Probleme apres analyse AVG antirootkit

Del17 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour

Mon probleme : Des que je suis connectee à internet je reçoit des pages de pub de tous les genres en particuliers "spyware secure qui me dit quej'ai des virus....

Je n'ai rien telechargé mais après conseil j'ai fait un nettoyage avec AVG antirootkit qui m'indique plusieur fichiers mais je ne sais pas lesquels supprimer voila ce que ça donne

C:\WINDOWS\System32\ggifbzsssl.exe
C:\WINDOWS\Prefetch\GGIFBZSSSL.EXE-0086D838.pf
C:\WINDOWS\System32\ggifbzsssl.dat
C:\WINDOWS\System32\ggifbzsssl.exe
C:\WINDOWS\System32\ggifbzsssl_nav.dat
C:\WINDOWS\System32\ggifbzsssl_navps.dat

Merci à celui ou celle qui trouvera la reponse à mon probleme
A voir également:

8 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
supprime tout

_______________

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
fournaiz
 
Bonjour

Je reçois des alertes sécurité de "spyware secure"... J'ai voulu anticipé et j'ai donc lancé une recherche avec Navilog. Voici le rapport. Pouvez vous, svp, m'aidez quant aux fichiers à supprimer??
merci d'avance
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040 > fournaiz
 
slt

ok je vais t'aider, colle ton rapport navilog svp
0
fournaiz > jlpjlp Messages postés 52399 Statut Contributeur sécurité
 
rebonjour,
désolée je pensais avoir coller le rapport juste après.... le voici à nouveau.
Merci de me tenir au courant!

Slt

Search Navipromo version 3.0.4 commencé le 17/09/2007 à 14:39:48,24

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Mag\Application Data ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\kjjcefvjew.dat
C:\windows\system32\kjjcefvjew.exe
c:\WINDOWS\system32\kjjcefvjew_nav.dat
c:\WINDOWS\system32\kjjcefvjew_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\kjjcefvjew.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-983451121-2689275853-1564348282-1005\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\kjjcefvjew.dat trouvé !
C:\WINDOWS\system32\kjjcefvjew_navps.dat trouvé !





3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 17/09/2007 à 14:57:24,33 ***
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040 > fournaiz
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

_____________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr

__________

encore des pbs?
0
fournaiz > jlpjlp Messages postés 52399 Statut Contributeur sécurité
 
voici l'évolution:

j'ai pas eu de rapport sur panda juste ce msg:
Résultat de l'analyse

Résumé :


Votre PC n'a aucun virus

Détails :

Dangerosité Nom de la menace (0) Type Etat

Temps :
61 secondes

Antivirus :
Softwin Bitdefender Antivirus (actif et à jour)
Symantec Corporation Norton Internet Security 2006 (actif et non à jour)

et voici le rapport de cleannavi:

Clean Navipromo version 3.0.4 commencé le 17/09/2007 à 18:53:46,31

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\kjjcefvjew.dat supprimé !
C:\windows\system32\kjjcefvjew.exe supprimé !
c:\WINDOWS\system32\kjjcefvjew_nav.dat supprimé !
c:\WINDOWS\system32\kjjcefvjew_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\kjjcefvjew.exe absent !
C:\WINDOWS\system32\kjjcefvjew.dat absent !
C:\WINDOWS\system32\kjjcefvjew_nav.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navps.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navup.dat absent !
C:\WINDOWS\system32\kjjcefvjew_navtmp.dat absent !
C:\WINDOWS\system32\kjjcefvjew_m2s.xml absent !


C:\WINDOWS\prefetch\kjjcefvjew*.pf trouvé !
Copie C:\WINDOWS\prefetch\kjjcefvjew*.pf réalise avec succes !
C:\WINDOWS\prefetch\kjjcefvjew*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Mag\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Mag\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:





2)Recherche et Suppression Heuristique :


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 17/09/2007 à 18:59:51,91 ***


tout semble fonctionner correctement.
Quelque chose de nouveau à signaler avec ce second scan??
merci pour cette efficacité et rapidité dans les réponses!
a+
0
Del17
 
Voici ce qe ça a donné :

Search Navipromo version 2.0.9 commencé le 05/09/2007 à 14:47:48,47

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\DELPHINE\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ggifbzsssl.dat
C:\windows\system32\ggifbzsssl.exe
c:\WINDOWS\system32\ggifbzsssl_nav.dat
c:\WINDOWS\system32\ggifbzsssl_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ggifbzsssl.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\ggifbzsssl.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-23AF6FAB.pf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\ggifbzsssl.dat trouvé !
**
C:\WINDOWS\system32\ggifbzsssl.dat trouvé !
***
****
C:\WINDOWS\system32\ggifbzsssl_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 05/09/2007 à 15:08:54,08 ***

Qu'est ce que je dois faire maintenant??
0
Del17
 
S'il ous plait jai toujours ces pages qui s'ouvrent vers n'importa quel site, n'importequand, qu'st ce que je dois faire maintenant? Merci de m'aider..!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)
----------------------

puis refait avg antirootkit pour verifier

__________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
del17
 
C'est bon il n'y a plus rien au scan d'AVG et je n'ai plus de fenetres de pub qui s'ouvrent sans arret

Merci beaucoup jlpjlp!! :)
0
del17
 
Je mets le rapport de l'option 2 et je colle celui de panda...quand ça sera terminé

Clean Navipromo version 2.0.9 commencé le 05/09/2007 à 17:39:50,89

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ggifbzsssl.dat supprimé !
C:\windows\system32\ggifbzsssl.exe supprimé !
c:\WINDOWS\system32\ggifbzsssl_nav.dat supprimé !
c:\WINDOWS\system32\ggifbzsssl_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ggifbzsssl.exe absent !
C:\WINDOWS\system32\ggifbzsssl.dat absent !
C:\WINDOWS\system32\ggifbzsssl_nav.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navps.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navup.dat absent !
C:\WINDOWS\system32\ggifbzsssl_navtmp.dat absent !
C:\WINDOWS\system32\ggifbzsssl_m2s.xml absent !
C:\WINDOWS\prefetch\ggifbzsssl*.pf absent !

*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\DELPHINE\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-23AF6FAB.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DELPHINE\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Nettoyage termine le 05/09/2007 à 17:47:11,32 ***
0
del17
 
Bon je n'arrive pas à faire ces deux derniers scan mais j'ai l'impression que je suis bien débarassée de ces pages intempestives.

Si c'est vraiment necessaire merci de m'indiquer comment on fait sinon merci encore!
A+
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est juste pour contrôler

_________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr

ou telecharge et scan avec:
bit defender free

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
0