Infection spyware secure

mathilda1 Messages postés 5 Statut Membre -  
 Dennis -
Bonjour

Je crois que j'ai attrapé un spyware. Cela fait plusieurs jours qu'un message mentionnant que mon ordinateur est infecté apparait quand je lance internet explorer. Des fenêtes publicitaires apparaissent notamment une me recommandant de télécharger spyware secure. J'ai essayé de m'en débarasser avec spybot et ad-aware. Ils ont détecté des cookies et des objets MRU qu'ils ont apparemment supprimé mais ça n'a pas résolu le problème. J'ai trouvé un problème similaire sur le forum et j'ai lancé une recherche avec navilog. Voilà ce que ça donne :

Search Navipromo version 2.0.2 commencé le 03/08/2007 à 14:20:11,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Miod\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ligdaebzwu.dat
C:\windows\system32\ligdaebzwu.exe
c:\WINDOWS\system32\ligdaebzwu_nav.dat
c:\WINDOWS\system32\ligdaebzwu_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ligdaebzwu.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-725345543-839522115-2043363240-1003\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\ligdaebzwu.dat trouvé !
**
C:\WINDOWS\system32\ligdaebzwu.dat trouvé !
***
****
C:\WINDOWS\system32\ligdaebzwu_navps.dat trouvé !
*****
******
*******
********

*** Analyse Terminé le 03/08/2007 à 14:24:02,96 ***

Est-ce que je peut lancer le nettoyage avec navilog sans risque pour mon ordinateur ? Ou alors faut-il que j'utilise un autre programme pour me débarasser de ces publicités ?

Merci d'avance pour vos réponses.
A voir également:

1 réponse

Dennis
 
Na c'est bon tu peux utiliser navilog pour les supprimers tu fait la meme chose comme pour la recherche sauf que tu fait " 2 " au lieu de " 1 " l'ordi reboot et voila plus de pub j'avais le meme bléme et maintenant plus rien =) ..
0