Alerte sws antispyware - impossible a enlever

Fermé
kiki1212 - 19 févr. 2008 à 00:02
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 - 19 févr. 2008 à 00:44
Bonjour,

apparait sur mon PC des alertes de windows sur le fait que je suis vérolé par un trojan et qu'il faut que je me proège avec un anti spyware.

alors j ai fait avast et il a trouvé deux trois fichiers qu'il m a mis en quarantaine.

mais cela continue.

alors je suis venu sur ce site ou j ai vu des discussions qui disaient de lancer navilog1.
je l ai donc fait et voilà mon rprt:

Search Navipromo version 3.4.5 commencé le 14/02/2008 à 20:28:56,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Franck\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Franck\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Franck\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Franck\Local Settings\Application Data\nesakzvtm.dat
C:\Documents and Settings\Franck\Local Settings\Application Data\nesakzvtm.exe
C:\Documents and Settings\Franck\Local Settings\Application Data\nesakzvtm_nav.dat
C:\Documents and Settings\Franck\Local Settings\Application Data\nesakzvtm_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Franck\locals~1\applic~1" *

Fichiers trouvés :

nesakzvtm.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Franck\locals~1\applic~1" :

nesakzvtm.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 14/02/2008 à 20:44:54,76 ***

et maintenant? que faire?

si il y a quelqu un de super sympa qui peut m aider, je l en remercie deja par avance...

nesakzvtm.exe a déjà été identifié par spybot pour que je ne le laisse pas rentrer. y a t il un rapport?

merci
A voir également:

1 réponse

lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
19 févr. 2008 à 00:44
Bonsoir, kiki1212

en téléchargeant WEBMEDIAPLAYER, tu t'es mangé une infection


Demarre en mode sans échec

Démo--> https://www.malekal.com/demarrer-windows-mode-sans-echec/


Double clique sur le raccourci Navilog1 présent sur ton bureau

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre


Noter * Si ton bureau ne réapparait pas*,

Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
Puis rends-toi à l'onglet >processus
>Clique en haut à gauche sur fichiers >choisis "exécuter"
>Tape explorer et valide.
*Ton bureau. apparaitra *

Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"

poste moi le nouveau rapport
a plus
lacox
0