rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Centre de sécurité windows spyware securité

Posté par nanou79, le mardi 9 octobre 2007 à 19:23:47
Bonjour,
Bonjour à tous, depuis quelques jours quand je vais sur Internet , il y a Spyware Secure et le centre de sécurité WINDOWS qui s'ouvrent pour me dire que mon ordi est infecté de virus et me demande de cliquer pour les enlever, je n'ai rien fait car je n'y connais rien. Mon ordi est de plus en plus lent. Quelqu'un pourrait-il m'aider ? J'en ai vraiment marre !!!!!!!
j'ai installe spyboat search and destroy et avg antispyware.
Un grand merci d'avance.
Configuration: Windows XP
Internet Explorer 7.0
Répondre à nanou79  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
!^^![ME], le mardi 9 octobre 2007 à 19:27:07
salut,
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Un hacker sachant hacker sans infections est pour moi un bon­ hacker
bloginformatique.blogspot.com 
Répondre à !^^![ME]

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nanou79, le mardi 9 octobre 2007 à 19:51:45
VOICI LE RAPPORT
QUE DOIS-JE FAIRE ?

Search Navipromo version 3.2.1 commencé le 09/10/2007 à 19:49:21,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\maman\Application Data ***


*** Recherche dossiers dans ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier/processus caché(s) différent !!
!! Résultat Catchme non pris en compte par Navilog1 !!


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

jjqoddrw.exe trouvé !
lpoapo.exe trouvé !
qtyqvmz.exe trouvé !

* Scan *

gnc.exe absent, Scan non effectué dans !


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\rmffejf.dat trouvé !
C:\WINDOWS\system32\bgorrqblij.exe trouvé !
C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
C:\WINDOWS\system32\qszgrxwpt.exe trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 09/10/2007 à 19:50:24,07 ***
Répondre à nanou79

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 21:35:32
j'ai posté mon rapport tout à l'heure.
C'est la première fois que je me connecte à un site comme celui-là. Est-ce normal le temps d'attente car j'ai envoyé ma réponse à 19h50 ? et il est 21h36.
Prévenez-moi si c'est normal ?
a+
Répondre à calou123

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 21:56:40
j'attend 1 réponse pour savoir ce qu'il y a faire après avoir posté le rapport
Répondre à calou123

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:01:41
salut fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
Répondre à liguec1

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:23:21
ca veut dire quoi décompresser ?
Répondre à calou123

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:24:35
tu fais clique droit extraire tout, ou extraire ici
Répondre à liguec1

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:29:08
MERCI
Voici le rapport de GENPROC BAT. Dois-je faire ce qu'il me dit ?
je suis novice dans ce domaine, moi et l'informatique on est pas copain !!!

Rapport GenProc 0.72 [1] effectué le 09/10/2007 à 22:26:41,04 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.ccleaner.com/download/builds/downloading-basic
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.z­ip et décompresse-le sur ton bureau

- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bf­u
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici http://www.microsoft.com/... (choisis ta session courante "maman") *****


# Etape 2/

* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

=> Supprime-les tous

# Etape 3/

Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJ­ackThis.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Répondre à calou123

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Megan Fox, le mardi 9 octobre 2007 à 22:28:03
Salut à tous,

Juste au passage, Navilog a trouvé des petits à enlever.

Je pense que l'option 3 serait à faire.

A+
Répondre à Megan Fox

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:29:46
oui pour Megan Fox, pour nanou79
ya trop de monde sur ce post
Répondre à liguec1

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:32:17
ca veut dire quoi "il y a trop de monde sur ce poste" ?
Répondre à calou123

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:35:31
calou 123 = nanou 79 ???
Répondre à liguec1

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:36:35
oui c est ca
Répondre à calou123

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:40:04
ok c'est ce que je pensai
relance navilog et fais loption 3 je crois bien
pkoi deux nom différent c'est dur de suivre pour nous
Répondre à liguec1

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:43:09
excuse moi j'ai du faire unefausse manip au début de l'inscription et ai rentré 2 noms
je relance navilog1,le raccourci que j'ai installé au début sur mon bureau ?
Répondre à calou123

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mardi 9 octobre 2007 à 22:45:36
oui et tu choisi nettoyage si ya
Répondre à liguec1

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mardi 9 octobre 2007 à 22:57:42
voila l'operation 3 a été faite. que faire maintenant ?

Clean Navipromo version 3.2.1 commencé le 09/10/2007 à 22:49:09,62

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique
sans prise en charge résultats Catchme et GNS



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***


*** Suppression dossiers dans ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\rmffejf.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf.dat supprimé !

C:\WINDOWS\System32\rmffejf_nav.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_nav.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_nav.dat supprimé !

C:\WINDOWS\system32\bgorrqblij.exe trouvé !
Copie C:\WINDOWS\system32\bgorrqblij.exe réalise avec succès !
C:\WINDOWS\system32\bgorrqblij.exe supprimé !

C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
Copie C:\WINDOWS\system32\jlvwrfdh.exe réalise avec succès !
C:\WINDOWS\system32\jlvwrfdh.exe supprimé !

C:\WINDOWS\system32\qszgrxwpt.exe trouvé !
Copie C:\WINDOWS\system32\qszgrxwpt.exe réalise avec succès !
C:\WINDOWS\system32\qszgrxwpt.exe supprimé !

C:\WINDOWS\system32\rmffejf.exe trouvé !
Copie C:\WINDOWS\system32\rmffejf.exe réalise avec succès !
C:\WINDOWS\system32\rmffejf.exe supprimé !

C:\WINDOWS\system32\rmffejf_navps.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_navps.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_navps.dat supprimé !


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !

*** Nettoyage termine le 09/10/2007 à 22:54:23,35 ***
Répondre à calou123

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sheva, le mercredi 10 octobre 2007 à 00:41:53
bonsoir je suis embeté par des alertes de centre de sécurité windows et j'ai suivi les instructions d'un membre du forum qui indiquait de télécharger navilog 1,d'enclencher l'étape 1 et enfin de poster le rapport d'analyse.


Voici le rapport :

Search Navipromo version 3.2.1 commencé le 10/10/2007 à 0:35:26,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\nyabojwxw.dat
C:\WINDOWS\system32\nyabojwxw.exe
C:\WINDOWS\system32\nyabojwxw_nav.dat
C:\WINDOWS\system32\nyabojwxw_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\nyabojwxw.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

nyabojwxw.exe trouvé !

* Scan C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\nyabojwxw.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 10/10/2007 à 0:36:00,78 ***




Je vous le transmet afin dobtenir de précieux conseils pour résoudre le probleme de ce fameux centre de sécurité.



En vous remerciant d'avance bonne soirée.
Répondre à sheva

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 10 octobre 2007 à 10:10:40
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

A++
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mercredi 10 octobre 2007 à 18:21:38
relance gen rpoc, pour voir si il ya encore linfection, mais ca ma lair bon
Répondre à liguec1

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mercredi 10 octobre 2007 à 18:25:29
C'est bon ça pour toi ??

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise 
Répondre à ^^Marie^^

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mercredi 10 octobre 2007 à 18:32:51
aie aie, je l'avais pas vu, vraiment désolé
Répondre à liguec1

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le mercredi 10 octobre 2007 à 19:34:04
bonjour, c'est nanou79,calou123. J'ai posté mon rapport étape 3 de navilog hier soir à 22 h 57.
Que dois-je faire maintenant ?
Merci pour tes conseils liguec1.
Répondre à calou123

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
liguec1, le mercredi 10 octobre 2007 à 20:08:02
ya des fichier qui n'ont pas été supprimé
relance navilog option 3 stp
Répondre à liguec1

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
calou123, le vendredi 12 octobre 2007 à 08:33:23