Me débarasser de Spyware secure

Résolu/Fermé
Doumelecorse Messages postés 11 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008 - 25 janv. 2008 à 17:46
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 20 févr. 2008 à 16:45
Bonjour,

Je suis envahis par des fenêtres de Spyware secure. J'ai windows xp.

J'ai télécharger navilog et voici le rapport :



Search Navipromo version 3.4.2 commencé le 25/01/2008 à 16:15:52,68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode sans échec

*** Recherche Programmes installés ***


HotTVPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\HotTVPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\olivier\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\olivier\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\olivier\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

uihnkihkb.exe trouvé !
uihnkihkb.dat trouvé !
uihnkihkb_nav.dat trouvé !
uihnkihkb_navps.dat trouvé !

* Recherche dans "C:\Documents and Settings\olivier\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

uihnkihkb.dat trouvé !
uihnkihkb_nav.dat trouvé !

* Dans "C:\Documents and Settings\olivier\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 25/01/2008 à 16:21:52,14 ***

D'autre part j'ai fait une recherches de rootkit par l'antivirus d'orange et j'ai un élément suspect : uihnkihkb.exe
chemin d'acces:C:/WINDOWS\system 32
Type : Fichier masqué

merci de votre aide je ne sais plus quoi faire!!!

Doume
A voir également:

28 réponses

Doumelecorse Messages postés 11 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
27 janv. 2008 à 20:10
Bonsoir G!rly,

je n'ai plus Spyware secure qui apparaît donc çà devrait être bon.
merci beaucoup pour ton aide et surement à une prochaine fois car j'ai souvent des problèmes.

@+

Doume
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
27 janv. 2008 à 20:14
re,
ok tres bien
bonne continuation
bye
0
pour me debarrasser de ce probleme jai fais une restauration systeme sur 3 jours antarieur car je savez que ca vené de messenger skynner probleme résolu graca a ce site http://www.malekal.com/Adware.Magic_Control.php#mozTocId216875
a+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 févr. 2008 à 16:10
Merci fab1972 pour tes precisions...
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loganpro Messages postés 115 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 21 mars 2008 9
20 févr. 2008 à 16:31
Pour supprimé tout ce qui se trouve dans le System Volume information
Y'a qu'une solution c'est de désactiver et réactivé les restauration systeme
Pour celui suis ce tutoriel
Désactiver la Restauration du système une fois une nouvelle analyse tu peux la réactivé voila :=)

Désactiver la Restauration du Systeme
1)Dans la barre des tâches de Windows, cliquez sur Démarrer.

2)Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

3)Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.

4)Cliquez sur Appliquer.

5)Lorsque le message de confirmation apparaît, cliquez sur Oui.

6)Cliquez sur OK.

Activer la Restauration du système



1)Dans la barre des tâches de Windows, cliquez sur Démarrer.

2)Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

3)Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.

4)Cliquez sur Appliquer.

5)Lorsque le message de confirmation apparaît, cliquez sur Oui.

6)Cliquez sur OK.

Voila :) @+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 févr. 2008 à 16:40
...
0
loganpro Messages postés 115 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 21 mars 2008 9
20 févr. 2008 à 16:42
Oups désolé me suis trompé de topic ^^'
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 févr. 2008 à 16:45
...
0