Spy + Pub intempestive! HELP!

Résolu
Sebbl -  
Kevindu36 Messages postés 649 Statut Membre -
Bonjour à tous!

Depuis quelques jours mon pc ouvre des fenêtres intempestive de pub en tout genres (casino, logiciel spyware, price minister, site de rencontre...).

Mon antivirus ne détecte rien (AVAST).

J'ai plusieurs logiciels anti-spy :

-PC tool spyware doctor
-AVG anti-spyware
-Ad-Aware 2007
-Spybot S&D

Sur tout ces logiciels seul PC tool détecte des menaces à chaque analyse. Pourtant je les supprime à chaque fois, mais elles réapparaissent! (menaces à faible, moyen et haut risques!).

AVG detecte des tracking cookies.

Spybot ne détecte rien du tout, et Ad-Aware également.

Je souhaiterais avoir de l'aide pour supprimer définitivement ces spy et ces pubs de mon disque dur!

Pourriez vous me donner 1 petit coup de main parce que sinon je crois que je vais devoir formater mon pc!

MERCI!

PS : désolé si je ne suis pas préci dans mon vocabulaire mais je ne connais ps les distinctions entre : spy (espion), chevaux de Troie et toutes les autres m.... qui bousillent les pc!
A voir également:

9 réponses

Kevindu36 Messages postés 649 Statut Membre 6
 
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++
0
Sebbl
 
Je te remercie de te pencher sur mon problème!!
Voilà le rapport:

Search Navipromo version 2.0.9 commencé le 29/08/2007 à 15:18:12,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Seb\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\auftgrfrex.dat
C:\windows\system32\auftgrfrex.exe
c:\WINDOWS\system32\auftgrfrex_nav.dat
c:\WINDOWS\system32\auftgrfrex_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\auftgrfrex.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\auftgrfrex.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2544669667-4179010959-2549648624-1005\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\auftgrfrex.dat trouvé !
**
C:\WINDOWS\system32\auftgrfrex.dat trouvé !
***
****
C:\WINDOWS\system32\auftgrfrex_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 29/08/2007 à 15:32:52,35 ***
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

1 Redémarre en mode sans échec (Tapoter sur la touche F8 (ou F5) au démarrage de l’ordinateur)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
2 Double-Clique sur navilog1 qui est sur le bureau
Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
Remarque: le bureau disparaît
Laissez Navilog1 travailler et soyez patient !
Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
Poster ce rapport sur le forums
(Si votre Bureau ne réapparaît pas, faite ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
Tapez Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide. )

a+
0
Sebbl
 
Voilà le rapport :

Clean Navipromo version 2.0.9 commencé le 29/08/2007 à 15:47:56,04

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\auftgrfrex.dat supprimé !
C:\windows\system32\auftgrfrex.exe supprimé !
c:\WINDOWS\system32\auftgrfrex_nav.dat supprimé !
c:\WINDOWS\system32\auftgrfrex_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\auftgrfrex.exe absent !
C:\WINDOWS\system32\auftgrfrex.dat absent !
C:\WINDOWS\system32\auftgrfrex_nav.dat absent !
C:\WINDOWS\system32\auftgrfrex_navps.dat absent !
C:\WINDOWS\system32\auftgrfrex_navup.dat absent !
C:\WINDOWS\system32\auftgrfrex_navtmp.dat absent !
C:\WINDOWS\system32\auftgrfrex_m2s.xml absent !

C:\WINDOWS\prefetch\auftgrfrex*.pf trouvé !
Copie C:\WINDOWS\prefetch\auftgrfrex*.pf réalise avec succes !
C:\WINDOWS\prefetch\auftgrfrex*.pf supprimé !

*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Seb\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Seb\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Nettoyage termine le 29/08/2007 à 15:52:26,21 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kevindu36 Messages postés 649 Statut Membre 6
 
re

as tu toujours des problèmes ???

++
0
Sebbl
 
Je ne sais pas! Les fenêtres intempestives semblent avoir disparu. Mais Spyware doctor detecte toujours des infections :

Dans les cookies : 1 tracking cookie et 1 Advertising.

A+
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re (pour les cookies c'est pas grave)

On va nettoyer ton pc :

1°)Telecharge ccleaner.
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Aprés l'installation, lance ccleaner, et utilise les fonctions Nettoyeur et Erreurs(correcteur de la bases de registre), aprés avoir accepté la sauvegarde que l'on te proposera.
Pour l'option nettoyeur, coche bien les cases suivantes :
=>Dans Internet explorer
-Fichiers Internet Temporaires
-Cookies
=>Toutes les cases de Windows Explorer
=>.....Système
=>Et la case Vieilles Données du Prefecht de Avancé

++
0
sebbl
 
Super! Tout fonctionne! Il n'y a plus de pub, plus de spy!!!!

Merci beaucoup pour ton aide!

Euh, encore juste quelques questions :

Les logiciels que tu m'a fait télécharger, c'est mieux que je les conserve???
Si oui, est-ce que je devrais faire un nettoyage régulier avec Ccleaner?

Selon toi qui a l'air de t'y connaitre, dois-je garder la globalité des mes logiciels anti-spy (PC tool spyware doctor, AVG anti-spyware, Ad-Aware 2007, Spybot S&D) ou y'en a-t'il qu'il faut que je supprime?? (Quels sont les plus efficaces en gros!).

Et enfin, dernière question : c'est ton metier d'aider les gens sur le forum ou alors c'est juste ta passion (ou les deux!!).

Salut et merci encore!!
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

Supprime navilog1
OUI fait un nettoyage regulier avec ccleaner c'est un tres bon utilitaire !!

non supprime PC tool spyware doctor et garde tout les autres...

C'est juste ma passion ce n'est pas mon travail^^

salut et merci
0