Spyware secure, system doctor...

Fermé
Sylvain - 26 mai 2007 à 16:56
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 5 déc. 2007 à 21:23
Bonjour à tous,

J'ai sans arret des pop up spyware secure, system doctor qui apparaissent j'ai telechargé blacklight et voici mon log :

05/26/07 16:37:25 [Info]: BlackLight Engine 1.0.61 initialized
05/26/07 16:37:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/26/07 16:37:25 [Note]: 7019 4
05/26/07 16:37:25 [Note]: 7005 0
05/26/07 16:37:28 [Note]: 7006 0
05/26/07 16:37:28 [Note]: 7011 1636
05/26/07 16:37:29 [Note]: 7026 0
05/26/07 16:37:29 [Note]: 7026 0
05/26/07 16:37:29 [Note]: 7024 3
05/26/07 16:37:29 [Info]: Hidden process: C:\windows\system32\zgfgju.exe
05/26/07 16:37:32 [Note]: FSRAW library version 1.7.1021
05/26/07 16:41:17 [Info]: Hidden file: c:\WINDOWS\system32\zgfgju.dat
05/26/07 16:41:17 [Note]: 10002 1
05/26/07 16:41:17 [Info]: Hidden file: C:\windows\system32\zgfgju.exe
05/26/07 16:41:17 [Note]: 10002 1
05/26/07 16:41:17 [Info]: Hidden file: c:\WINDOWS\system32\zgfgju_nav.dat
05/26/07 16:41:17 [Note]: 10002 1
05/26/07 16:41:18 [Info]: Hidden file: c:\WINDOWS\system32\zgfgju_navps.dat
05/26/07 16:41:18 [Note]: 10002 1
05/26/07 16:43:13 [Note]: 7007 0

Merci de votre aide
A voir également:

3 réponses

rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
27 mai 2007 à 20:26
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


0
bonjour j-ai naussi des problemmes avec spyware secure j'attent le bloc note merci
0
Search Navipromo version 3.3.6 commencé le 2007-12-05 à 14:27:07,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Helene\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\HELENE\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\HELENE\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

gcjpofzoup.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\HELENE\LOCALS~1\APPLIC~1\gcjpofzoup.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 2007-12-05 à 14:28:09,06 ***
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
5 déc. 2007 à 21:23
Bonjour

Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf
De plus ,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :

http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
@+
0