Besoin d'aide, pc infecté par spyware secure

Résolu
Bonjour,

Quelqu'un pourrait-il m'aider car mon pc est infecté :

- Alerte me disant que le mon pc est infecté et me demandant de télécharger SWS, que j'ai pu identifier comme spyware secure.
- Popups intempestives apparaissant à intervalle régulier.

Merci!!!
Configuration: Windows XP
Firefox 2.0.0.6

5 réponses

  1. Contributeur sécurité
    Bonjour Firmin 1968

    Bonne année 1968 ;)

    On va te debarrasser de spyware secure

    Télécharge Navilog1 d elmafioso depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis

    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le blocnote va s'ouvrir.

    Copie-colle l'intégralité du rapport dans ta réponse.

    Referme le blocnote

    @+
    0
    1. Bonjour Le Sioux,

      Désolé pour ma réponse tardive, je ne vais pas t'envoyer de log en fait car j'ai réussi à m'en débarasser, en tout cas, ça m'en a tout l'air car je ne rencontre plus aucun problème en suivant la méthode de désinfection du site malekal que tu connais j'imagine.

      Je voudrais signaler que ce site est un site sérieux et qu'il s'adresse à tout le monde. Il donne notamment plusieurs conseils afin de se prémunir de toutes les bestioles qui nous embêtent méchamment avec des utilitaires très pratique au final. Un peu de patience pour chaque manip, mais ça vaut largement le coup.

      Merci pour ta sympathie et j'espère ne plus avoir besoin de ton aide dans le futur.
      0
      1. Contributeur sécurité
        Bonsoir Firmin

        Le site de malekal est une mine d or d information.

        As tu pensé a deactiver/réactiver ta restauration systeme ?

        Parcours son site en vue d ameliorer ta protection preventive et ta "façon de surfer"

        @+
        0
        1. Contributeur sécurité
          Bonsoir Firmin

          Le site de Malekal_Morte est une mine d or d information .

          As tu pensé a deactiver/réactiver ta restauration systeme ?
          -------------------------------------------------------------------------------------------------------------------------------------------------

          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration système"
          afin de créer un point de restauration sain en la reactivant a nouveau.

          Pour ce faire

          Comment faire pour ....(lettre A) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

          =========================================================================

          Pour améliorer la sécurité de ton PC prend quelques instants pour lire

          Sécuriser son PC +WIFI (versions "hot" & "light") https://forum.pcastuces.com/default.asp

          =========================================================================

          Autre conseils :

          --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

          --Essaye le navigateur Firefox plus sur/securisé qu IE
          Firefox n utilise pas le dangereux protocole ActiveX

          Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
          S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

          -- Verification reguliere des mises a jours differents softs ici stp https://www.flexera.com/products/operations/software-vulnerability-management.html

          ---------------------------------------------------------------------------------------------------------------------------------------------------

          Tu peux aussi parcourir le site de malekal morte en vue d ameliorer ta protection preventive et ta "façon de surfer"

          Peux tu mettre en resolu stp, merci.

          @+
          0
          1. Search Navipromo version 3.6.1 commencé le 24/07/2008 à 9:25:16,06

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Véronique"

            Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Véronique\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Véronique\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Véronique\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier Navipromo trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Véronique\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            Bonjour à tous ! je vous tranmet le rapport de navilog au niveau de la recherche. C'est bon ou pas ? merci. bisous !
            * Dans "C:\Documents and Settings\Véronique\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 24/07/2008 à 9:36:54,32 ***
            0