Spywre malgre des protection

narca Messages postés 35 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

j ai installe sur mon pc : ad-aware , spybot , spyware terminator et avsat et j continu a recevoir un messag com quoi mon ordi est infecter par des spywrare. j ai mozilla; et souven une new page s ouvre en disan "ATTENTION contamination , ordi ralenti ...etc"
du coup j ne sai pa quoi faire , en tout cas cet vrai que mon ordi rame plus souven que d hab ; pourtan j effectue tt les jours des scan.

29 réponses

narca Messages postés 35 Statut Membre
 
ok
0
narca Messages postés 35 Statut Membre
 
j ai refai le scan navilog 1 . j lai laisser tt le matin mai sa met tjs "veuillez patienter " pour la recherche avec generiqi navi search...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu n'y arrive pas regarde la:

popups ouverture de fenetres internet publicitaires pop up
0
narca Messages postés 35 Statut Membre
 
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

detected NTDLL code modification:
ZwClose

scanning hidden processes ...

? [1220]
? [3360]
? [5960]

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

C:\Users\maxence\AppData\Local\tzgpbkhbr.dat 8192 bytes
C:\Users\maxence\AppData\Local\tzgpbkhbr.exe 290816 bytes
C:\Users\maxence\AppData\Local\tzgpbkhbr_nav.dat 319488 bytes
C:\Users\maxence\AppData\Local\tzgpbkhbr_navps.dat 336 bytes

scan completed successfully
hidden processes: 3
hidden services: 0
hidden files: 4

cet infecter ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui donc tu poursuis la procedure
0
narca Messages postés 35 Statut Membre
 
alor j ai poursuivie et lorsque j clue sr la croix i ya le petit compte a rebours et puis apres e message d erreur (j suppse ) qui dit "pendingfilerenameoperation registry data has been removed by external process"
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des pubs?
0
narca Messages postés 35 Statut Membre
 
oui
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as utilisé blacklight et supprimé ce qui est trouvé?

________________

essaye de refaire la procedure navilog
0