Saleté de Spyware Secure et System Doctor
Résolu
Aleo
Messages postés
21
Statut
Membre
-
quentin -
quentin -
Salut à tous ! J' en ai marre, grosse grosse galère j ' essai de m en sortir en lisant le forum mais j avoue que je débute alors pas facile !
A chaque connexion internet j ai plein de pub intempestives, truc de rencontres, spyware secure et system doctor qui viennent me pourrir ! Que dois je télécharger ? S il vous plait de l aide merci
A chaque connexion internet j ai plein de pub intempestives, truc de rencontres, spyware secure et system doctor qui viennent me pourrir ! Que dois je télécharger ? S il vous plait de l aide merci
A voir également:
- Saleté de Spyware Secure et System Doctor
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Reboot system now - Guide
- Pc doctor - Télécharger - Optimisation
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Freewifi secure code ✓ - Forum Réseau
12 réponses
Au fait j ai Avast et mon pare feu est celui de windows !
J ai téléchargé un anti spyware grace à CCM (merci beaucoup), cleaner et un truc de software (on se moque pas hein fait ce que je peux, c est nouveau tout ça pour moi...). Ils ont trouvé des virus que j ai supprimé mais ça n a pas suffi, j ai toujours ce fichu Spyware secure qui apparaît à chaque connexion rrrrrrrrrhhh !!!
Je suis perdu ?
J ai téléchargé un anti spyware grace à CCM (merci beaucoup), cleaner et un truc de software (on se moque pas hein fait ce que je peux, c est nouveau tout ça pour moi...). Ils ont trouvé des virus que j ai supprimé mais ça n a pas suffi, j ai toujours ce fichu Spyware secure qui apparaît à chaque connexion rrrrrrrrrhhh !!!
Je suis perdu ?
bonjour,
commence par installer la barre de tache google
http://www.google.com/intl/fr/toolbar/ie/index.html
a+
commence par installer la barre de tache google
http://www.google.com/intl/fr/toolbar/ie/index.html
a+
bonjour,
non non se moquer c'est pas mon truc je te dirais que moi aussi j'ai galèrer au début est c'est vrai ccm est trés bon pour aider mais il y a aussi google pose tes question est en fouillant tu trouvera
a+
non non se moquer c'est pas mon truc je te dirais que moi aussi j'ai galèrer au début est c'est vrai ccm est trés bon pour aider mais il y a aussi google pose tes question est en fouillant tu trouvera
a+
bonjour,
alors j'ai fouiller un peu est j'ai trouver cela
https://www.luanagames.com/index.fr.html
a+
alors j'ai fouiller un peu est j'ai trouver cela
https://www.luanagames.com/index.fr.html
a+
bonjour,
en réponse a ton article
4 aider à virer cette saleté de Spyware Secure ?
j'avais mis un liens pour ta solution
a+
en réponse a ton article
4 aider à virer cette saleté de Spyware Secure ?
j'avais mis un liens pour ta solution
a+
Salut predic, t a raison leur site est pas mal du tout ! J ai la marche à suivre pour mon portable mais je n arrive pas à télécharger :
"navig1.zip" je suis redirigé vers une page d erreur qui dit URL ou Lien erroné ! T aurai pas une idée lumineuse par hasard ? merci pour ton aide, je ne perds pas espoir. à+
"navig1.zip" je suis redirigé vers une page d erreur qui dit URL ou Lien erroné ! T aurai pas une idée lumineuse par hasard ? merci pour ton aide, je ne perds pas espoir. à+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour
aleo :
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Enregistre le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
aleo :
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Enregistre le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
Salut Philae, je te remercie infiniment de me venir en aide. J ai fait se que tu m as dit ! Voici le rapport :
05/14/07 18:25:55 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 18:25:55 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 18:25:55 [Note]: 7019 4
05/14/07 18:25:55 [Note]: 7005 0
05/14/07 18:26:02 [Note]: 7006 0
05/14/07 18:26:02 [Note]: 7011 368
05/14/07 18:26:02 [Note]: 7026 0
05/14/07 18:26:02 [Note]: 7026 0
05/14/07 18:26:02 [Note]: 7024 3
05/14/07 18:26:02 [Info]: Hidden process: C:\windows\system32\miuqcv.exe
05/14/07 18:26:04 [Note]: FSRAW library version 1.7.1021
05/14/07 18:29:50 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv.dat
05/14/07 18:29:50 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: C:\windows\system32\miuqcv.exe
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv_nav.dat
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv_navps.dat
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:35:05 [Note]: 7007 0
Merci encore tu es très occupé !
J ai mis longtemps à répondre car j essaie d autre scan grace à d autres forum (sur google)
05/14/07 18:25:55 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 18:25:55 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 18:25:55 [Note]: 7019 4
05/14/07 18:25:55 [Note]: 7005 0
05/14/07 18:26:02 [Note]: 7006 0
05/14/07 18:26:02 [Note]: 7011 368
05/14/07 18:26:02 [Note]: 7026 0
05/14/07 18:26:02 [Note]: 7026 0
05/14/07 18:26:02 [Note]: 7024 3
05/14/07 18:26:02 [Info]: Hidden process: C:\windows\system32\miuqcv.exe
05/14/07 18:26:04 [Note]: FSRAW library version 1.7.1021
05/14/07 18:29:50 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv.dat
05/14/07 18:29:50 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: C:\windows\system32\miuqcv.exe
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv_nav.dat
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:29:51 [Info]: Hidden file: c:\WINDOWS\system32\miuqcv_navps.dat
05/14/07 18:29:51 [Note]: 10002 1
05/14/07 18:35:05 [Note]: 7007 0
Merci encore tu es très occupé !
J ai mis longtemps à répondre car j essaie d autre scan grace à d autres forum (sur google)
Ok philae, encore merci pour tout, à force de vous soliciter ça fini par payer. Du coté de Sur la Toile. com ils m aident beaucoup ! Ca paye ça paye !!!! Visiblement toutes ces fenetres intempestives se calment, j espère que ça va etre bon j attend la réponse de la Toile ! Te tiendrai au courant ! D ici là, merci infiniment à tout le monde de m avoir sorti de là a+
bonsoir,
je ne comprends rien de ce que tu me racontes.
on continue si tu veux bien
ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec
* Télécharge CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* télécharge Brute Force Uninstaller
http://www.merijn.org/files/bfu.zip
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* télécharge Navipromo.zip (par lazzzy)
http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
et décompresse-le sur ton bureau
* Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
https://forum.pcastuces.com/default.asp#haut
à la lettre C
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Tape R "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
* lance Ccleaner pour un nettoyage complet.
* redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
je ne comprends rien de ce que tu me racontes.
on continue si tu veux bien
ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec
* Télécharge CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* télécharge Brute Force Uninstaller
http://www.merijn.org/files/bfu.zip
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* télécharge Navipromo.zip (par lazzzy)
http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
et décompresse-le sur ton bureau
* Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
https://forum.pcastuces.com/default.asp#haut
à la lettre C
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Tape R "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
* lance Ccleaner pour un nettoyage complet.
* redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Bonsoir et merci pour tes explications (au fait pour ce que tu ne comprenais pas, je disait simplement que d' autres internautes m' on aider sur un autre forum, enfin bref)
Donc j ai suivi les étapes, je n ai pas vraiment rencontré de problèmes, j' espère surtout que les nouvelles sont bonnes !
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:40:47,85
C:\Documents and Settings\FAVIER
L'opération se déroule en mode sans échec sous le compte "FAVIER"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:40:48,07
L'opération se déroule en mode sans échec sous le compte "FAVIER"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:42:04,71
L'opération se déroule en mode sans échec sous le compte "FAVIER"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
Donc j ai suivi les étapes, je n ai pas vraiment rencontré de problèmes, j' espère surtout que les nouvelles sont bonnes !
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:40:47,85
C:\Documents and Settings\FAVIER
L'opération se déroule en mode sans échec sous le compte "FAVIER"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:40:48,07
L'opération se déroule en mode sans échec sous le compte "FAVIER"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 14/05/2007 à 23:42:04,71
L'opération se déroule en mode sans échec sous le compte "FAVIER"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
si je résume, tu as suivi ce que l'on t'a dit sur d'autres forums après m'avoir posté le rapport de blacklight et avant de faire mes manips c'est bien ca ?
C est exactement ça ! L' autre site s' appelle "sur-la-toile.com" qui m a été conseillé par quelqu un sur CCM.
alors ce n''était pas la peine de demander de l'aide ici, si tu postes ailleurs en même tps
donc le problème est réglé j'imagine.
Bonne fin de soirée
donc le problème est réglé j'imagine.
Bonne fin de soirée
En tout cas tu m'a été très utile aussi, je ne m' en serait pas sorti sans vous ! Quand j' ai commencé sur ce forum je n avait pas de réponses et on m' a indiqué un autre site et là les choses se sont accélérées sur les deux. Enfin bref, merci infiniment de m' avoir consacré tout ce temps. Juste une dernière question, est ce que je doit supprimer ce qu j ai du téléchargé ou faut-il garder certaines choses ? merci a+
supprime tout ce que l'on a utilisé, inutile de garder les outils sont remis à jour régulièrement.
bonne soirée
bonne soirée
je te conseille aussi de télécharger FireFox (qui bloque mieux les popups de internet explorer) et adblock qui bloque les bannieres en plus des pop ups ;-) (sans vouloir de la pub mais il faut quand même avoué que FireFox et IE...)
FireFox :
http://www.mozilla-europe.org/fr/products/firefox/
adblock
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
encore une chose :
lors de l'apparition des popups des cookies de spyware secure et autres arnaques on du arriver sur ton ordinateur alors vire les ;-) (pareil pour le cache )
FireFox :
http://www.mozilla-europe.org/fr/products/firefox/
adblock
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
encore une chose :
lors de l'apparition des popups des cookies de spyware secure et autres arnaques on du arriver sur ton ordinateur alors vire les ;-) (pareil pour le cache )
Tu vas dans panneau de configuration, ajouter ou supprimer des programmes, puis désinstalle le.
Ci tu ne le trouves pas, télécharge skybot et la la fin du téléchargement, fais un "scanne".
Et voilà tu es débarrassé de cette merde de spyware-secure