Probleme d adware

Fermé
wesaguy Messages postés 2 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 20 janvier 2009 - 20 janv. 2009 à 20:33
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 20 janv. 2009 à 20:58
Bonjour,

suite a un message me signifiant de facon tres insistante que mon ordinateur etait infecte et que si je ne telechargeais pas rapidement le logiciel propose (ou plutot impose),tout risquait de planter.
comme le message ne venait pas de mon anti-virus (bitdefender),j'ai voulu fermer la fenetre.le message est reaparu de facon encore plus alarmiste dans une bulle jaune en bas a droite de mon ecran.
j'ai tout ferme et j'ai lance un scan bitdefenderqui m'a dit qu'effectivement mon ordi etait infecte par:Aware.Navipromo.BZJ et Aware.MSNSkinner.A.il ne peut pas les desinfecter ni les deplacer.est ce bien des virus?.j'ai telecharge le logiciel navilog1, lancer l'option 1. le scan m annonce une dizaine de minute pour le traitement mais plus d une heure apres pas de reponse
quelqu'un peut il m aider s il vous plait
A voir également:

3 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 janv. 2009 à 20:35
bonjour,

desactive ton antivirus le logiciel et detecté a tort

telecharge simtfraudfix

http://www.commentcamarche.net/telecharger/telecharger 230 smitfraudfix

execute le choisit option 1 et poste le rapport
0
wesaguy Messages postés 2 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 20 janvier 2009
20 janv. 2009 à 20:51
ca y est le scan de navilog1 est terminé (enfin)
voici le rapport

Search Navipromo version 3.7.1 commencé le 20/01/2009 à 19:16:49,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
BIOS : Rev. 3.11
USER : audrey ( Administrator )
BOOT : Normal boot

Antivirus : Spyware Doctor with AntiVirus (Not Activated)


C:\ (Local Disk) - NTFS - Total:69 Go (Free:13 Go)
D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (CD or DVD)
J:\ (CD or DVD)
K:\ (CD or DVD)
L:\ (CD or DVD)
M:\ (CD or DVD)
N:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Instant Access

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\audrey\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\audrey\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\audrey\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\audrey\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\audrey\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\WINDOWS\system32\ghkmp.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 20/01/2009 à 20:45:53,01 ***
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
20 janv. 2009 à 20:58
ok pour navilog mais je t'avais dit de telechargé simtfraudfix...

bref relance navilog1 en option 2 et poste le rapport

ne touche pas le PC et deconnecte toi d'internet pendant le scan


puis fait le poste 1 avec simtfraudfix stp
0