Infecte par spyware secure

caly971 Messages postés 85 Statut Membre -  
caly971 Messages postés 85 Statut Membre -
bonjour a tous je suis infectee par spyware secure et je sais pas comment faire pour m en debarrasser si une personne peu m aider je l en remercie d avance
A voir également:

4 réponses

joejustine91
 
bjr
poste de travail
disque c:
programmes
Spysecure (ouvrir) et péter les drivers (supp)
Bye
0
marcellic29 Messages postés 3 Statut Membre
 
Salut,
télécharge sur le bureau le navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Une console noire s'ouvre après l'installation, sinon clique sur le raccourci navilog1 qui est sur ton bureau.
Appuye sur la lettre f et entrée (f:français)
Appuye sur une touche de ton clavier pour continuer. C'est à faire plusieurs fois.
Tape 1 et ensuite entrée. ATTENTION NE PAS UTILISER L'OPTION 2 SANS AVIS;
Ca peut prendre une dixaine de minutes
Navilog informe Après il faut encore appuyer sur une touche du clavier pour afficher le rapport. Sinon tu le trouves dans c:\fixnavi.txt.
Poste sur le forum le rapport.
J'en suis arrivée là et j'attends l'aide de qlq'un
Bon courage
0
caly971 Messages postés 85 Statut Membre 6
 
Search Navipromo version 2.0.9 commencé le 01/09/2007 à 23:57:19,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis I:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

InternetGameBox

*** Recherche dossiers dans I:\WINDOWS ***

*** Recherche dossiers dans I:\Program Files ***

I:\Program Files\InternetGameBox trouvé !

*** Recherche dossiers dans I:\Documents and Settings\All Users.WINDOWS\Application Data ***

*** Recherche dossiers dans I:\Documents and Settings\popie\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans I:\WINDOWS\system32 :

i:\WINDOWS\system32\msaflzhfsb.dat
I:\windows\system32\msaflzhfsb.exe
i:\WINDOWS\system32\msaflzhfsb_nav.dat
i:\WINDOWS\system32\msaflzhfsb_navps.dat
i:\WINDOWS\system32\msaflzhfsb.dat
I:\windows\system32\msaflzhfsb.exe
i:\WINDOWS\system32\msaflzhfsb_nav.dat
i:\WINDOWS\system32\msaflzhfsb_navps.dat
i:\WINDOWS\system32\msaflzhfsb.dat
I:\windows\system32\msaflzhfsb.exe
i:\WINDOWS\system32\msaflzhfsb_nav.dat
i:\WINDOWS\system32\msaflzhfsb_navps.dat

Processus caché(s) dans I:\WINDOWS\system32 :

I:\windows\system32\msaflzhfsb.exe
I:\windows\system32\msaflzhfsb.exe
I:\windows\system32\msaflzhfsb.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

I:\WINDOWS\system32\msaflzhfsb.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

I:\DOCUME~1\popie\Bureau\InternetGameBox.lnk trouvé !
I:\WINDOWS\pack.epk trouvé !
I:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
I:\WINDOWS\system32\msaflzhfsb.dat trouvé !
**
I:\WINDOWS\system32\msaflzhfsb.dat trouvé !
***
****
I:\WINDOWS\system32\msaflzhfsb_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 02/09/2007 à 0:02:20,48 ***
0
caly971 Messages postés 85 Statut Membre 6
 
MERCI SI QUELQU UN PEUT M AIDER MERCI
0