Probleme d adware

wesaguy Messages postés 2 Statut Membre -  
plopus Messages postés 6113 Statut Contributeur sécurité -
Bonjour,

suite a un message me signifiant de facon tres insistante que mon ordinateur etait infecte et que si je ne telechargeais pas rapidement le logiciel propose (ou plutot impose),tout risquait de planter.
comme le message ne venait pas de mon anti-virus (bitdefender),j'ai voulu fermer la fenetre.le message est reaparu de facon encore plus alarmiste dans une bulle jaune en bas a droite de mon ecran.
j'ai tout ferme et j'ai lance un scan bitdefenderqui m'a dit qu'effectivement mon ordi etait infecte par:Aware.Navipromo.BZJ et Aware.MSNSkinner.A.il ne peut pas les desinfecter ni les deplacer.est ce bien des virus?.j'ai telecharge le logiciel navilog1, lancer l'option 1. le scan m annonce une dizaine de minute pour le traitement mais plus d une heure apres pas de reponse
quelqu'un peut il m aider s il vous plait
A voir également:

3 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bonjour,

desactive ton antivirus le logiciel et detecté a tort

telecharge simtfraudfix

http://www.commentcamarche.net/telecharger/telecharger 230 smitfraudfix

execute le choisit option 1 et poste le rapport
0
wesaguy Messages postés 2 Statut Membre
 
ca y est le scan de navilog1 est terminé (enfin)
voici le rapport

Search Navipromo version 3.7.1 commencé le 20/01/2009 à 19:16:49,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
BIOS : Rev. 3.11
USER : audrey ( Administrator )
BOOT : Normal boot

Antivirus : Spyware Doctor with AntiVirus (Not Activated)

C:\ (Local Disk) - NTFS - Total:69 Go (Free:13 Go)
D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (CD or DVD)
J:\ (CD or DVD)
K:\ (CD or DVD)
L:\ (CD or DVD)
M:\ (CD or DVD)
N:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

Instant Access

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\audrey\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\audrey\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\audrey\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\audrey\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\audrey\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\WINDOWS\system32\ghkmp.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 20/01/2009 à 20:45:53,01 ***
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok pour navilog mais je t'avais dit de telechargé simtfraudfix...

bref relance navilog1 en option 2 et poste le rapport

ne touche pas le PC et deconnecte toi d'internet pendant le scan

puis fait le poste 1 avec simtfraudfix stp
0