Fenetre alerte windowsde sécurité qui s'ouvre

Résolu/Fermé
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 - 6 déc. 2007 à 11:38
 rose 54 - 30 mai 2008 à 20:10
Bonjour,


j'ai une fenetre de sécurité windows qui ne cesse de s'ouvrir!!écrit dessus" Des spywares ou logiciels espions ont probablement envahi votre ordinateur et le ralentissent"........... ! sa a ralenti mon ordinateur,,,pourtant j'ai fais un scan spybot,,,aucun mouchard,,,,comment me debarasser de cette fenetre?????


merci d'avance!!!!
A voir également:

20 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 11:41
salut,
télécharge navilog ici:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
installe le sur ton bureau unraccourci va etre creer fais l'option 1 puis colle ton rapport ici.
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 12:18
merci de m'avoir répondu

voici le rapport




Search Navipromo version 3.3.6 commencé le 06/12/2007 à 12:12:29,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Fadhila\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :


* Recherche dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\rkaamimmc.dat trouvé !
C:\WINDOWS\system32\xdieweozc.dat trouvé !
C:\WINDOWS\system32\rkaamimmc_nav.dat trouvé !
C:\WINDOWS\system32\xdieweozc_nav.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 06/12/2007 à 12:13:20,31 ***
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 12:35
tu es bien contaminé
maintenant lance le desinfection option 2 pour éradiquer ces malveillants et poste le rapport final
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 13:24
Search Navipromo version 3.3.6 commencé le 06/12/2007 à 13:20:35,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Fadhila\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :


* Recherche dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 06/12/2007 à 13:21:20,23 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 13:48
j'ai refais la manoeuvre



Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 13:35:26,75

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Fadhila\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fadhila\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!


*** Nettoyage terminé le 06/12/2007 à 13:40:03,65 ***



par contre je voulais te demander quand je fais la manoeuvre 1 j'ai une fenetre de mon antivirus qui s'ouvre on me disant que la protection virus et spyware a détecté Trojan.Win32.Inject.mf virus sur votre ordinateur.

quand je choisis supprimer sa me dit " l'accés à cet objet est impossible"...........comment le supprimer alors??



merci!!
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 15:52
il ne te donne pas le nom du fichier infecté?
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 17:57
apparament c dans document and setting ,,,local setting,,,,,,temp.
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 18:34
fichier IHXUBPXW630007 mais je ne le trouve pas!!..
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 19:11
copie le nom complet du fichier infecté et scan le ici:https://www.virustotal.com/gui/
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 20:36
j'ai fais le scan,, résultat; 0 bytes size received/se ha recibido un archivo vacio.



en plus ce que je ne comprend pas c'est quand je fais le navilog mon antivirus me dit que j'ai un virus,,,,quand je clic sur l'emplacement,,,,je vois le fichier infecté et quelques secondes après il disparait,,,,,je vais pour le supprimer,,au début sa commence puis sa me dit impossible,,,,j'ai refais une analyse avec mon anti virus,,,"aucun virus trouvé".... bref je ne comprend rien!!
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 21:49
c'est bizzare parceque dans le scan navilog il trouve l'infection:C:\WINDOWS\system32\rkaamimmc.dat trouvé !
C:\WINDOWS\system32\xdieweozc.dat trouvé !
C:\WINDOWS\system32\rkaamimmc_nav.dat trouvé !
C:\WINDOWS\system32\xdieweozc_nav.dat trouvé !
mais il ne le supprime pas!!!alors qu'il devrait
tu as bien coché l'option 2 (desinfection auto)??
0
j ai la meme fenetre qui s ouvre mon fils me dit de me pas faire attention
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 22:26
j'ai tout refais,,,,, étape 1 puis 2


résutat;



Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 21:59:04,03

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Fadhila\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fadhila\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!


*** Nettoyage terminé le 06/12/2007 à 22:04:36,07 ***
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 22:27
au fait la fenetre ne s'ouvre plus,,,,
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:39
message pour "marie" surtout ne clic pas sur ces pages genre"spyware secure VOTRE ORDINATEUR EST INFECTE" mais si par la suite tu as des pages qui s'ouvre toutes seule alors la crée un post sur ce forum.
pour revenir a nos moutons "skorpionne" attend un peu et voit si tu as encore des soucis si tout va bien d'ici demain met ton post en résolu.
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
6 déc. 2007 à 22:41
ok!! en tous cas je te remercie beaucoup pour ton aide et pour ta pacience!!!!!!!!!!!!


bisous!!
0
skorpionne Messages postés 71 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 16 septembre 2013 6
9 déc. 2007 à 15:03
merci!!
0
voila, je suis aussi victime de message du centre de sécurité windows m'indiquant que mon ordinateurest infeste,ainssi que beaucoup de fenetre publicitaire voici le raport navilog merci pour réponse
Search Navipromo version 3.5.7 commencé le 25/05/2008 à 23:37:22,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "yvon noyer"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz.dat
C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz.exe
C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz_nav.dat
C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" *

Fichiers trouvés :

slxhzz.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

bxthdrubes.exe trouvé !
fsjgdfczpf.dat trouvé !
fsjgdfczpf_nav.dat trouvé !
fsjgdfczpf_navps.dat trouvé !

* Dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" :

slxhzz.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/05/2008 à 23:46:35,42 ***
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 mai 2008 à 07:35
salut rose : créé ton propre message afin qu'on puisse t'aider STP MERCI !
procede comme suit:http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

0
merci aparemment je suis plus embetté merci a vous
0