Spyware security alert spam

Résolu
lanji_ -  
 Zeloui -
Bonjour,

voila depuis hier j'ai un spam qui me parasite mon pc ( avertissement ds la barre des tache qui m'indique: security alerte, fenetre d'erreur et page IE me demandant d'installer un logiciel payant pour me debarassé du probleme) , j'ai été faire un tour sur vos forum et j'ai constater que je n'été pas la seule a avoir se probleme.

j'ai avast comme antivirus et j'ai utiliser adaware, spybot, spyware doctror, avg et j'en passe , seul spyware et avg mon detecter des trojans mais meme si je les supprime j'ai tjs le probleme .

j'ai desinstaller et réinstaller IE (et bien sur avec mozilla pas de probleme) depuis je n'ai plus que quelques fenetres publicitaires (en rapport avec l'alerte) qui s'ouvre mais j'ai toujour l'alerte ds ma barre des taches.

J'ai fait un 1er scan avec avg voici le rapport:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:09:22 15/10/2007

+ Résultat de l'analyse:

C:\WINDOWS\spc.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP77\A0020076.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009146.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009147.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009148.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009149.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009150.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009151.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009152.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009153.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009154.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009164.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP11\A0009165.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP77\A0020075.exe -> Downloader.Delf.ain : Aucune action entreprise.
C:\System Volume Information\_restore{946204D8-5AE2-4388-A025-E2AC512A4F34}\RP77\A0020077.exe -> Downloader.Delf.ain : Aucune action entreprise.

Fin du rapport

j'ai telecharger SmitfraudFix mais je ne sais pas comment l'installer il m'ouvre un dossier rempli de fichier, pouvez vous m'expliquer la marche a suivre?

merci d'avance
A voir également:

6 réponses

inconu
 
Bonjour,
IL te suffit de clique sur un ficher: install si il n'y est pas fait une copie de tout les fichiers que tu a dans le dossier.
0
lanji_
 
Re,

Mon père qui est inormaticien (mais trop loin pour venir voir) me conseil de formater ken pensez vous?
0
Lanji_
 
coucou,
voila juste pour vous dire que finalement j'ai formater et le soucis est resolu merci a vous pour votre aide bonne continuation ^^
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
re,
je ne pense pas que ton probleme soit résolu
attend un peu et les soucis reviendront
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour

si ton père est informaticien il aurait aussi dû te dire qu'il faut se prémunir contre les infections et apprendre à sécuriser son pc.

Car si tu passes ta vie à formater.....je n'en vois pas l'intérêt
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut,
télécharge navilog sur ce site installe le,fais le choix 1 puis poste ton rapport
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
@+
-1
Zeloui
 
Bonjour

Je me permets de vous poster mon rapport car j'en ai assez de ce spyware security alert, ça devient pénible...
Merci d'avance!


Search Navipromo version 3.6.6 commencé le 03/10/2008 à 18:23:56,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Louisette"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
0
Zeloui
 
Oups...je n'avais paz copié le rapport en entier, le voici maintenant!

Search Navipromo version 3.6.6 commencé le 03/10/2008 à 18:23:56,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Louisette"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Louisette\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Louisette\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Louisette\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Louisette\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Louisette\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 03/10/2008 à 18:26:17,95 ***
0