl.exe
C:\WINDOWS\System32\ggifbzsssl_nav.dat
C:\WINDOWS\System32\ggifbzsssl_navps.dat


Merci à celui ou celle qui trouvera la reponse à mon probleme
Configuration: Windows XP
Internet Explorer 7.0
Répondre à Del17  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 5 septembre 2007 à 14:00:06
supprime tout

_______________


télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
Répondre à jlpjlp

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fournaiz, le lundi 17 septembre 2007 à 15:09:30
Bonjour

Je reçois des alertes sécurité de "spyware secure"... J'ai voulu anticipé et j'ai donc lancé une recherche avec Navilog. Voici le rapport. Pouvez vous, svp, m'aidez quant aux fichiers à supprimer??
merci d'avance
Répondre à fournaiz

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 17 septembre 2007 à 15:33:44
slt

ok je vais t'aider, colle ton rapport navilog svp
Répondre à jlpjlp

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fournaiz, le lundi 17 septembre 2007 à 18:42:37
rebonjour,
désolée je pensais avoir coller le rapport juste après.... le voici à nouveau.
Merci de me tenir au courant!

Slt

Search Navipromo version 3.0.4 commencé le 17/09/2007 à 14:39:48,24

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Mag\Application Data ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\kjjcefvjew.dat
C:\windows\system32\kjjcefvjew.exe
c:\WINDOWS\system32\kjjcefvjew_nav.dat
c:\WINDOWS\system32\kjjcefvjew_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\kjjcefvjew.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-983451121-2689275853-1564348282-1005\Sof­tware\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\kjjcefvjew.dat trouvé !
C:\WINDOWS\system32\kjjcefvjew_navps.dat trouvé !





3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 17/09/2007 à 14:57:24,33 ***
Répondre à fournaiz

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 17 septembre 2007 à 18:51:05
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

_____________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

http://fr.trendmicro-europe.com/consumer/housecall/housecall­_launch.php

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

__________

encore des pbs?
Répondre à jlpjlp

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fournaiz, le lundi 17 septembre 2007 à 19:13:09
voici l'évolution:

j'ai pas eu de rapport sur panda juste ce msg:
Résultat de l'analyse

Résumé :


Votre PC n'a aucun virus

Détails :

Dangerosité Nom de la menace (0) Type Etat

Temps :
61 secondes

Antivirus :
Softwin Bitdefender Antivirus (actif et à jour)
Symantec Corporation Norton Internet Security 2006 (actif et non à jour)

et voici le rapport de cleannavi:

Clean Navipromo version 3.0.4 commencé le 17/09/2007 à 18:53:46,31

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\kjjcefvjew.dat supprimé !
C:\windows\system32\kjjcefvjew.exe supprimé !
c:\WINDOWS\system32\kjjcefvjew_nav.dat supprimé !
c:\WINDOWS\system32\kjjcefvjew_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\kjjcefvjew.exe absent !
C:\WINDOWS\system32\kjjcefvjew.dat absent !
C:\WINDOWS\system32\kjjcefvjew_nav.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navps.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navup.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navtmp.dat absent !
C:\WINDOWS\system32\kjjcefvjew_m2s.xml absent !


C:\WINDOWS\prefetch\kjjcefvjew*.pf trouvé !
Copie C:\WINDOWS\prefetch\kjjcefvjew*.pf réalise avec succes !
C:\WINDOWS\prefetch\kjjcefvjew*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Mag\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Mag\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:





2)Recherche et Suppression Heuristique :


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 17/09/2007 à 18:59:51,91 ***


tout semble fonctionner correctement.
Quelque chose de nouveau à signaler avec ce second scan??
merci pour cette efficacité et rapidité dans les réponses!
a+
Répondre à fournaiz

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 jlpjlp, le lundi 17 septembre 2007 à 19:27:00
c'est bon

tu peux faire le scan en ligne pour voir si t'as rien d'autres



sinon

bonne continuation
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Del17, le mercredi 5 septembre 2007 à 15:13:59
Voici ce qe ça a donné :

Search Navipromo version 2.0.9 commencé le 05/09/2007 à 14:47:48,47

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\DELPHINE\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ggifbzsssl.dat
C:\windows\system32\ggifbzsssl.exe
c:\WINDOWS\system32\ggifbzsssl_nav.dat
c:\WINDOWS\system32\ggifbzsssl_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ggifbzsssl.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\ggifbzsssl.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-23AF6FAB.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ggifbzsssl.dat trouvé !
**
C:\WINDOWS\system32\ggifbzsssl.dat trouvé !
***
****
C:\WINDOWS\system32\ggifbzsssl_navps.dat trouvé !
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 05/09/2007 à 15:08:54,08 ***



Qu'est ce que je dois faire maintenant??
Répondre à Del17

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Del17, le mercredi 5 septembre 2007 à 16:31:00
S'il ous plait jai toujours ces pages qui s'ouvrent vers n'importa quel site, n'importequand, qu'st ce que je dois faire maintenant? Merci de m'aider..!
Répondre à Del17

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 5 septembre 2007 à 20:43:06
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)
----------------------

puis refait avg antirootkit pour verifier


__________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html
Répondre à jlpjlp

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
del17, le mercredi 5 septembre 2007 à 21:16:09
C'est bon il n'y a plus rien au scan d'AVG et je n'ai plus de fenetres de pub qui s'ouvrent sans arret

Merci beaucoup jlpjlp!! :)
Répondre à del17

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
del17, le mercredi 5 septembre 2007 à 21:43:57
Je mets le rapport de l'option 2 et je colle celui de panda...quand ça sera terminé



Clean Navipromo version 2.0.9 commencé le 05/09/2007 à 17:39:50,89

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ggifbzsssl.dat supprimé !
C:\windows\system32\ggifbzsssl.exe supprimé !
c:\WINDOWS\system32\ggifbzsssl_nav.dat supprimé !
c:\WINDOWS\system32\ggifbzsssl_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ggifbzsssl.exe absent !
C:\WINDOWS\system32\ggifbzsssl.dat absent !
C:\WINDOWS\system32\ggifbzsssl_nav.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navps.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navup.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navtmp.dat absent !
C:\WINDOWS\system32\ggifbzsssl_m2s.xml absent !
C:\WINDOWS\prefetch\ggifbzsssl*.pf absent !



*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\DELPHINE\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-23AF6FAB.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DELPHINE\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***

Nettoyage registre Ok


*** Nettoyage termine le 05/09/2007 à 17:47:11,32 ***
Répondre à del17

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
del17, le mercredi 5 septembre 2007 à 22:06:50
Bon je n'arrive pas à faire ces deux derniers scan mais j'ai l'impression que je suis bien débarassée de ces pages intempestives.

Si c'est vraiment necessaire merci de m'indiquer comment on fait sinon merci encore!
A+
Répondre à del17

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 5 septembre 2007 à 23:17:52
c'est juste pour contrôler

_________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

http://fr.trendmicro-europe.com/consumer/housecall/housecall­_launch.php

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html



ou telecharge et scan avec:
bit defender free

http://www.01net.com/...
Répondre à jlpjlp
Logiciels pertinents trouvés dans les téléchargements
Télécharger AVG Anti-Rootkit 1.1.0.42AVG Anti-Rootkit - Cet anti-rootkit de très simple d'utilisation vous permettra de détecter et supprimer un certain nombre d'objets malicieux,...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Télécharger AVG Antivirus Free Edition 8.0AVG Antivirus Free Edition - AVG est un antivirus gratuit et performant reconnu pour les mises à jour régulières de sa base de données antivirale ! Il...Catégorie: Antivirus
Licence: Freeware/gratuit
Télécharger AVG Anti-spyware 7.5.1.43AVG Anti-spyware - AVG Anti-spyware (ex Ewido) est un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger BitDefender 10BitDefender - BitDefender est la version gratuite de l'antivirus de l'éditeur Softwin. Il possède des fonctionnalités équivalentes à...Catégorie: Antivirus
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Probleme apres analyse AVG antirootkit »