Souci avec Spyware-Secure (récurrent)

GOLDPC Messages postés 21 Statut Membre -  
Kevindu36 Messages postés 649 Statut Membre -
Bonsoir,

J'ai vraiment un souci avec "Spyware-secure" - il se mt systémtiquement à l'overture d'internet..
Si vous avez une solution ?
Merci
A voir également:

6 réponses

Kevindu36 Messages postés 649 Statut Membre 6
 
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++
0
GOLDPC Messages postés 21 Statut Membre
 
voilà le résultat de la recherche !

merci pur la suite....

Search Navipromo version 3.0.3 commencé le 15/09/2007 à 21:03:16,44

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installes ***

Instant Access

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ppsfeej.dat
C:\windows\system32\ppsfeej.exe
c:\WINDOWS\system32\ppsfeej_nav.dat
c:\WINDOWS\system32\ppsfeej_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ppsfeej.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

C:\WINDOWS\system32\ati2evxx.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\EGACCESS.dll trouvé !
C:\WINDOWS\system32\EGACCESS.dll trouvé !
C:\WINDOWS\system32\egaccess4_1064.dll trouvé !
C:\WINDOWS\system32\egaccess4_1066.dll trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\ppsfeej_navps.dat trouvé !
C:\WINDOWS\system32\inetmodl.exe trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 15/09/2007 à 21:15:47,90 ***
0
numa
 
bonjour
Tu relance Navilog en mode sans echec et tu choisis l'option 2.
Poste le nouveau rapport.
0
GOLDPC Messages postés 21 Statut Membre
 
Voici le rapport, quand penses-tu ?

Clean Navipromo version 3.0.3 commencé le 15/09/2007 à 21:29:45,22

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ppsfeej.dat supprimé !
C:\windows\system32\ppsfeej.exe supprimé !
c:\WINDOWS\system32\ppsfeej_nav.dat supprimé !
c:\WINDOWS\system32\ppsfeej_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ppsfeej.exe absent !
C:\WINDOWS\system32\ppsfeej.dat absent !
C:\WINDOWS\system32\ppsfeej_nav.dat absent !
C:\WINDOWS\system32\ppsfeej_navps.dat absent !
C:\WINDOWS\system32\ppsfeej_navup.dat absent !
C:\WINDOWS\system32\ppsfeej_navtmp.dat absent !
C:\WINDOWS\system32\ppsfeej_m2s.xml absent !

C:\WINDOWS\prefetch\ppsfeej*.pf trouvé !
Copie C:\WINDOWS\prefetch\ppsfeej*.pf réalise avec succes !
C:\WINDOWS\prefetch\ppsfeej*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !

C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Richard

*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\EGACCESS.dll supprimé !
C:\WINDOWS\system32\egaccess4_1064.dll supprimé !
C:\WINDOWS\system32\egaccess4_1066.dll supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\mwsrvacc.exe supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

C:\WINDOWS\system32\inetmodl.exe trouvé !
Copie C:\WINDOWS\system32\inetmodl.exe réalise avec succes !
C:\WINDOWS\system32\inetmodl.exe supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\ati2evxx.exe trouvé !

*** Nettoyage termine le 15/09/2007 à 21:35:04,97 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GOLDPC Messages postés 21 Statut Membre
 
alors votre conclusion ?
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

as tu toujours des problèmes ???

++
0