Spywares ou logiciels espion

Fermé
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 - 24 oct. 2007 à 16:10
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 - 2 nov. 2007 à 16:58
slt a touse mon ordi merde depuis 1semaine g plein de page de pub et il avense put
il bloque tou le temp et quand je lense internet i me dis sa:( alerte de securiter spams pop-up de publiciter ralentisement plantage
des spywares ou logiciels espion on probablement envahi votre ordinateur et le ralentissent!) voila pouvait vous meder
merci

70 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
24 oct. 2007 à 16:14
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

puis :


Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
http://www.malekal.com/download/clean.zip
-- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
choisi l'option 1

-le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
tuto:http://dvdlmbrt.chez-alice.fr/clean_102.htm

poste le rapport :

clean et navilog1

++
0
popy06 Messages postés 152 Date d'inscription mardi 23 octobre 2007 Statut Membre Dernière intervention 31 octobre 2007 8
24 oct. 2007 à 16:23
j'ai fait part de ma reclamation a l'administrateur pour tes agisements
bonjour,
Je crois que ce monsieur a des actions en donnant la redirection de son site aux gens désespere de recherche de solution, il l'envoi a tout le monde. Son action et dans le but commercial .
-2
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > popy06 Messages postés 152 Date d'inscription mardi 23 octobre 2007 Statut Membre Dernière intervention 31 octobre 2007
24 oct. 2007 à 16:29
Je pense que tu devrais surtout stopper de dire des stupidités aux internautes
qui viennent chercher de l'aide sur ce forum
Tu ne connais pas les logiciels que nous fournissons.

Perso, j'ai fait aussi réclamations pour tes agissements stupides
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394 > popy06 Messages postés 152 Date d'inscription mardi 23 octobre 2007 Statut Membre Dernière intervention 31 octobre 2007
24 oct. 2007 à 16:33
a mon avis c'est toi qui va te faire bannir du forum pas moi...
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 16:28
j'ai fait se que ta dis mais o moment du rapport il me arque raport introuvable
apres g telecharger malekal c une page blange je le mais sur mon buraut mais il na pas marquer extraire tout
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
24 oct. 2007 à 16:33
clique droit sur clean extraire tout .
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 16:39
j'ai fait se que ta dis o moment du rapport il mouvre bloc note mais rien
aparer et navilog a la fin sa me marque acces refuse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
24 oct. 2007 à 16:41
et pour clean sa ne marche pas !!!!

++
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 16:42
non
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 16:44
sa menerve et vous croiyer que si je le reformate mon ordi jorais put rien si?
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
24 oct. 2007 à 16:50
Salut

* Télécharge Avira AntiRootkit Tool
http://dl.antivir.de/down/windows/antivir_rootkit.zip

* dézippe-le sur ton bureau.
* Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier setup.exe, et suis les instructions d'installation du programme.
Lorsque c'est terminé, lance l'outil par le menu démarrer / tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
* Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
* Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.
Merci philo^^

++
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 17:08
et j'aisouvert avira sa me marque error loading drivers: insuficient rights!
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 17:18
mdr sa menerve vous pouvait pas me dire comment reformater
et ci je reformate et ce que jorait core des espion ect....
et i a pas de risque pour mon ordi
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
24 oct. 2007 à 17:31
mdr je crois que je vais attende q'un copain rentre pour lui demander de me faire tou sa
et en meme temp de me metre en xp pro merci quand meme a touse
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
25 oct. 2007 à 03:38
Résultat: 4 antiprogramme(s) détecté(s)
AdWare.Win32.NaviPromo (adware)
C:\Users\ronald\AppData\Local\Temp\NSIS_Install_WMP.exe Action : mis en quarantaine
C:\Program Files\WebMediaPlayer\uninst.exe Action : mis en quarantaine
AdWare.Win32.Trymedia (adware)
C:\Downloads\AirRaidNotADrillSetup-dm[1].exe Action : mis en quarantaine
C:\Downloads\simGangster2007Setup-dm[1].exe Action : mis en quarantaine



--------------------------------------------------------------------------------

Programme à risque détecté
FraudTool.Win32.SpywareSecure (riskware)
C:\Users\ronald\AppData\Local\Temp\NSIS_SpywareSecure_trial_setup.exe Action : mis en quarantaine

ceter sa ou pas j'ais une analyse du disque dur j'ais trouvait sa pouvaitvous me dire ci ceter sa
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
25 oct. 2007 à 18:18
ba tout le temp pareille c trp tro long pour lanser l'enraineur le jeux je mais 30 min
alor avant je meter 5min meme pas et mon copain rentre que dans 1mois sa menerve!!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
27 oct. 2007 à 10:19
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

PS ME, je te laisse le post. Il doit y avoir soit un disable register soit une infection qui bloque. hijackthis devrait la voir. Pour disable tu fixes et tu fais reéssayer les outils. Pour une infection, tu la traites spécifiquement.
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
28 oct. 2007 à 03:26
slt deja 1mdr que j'ai fait j'ai fait executer?

aprer jle lance j fait comme tu me di "Do a system scan and save a log file"
il me sor un rapport et sa marque tout en bas a droite l'acces a l'aplication a ete refuser
j fait save log qan meme met sa ne marche pas
et la j pe plus ouvrir hijackthis sa me marque sa: hijackthis is already running?
et sa ve dire quoi fixer une ligne?
merci de ton éde
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 oct. 2007 à 09:28
Bonjour,

supprime tout (navilog, hijackthis, clean.zip).

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Fais une analyse par HijackThis, comme ceci:

1)- Avec connexion au Net en service,
Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download > avec un installeur. Sur la page, choisis « Download HijackThis Installer » et enregistre-le sur le bureau. Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.

2)- Installation : clic-droit sur l’ icône « HJTInstall.exe » présente sur ton bureau et choisis : "Exécuter en tant qu'administrateur" dans le menu déroulant qui s'affiche.
- Ensuite, clic sur « Exécuter », puis sur « Install ».
- Accepte la licence en cliquant sur le bouton "I Accept"
- Le programme s’installe de lui-même dans un dossier dédié.
- Par défaut, il s'installera en C:\Program Files\Trend Micro\HijackThis
- Et un raccourci pour lancer l’analyse apparaît sur le bureau.

Note: Comme cette version est appelée à rester sur le PC, faire un clic-droit sur HJTInstall.exe > Propriétés > Onglet compatibilité > coche la case "Exécuter en tant qu'administrateur" en bas .
- Cette solution pérennise le choix qui peut être obtenu de manière provisoire par « clic-droit sur l'icône de raccourci/Exécuter en tant qu'administrateur» dans le menu contextuel.

3)Analyse :
•-Important à faire en priorité si tu possèdes le logiciel Spybot S&D > Désactive le Tea Timer de Spybot en passant par les options de Spybot: il faut une fois dans le logiciel il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" .
- Tu ne dois plus voir l'icône du Tea Timer dans la barre de tâches (Systray près de l’horloge)!

•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
•- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
- À la fin du scan le bloc-notes va s'ouvrir sur le bureau
- Tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum.
- Il sera enregistré dans le dossier C:\Program Files\Trend Micro\HijackThis, sous hijackthis.log.
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
29 oct. 2007 à 17:52
slt j'ai aisaiyer ce qe tu ma dis
mais je net pas le temp de le telecharger j ne pe rester sur internet
maxi 8min il me faut deja 5min pour lancer internet aprer sa me marque
internet a cesse de fonctioner sa menerve aider moi
merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 oct. 2007 à 17:57
Bonjour,

2 solutions,

les télécharger un à un avec de la aptience.

Télécharger sur un autre ordi et les installer sur le tien en les transférant avec une clé USB.
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
29 oct. 2007 à 18:04
c bon c marquer 1 recherge
2 desinfection automatique
3 desinfection autiomatique sans pris en charge
4 desinfection manuelle
5 quiter
j fait lqelle?
0
ron62 Messages postés 454 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 5 mai 2012 22
29 oct. 2007 à 18:20
NAVILOG:Search Navipromo version 3.3.2 commencé le 29/10/2007 à 18:16:36,69

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\USERS\RONALD\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***


*** Recherche dossiers dans C:\Users\ronald\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\ronald\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\Users\ronald\AppData\Local\Microsoft
- C:\Users\ronald\AppData\Local\virtualstore\windows\system32
- C:\Users\ronald\AppData\Local



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\ronald\AppData\Local\Microsoft *

* Recherche dans C:\Users\ronald\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\ronald\AppData\Local *

Fichiers trouvés :

dgspnrlto.exe trouvé !
dgspnrlto.dat trouvé !
dgspnrlto_nav.dat trouvé !
dgspnrlto_navps.dat trouvé !



*** Recherche fichiers ***


C:\USERS\PUBLIC\DESKTOP\WebMediaPlayer.lnk trouvé !
C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-43FFD6AC.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\ronald\AppData\Local\dgspnrlto.dat trouvé !
C:\Users\ronald\AppData\Local\dgspnrlto_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 29/10/2007 à 18:17:29,49 ***
0