Infecté par spywaresecure-trial-setup.exe

Fermé
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007 - 26 juil. 2007 à 18:50
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 déc. 2008 à 20:03
Bonjour Depuis quelque semaines, je suis harcelé par des fenêtres publicitaire, et par spywaresecure_trial_setup.exe .
Je n'arrive plus a faire de scan avec ad-aware, il plante a chaque fois .
Votre forum ma souvent permis de me sortir de mauvais pas, avec les solutions apporté au autres internautes, mais aujourd'hui je sèche complet. Après ce que j'ai pue lire sur d'autres forum, la résolution du problème , semble personnel et fastidieuse .
Étant loin d'étre un expert en informatique, je sollicite une aide personnalise de vautre part.
Je vous en remercie par avance, et vous demande de bien vouloir me pardonné pour les nombreuses fautes d'orthographe que j'ai du faire .
Merci

Ps: J'ai essayé AVG antiroot kit, m'ai ça n'a pas été concluant .Spyboot ne trouve rien !

34 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 juil. 2007 à 19:04
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
26 juil. 2007 à 22:37
Merci du temps consacré à mon probleme. Voici le rapport suite à la manipulation indiqué.
Search Navipromo version 2.0.5 commencé le 26/07/2007 à 22:30:18,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\UGHETTI Christophe\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :


Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\quxbeilvyc.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\xdmuqenjbh.dat trouvé !
C:\WINDOWS\system32\quxbeilvyc.dat trouvé !
**
C:\WINDOWS\system32\xdmuqenjbh.dat trouvé !
C:\WINDOWS\system32\quxbeilvyc.dat trouvé !
***
****
C:\WINDOWS\system32\xdmuqenjbh_navps.dat trouvé !
C:\WINDOWS\system32\quxbeilvyc_navps.dat trouvé !
*****
C:\WINDOWS\system32\xdmuqenjbh_nav.dat trouvé !
C:\WINDOWS\system32\quxbeilvyc_nav.dat trouvé !
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 26/07/2007 à 22:31:48,21 ***
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 juil. 2007 à 22:44
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)
----------------------
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 09:39
Bonjour!
Voici le contenu du rapport de navilog en option 2 aprés desinfection :Clean Navipromo version 2.0.5 commencé le 27/07/2007 à 9:32:37,31

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\UGHETTI Christophe\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\UGHETTI Christophe\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :


*** Nettoyage termine le 27/07/2007 à 9:34:18,95 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 juil. 2007 à 10:48
refait la premiere partie pour verifier, encore des pubs?

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 10:57
Voici le dernier rapport :Search Navipromo version 2.0.5 commencé le 27/07/2007 à 10:54:39,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\UGHETTI Christophe\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/27/07 at 10:54:40.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ........................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/27/07 at 10:55:14 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Analyse Terminé le 27/07/2007 à 10:55:22,35 ***
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 juil. 2007 à 11:08
encore des pubs?

des pbs?
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 11:28
Il semblerait que non !!!
Un grand merci pour ton aide .
Puije enlever navilog du bureau ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 juil. 2007 à 12:27
oui tu peux virer

fait ca quand meme

utilise aussi pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html



bon surf!
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 12:47
Dois je tous supprimer ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 juil. 2007 à 12:47
oui
0
titophe71 Messages postés 8 Date d'inscription jeudi 26 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 13:06
C'est fait !
Encore merci pour ton aide précieuse.
Enfin un forum serieux competent et éfficace, ou les gents sont sympa.

Merci ---------------Titophe 71 .
0
Bonjour,
je veux une assistance de mes problemes SVP, voila j'ai installé su mon pc un antis virus AVIRA personaledition qui m'a eté conséillé par un proche, mais ce jour une fenetre est apparu en plein ecran qui me dictait que mon PC est infecté par des virus et me conseil de telecharger vite le spyware secure sinon mon ordinateur s'arrétera, j'ai telecharger ce logiciel je l'ai installé et effictivement apres le scan il a détécté 15 infections mais pour les réparer il m'a demander le payement et comme je suis dans un pays "ALGERIE"que sa monnaie n'est pas convertible je ne sais qoui faire aidez moi SVP et merci de votre attention
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 oct. 2007 à 20:30
slmt
spyware secure est un espion : desinstalle le !!!!

puis: si tu es sous xp:

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.


si tu es sous 98 ou vista tu dis
0
bonjour,
Si vous avez kaspersky antivirus voir ici : http://kb.kaspersky.fr/article/particuliers/1536.html

Bon courage
0
pascalaudouin
8 janv. 2008 à 18:31
Search Navipromo version 3.3.9 commencé le 08/01/2008 à 18:22:49,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\pascal\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\pascal\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\pascal\Local Settings\Application Data\hwoixpayrb.dat
C:\Documents and Settings\pascal\Local Settings\Application Data\hwoixpayrb.exe
C:\Documents and Settings\pascal\Local Settings\Application Data\hwoixpayrb_nav.dat
C:\Documents and Settings\pascal\Local Settings\Application Data\hwoixpayrb_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\pascal\local settings\application data" *

Fichiers trouvés :

hwoixpayrb.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\pascal\local settings\application data" :

hwoixpayrb.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 08/01/2008 à 18:24:47,26 ***
0
Search Navipromo version 3.4.6 commencé le 2008-02-23 à 15:10:20,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\DANIELLE LRSSARD\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DANIELLE LRSSARD\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DANIELLE LRSSARD\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\DANIELLE LRSSARD\Local Settings\Application Data\kebqmqe.dat
C:\Documents and Settings\DANIELLE LRSSARD\Local Settings\Application Data\kebqmqe.exe
C:\Documents and Settings\DANIELLE LRSSARD\Local Settings\Application Data\kebqmqe_nav.dat
C:\Documents and Settings\DANIELLE LRSSARD\Local Settings\Application Data\kebqmqe_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\DANIELLE LRSSARD\locals~1\applic~1" *

Fichiers trouvés :

kebqmqe.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-151FE1D3.pf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP.EXE-1213AF55.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\DANIELLE LRSSARD\locals~1\applic~1" :

kebqmqe.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-02-23 à 15:15:39,79 ***
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
23 févr. 2008 à 22:52
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

___________

encore des pubs?
0
puma13 Messages postés 8 Date d'inscription lundi 25 février 2008 Statut Membre Dernière intervention 19 février 2016
27 févr. 2008 à 19:44
Salut,
j'ai le même problème j'ai téléchargé navilog et enregistré le rapport
Mais maintenant je fais quoi????
Pouvez vous m'aider à suivre le déroulement de ce que je dois faire
Merci d'avance
0
Bonjour, moi aussi j'ai fais la meme boulette que la première personne, j'ai tout le temps des pages internet qui s'ouvre, en revanche je n'ai pas installé leur logiciel.
J'ai fais le premier scan, voici le rapport :
Search Navipromo version 3.5.0 commencé le 13/03/2008 à 13:17:47,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\El Bibi\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\El Bibi\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\El Bibi\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\El Bibi\Local Settings\Application Data\pxhairk.dat
C:\Documents and Settings\El Bibi\Local Settings\Application Data\pxhairk.exe
C:\Documents and Settings\El Bibi\Local Settings\Application Data\pxhairk_nav.dat
C:\Documents and Settings\El Bibi\Local Settings\Application Data\pxhairk_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\El Bibi\locals~1\applic~1" *

Fichiers suspects :

pxhairk.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\El Bibi\locals~1\applic~1" :

pxhairk.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 13/03/2008 à 13:27:10,70 ***

Voili voiilou, alors doc' c'est grave? que dois je faire maintenant STP?

PS : Je crois que j'ai choppé aussi le spy par internet gamebox...
0