Microsof service de securité

Résolu
lilou -  
clownface Messages postés 1490 Statut Membre -
Bonjour,
J'ai un problème. Lorsque je me connecte à internet, une fenêtre du Centre de Sécurité Windows s'ouvre me disant :"votre PC est infecté. Vous devez installer un anti-spywares. Analyse recommandée..." (Spyware Secure). La 1ère fois que j'ai eu ce message, je suis tombée dans le panneau ; j'ai fais l'analyse et payer pour un nettoyage. Ensuite, j'ai téléchargé Spybot, Ad-Aware, Windows Defender et Cclean. J'ai lancé analyses et nettoyages ; j'ai même fais un "nettoyage" avec performances et maintenance du menu Démarrer.
Ca va mieux mais j'ai toujours ce soi-disant message du Centre de Sécurité qui s'ouvre régulièrement, j'ai également d'autres fenêtres publicitaires, et quelques fois une espèce de petite musique...
J'ai fait plein de scans avec mes anti-spywares ainsi qu'avec mon anti-virus Avast mais ça ne résoud pas le problème.
J'ai peur qu'à terme mon ordi soit complètement bloqué. je suis novice.
Merci par avance de votre aide.

7 réponses

clownface Messages postés 1490 Statut Membre 73
 
Bonjour,

voici ce qu'il faut faire dans un premier temps :

* Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
* Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.bat
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
0
lilou
 
Bonjour,
j'ai fait ce que tu ma dit mais mais quand je revient sur internet la page revient
0
lilou
 
voici le compte rendu
Search Navipromo version 3.2.1 commencé le 15/10/2007 à 0:12:02,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installes ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\stephanie\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\taflyddjfc.dat
C:\WINDOWS\system32\taflyddjfc.exe
C:\WINDOWS\system32\taflyddjfc_nav.dat
C:\WINDOWS\system32\taflyddjfc_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\taflyddjfc.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

bwqrzjqq.exe trouvé !
djlvvmj.exe trouvé !
evawqruog.exe trouvé !
evhrorvmku.exe trouvé !
jutaasu.exe trouvé !
mwjldjr.exe trouvé !
pggddwb.exe trouvé !
qcjjwovpz.exe trouvé !
taflyddjfc.exe trouvé !
vhwnprk.exe trouvé !
whokzv.exe trouvé !
wiardvxlm.exe trouvé !
ybhsni.exe trouvé !

* Scan C:\DOCUME~1\STEPHA~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\taflyddjfc.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 15/10/2007 à 0:12:22,82 ***
0
clownface Messages postés 1490 Statut Membre 73
 
Bonjour,

normal, on a pas encore fait le nettoyage...
ok,
relances navilog, et choisis l'option 2 cette fois.
postes le rapport ensuite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilou
 
Bonjour,
Bonjour, voila ce que ca me dit
Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 0:22:32,29

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\taflyddjfc.dat supprimé !
C:\WINDOWS\system32\taflyddjfc.exe supprimé !
C:\WINDOWS\system32\taflyddjfc_nav.dat supprimé !
C:\WINDOWS\system32\taflyddjfc_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\taflyddjfc*.pf trouvé !
Copie C:\WINDOWS\prefetch\taflyddjfc*.pf réalise avec succès !
C:\WINDOWS\prefetch\taflyddjfc*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

bwqrzjqq.exe trouvé !
Copie bwqrzjqq.exe réalise avec succès !
bwqrzjqq.exe supprimé !

djlvvmj.exe trouvé !
Copie djlvvmj.exe réalise avec succès !
djlvvmj.exe supprimé !

evawqruog.exe trouvé !
Copie evawqruog.exe réalise avec succès !
evawqruog.exe supprimé !

evhrorvmku.exe trouvé !
Copie evhrorvmku.exe réalise avec succès !
evhrorvmku.exe supprimé !

jutaasu.exe trouvé !
Copie jutaasu.exe réalise avec succès !
jutaasu.exe supprimé !

mwjldjr.exe trouvé !
Copie mwjldjr.exe réalise avec succès !
mwjldjr.exe supprimé !

C:\WINDOWS\prefetch\mwjldjr*.pf trouvé !
Copie C:\WINDOWS\prefetch\mwjldjr*.pf réalise avec succès !
C:\WINDOWS\prefetch\mwjldjr*.pf supprimé !

pggddwb.exe trouvé !
Copie pggddwb.exe réalise avec succès !
pggddwb.exe supprimé !

qcjjwovpz.exe trouvé !
Copie qcjjwovpz.exe réalise avec succès !
qcjjwovpz.exe supprimé !

C:\WINDOWS\prefetch\qcjjwovpz*.pf trouvé !
Copie C:\WINDOWS\prefetch\qcjjwovpz*.pf réalise avec succès !
C:\WINDOWS\prefetch\qcjjwovpz*.pf supprimé !

vhwnprk.exe trouvé !
Copie vhwnprk.exe réalise avec succès !
vhwnprk.exe supprimé !

whokzv.exe trouvé !
Copie whokzv.exe réalise avec succès !
whokzv.exe supprimé !

wiardvxlm.exe trouvé !
Copie wiardvxlm.exe réalise avec succès !
wiardvxlm.exe supprimé !

ybhsni.exe trouvé !
Copie ybhsni.exe réalise avec succès !
ybhsni.exe supprimé !

* Scan C:\DOCUME~1\STEPHA~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\stephanie\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\stephanie\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 15/10/2007 à 0:26:10,26 ***
0
lilou
 
Bonjour, je viens de refaire tout et ca me dit ca maintenant
Clean Navipromo version 3.2.1 commencé le 15/10/2007 à 15:10:34,76

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\STEPHA~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\stephanie\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\stephanie\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup absent !

*** Nettoyage termine le 15/10/2007 à 15:12:57,46 ***

est ce bon maintenant
0
clownface Messages postés 1490 Statut Membre 73
 
très bien,
fais un scan avg anti spyware
et un antivirus en ligne : http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
et postes les rapports
0