Infection sws antispyware

difool78 -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
comme bien d'autres, mon pc s'est retrouvé infecté par ce spyware qu'est SWS antispyware, en provenance à priori de pc-on-internet.com; j'ai 2 questions :
1. j'ai trouvé sur post qu'on pouvait se "désinscrie" de c esite de promo pub/spyware, sous la forme d'un message "va sur le site du développeur ici www.pc-on-internet.com

tu t'inscris sous un nom quelconque et tu reçois un logiciel de désinstallation (http://www01.pc-on-internet.com/uninstall/download/promoremover_20071006141057.zip) par email."
qu'en pensez-vous? moi ça me parait super louche

2. j'ai effectué un log avec navilog ; qu'en pensez-vous ?Search Navipromo version 3.3.2 commencé le 23/10/2007 à 20:54:40,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Francois\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\FRANCOIS\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\FRANCOIS\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

gazsmunhas.exe trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\FRANCOIS\LOCALS~1\APPLIC~1\gazsmunhas.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 23/10/2007 à 20:56:17,81 ***
d'avance merci de votre aide
A voir également:

4 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut philae...
pour avancer un peu:

___________________

AVG antispyware

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

_______________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

___________________

recolle hijackthis et dis tes pbs

@++
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir !^^![ME]

avancer quoi ? j'ai pas eu le rapport de navilog.....

Ne brûle pas les étapes, stp, et garde tes posts, ce sera suffisant. Laisse moi stp gérer les sujets où j'ai répondu tu seras sympa, merci

0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
tu me connais, je suis comme ça, je n'aime pas tourner autour du pot
sans rancune
inutile de polémiquer ici non + on a les MP pour ça :)
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
désolé...un peu sec mais c'est normal :-))
0