Infectée par win32/slagent et spyware sécure

Résolu
neve.natacha Messages postés 17 Statut Membre -  
rudyrital Messages postés 6233 Statut Membre -
Bonsoir,

Mon windows defender me met que je suis infectée par win32/slagent.... impossible à supprimer, j'ai alors utilisé avast (mon antivirus) rien, puis asquared2 puis ad aware... ad aware trouve des fichiers à supprimer mais il s'arrête en cours de route en me mettant erreur 8000... (pardon, j'ai oublié la fin) et je suis submergée par des pop up spyware secure et emc quelque chose....alors en naviguant sur le forum, j'ai lu qu'on pouvait télécharger navilog1 et vous envoyer le rapport.... que voici :

Search Navipromo version 2.0.5 commencé le 23/07/2007 à 20:06:51,63

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

WebMediaPlayer
MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\MARGANEMA\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\gmbcmh.dat
C:\windows\system32\gmbcmh.exe
c:\WINDOWS\system32\gmbcmh_nav.dat
c:\WINDOWS\system32\gmbcmh_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\gmbcmh.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\fiodjp.dat trouvé !
C:\WINDOWS\system32\gmbcmh.dat trouvé !
**
C:\WINDOWS\system32\fiodjp.dat trouvé !
C:\WINDOWS\system32\gmbcmh.dat trouvé !
***
****
C:\WINDOWS\system32\fiodjp_navps.dat trouvé !
C:\WINDOWS\system32\gmbcmh_navps.dat trouvé !
*****
C:\WINDOWS\system32\fiodjp_nav.dat trouvé !
C:\WINDOWS\system32\gmbcmh_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\mgzqad.exe trouvé !
C:\WINDOWS\system32\otynikpe.exe trouvé !
C:\WINDOWS\system32\tzuovvuph.exe trouvé !
********
C:\WINDOWS\system32\bubvgi.exe trouvé !
C:\WINDOWS\system32\cfijknecrc.exe trouvé !
C:\WINDOWS\system32\duelzx.exe trouvé !
C:\WINDOWS\system32\dzdyja.exe trouvé !
C:\WINDOWS\system32\eertmkwsqk.exe trouvé !
C:\WINDOWS\system32\ejiqdtehl.exe trouvé !
C:\WINDOWS\system32\joqecnyd.exe trouvé !
C:\WINDOWS\system32\jsymzibgj.exe trouvé !
C:\WINDOWS\system32\mgzqad.exe trouvé !
C:\WINDOWS\system32\milhvh.exe trouvé !
C:\WINDOWS\system32\otynikpe.exe trouvé !
C:\WINDOWS\system32\pcdfeec.exe trouvé !
C:\WINDOWS\system32\pxywua.exe trouvé !
C:\WINDOWS\system32\tdfovmzkla.exe trouvé !
C:\WINDOWS\system32\tzuovvuph.exe trouvé !
C:\WINDOWS\system32\wyyrmfyjk.exe trouvé !
C:\WINDOWS\system32\xypyzrqnt.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 23/07/2007 à 20:20:06,56 ***

Qu'en pensez vous ?

Merci à tous pour vos réponses (je suis plutôt néophyte en virus, malware et spyware, je n'en avait jamais eue)
A voir également:

22 réponses

neve.natacha Messages postés 17 Statut Membre
 
Merci pour tout,

J'ai déjà ccleaner, mais je n'ose pas l'utiliser, mais grace au tutorial que tu m'a indiqué, je vais surement me lancer.....

Encore merci pour tout, problème résolu....
0
rudyrital Messages postés 6233 Statut Membre 131
 
ok, cool, a plus
0