Fenetre alerte windowsde sécurité qui s'ouvre

Résolu
skorpionne Messages postés 72 Statut Membre -  
 rose 54 -
Bonjour,

j'ai une fenetre de sécurité windows qui ne cesse de s'ouvrir!!écrit dessus" Des spywares ou logiciels espions ont probablement envahi votre ordinateur et le ralentissent"........... ! sa a ralenti mon ordinateur,,,pourtant j'ai fais un scan spybot,,,aucun mouchard,,,,comment me debarasser de cette fenetre?????

merci d'avance!!!!
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    salut,
    télécharge navilog ici:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    installe le sur ton bureau unraccourci va etre creer fais l'option 1 puis colle ton rapport ici.
    0
  2. skorpionne Messages postés 72 Statut Membre 6
     
    merci de m'avoir répondu

    voici le rapport

    Search Navipromo version 3.3.6 commencé le 06/12/2007 à 12:12:29,54

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Fadhila\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers suspects :

    * Recherche dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\rkaamimmc.dat trouvé !
    C:\WINDOWS\system32\xdieweozc.dat trouvé !
    C:\WINDOWS\system32\rkaamimmc_nav.dat trouvé !
    C:\WINDOWS\system32\xdieweozc_nav.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 06/12/2007 à 12:13:20,31 ***
    0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    tu es bien contaminé
    maintenant lance le desinfection option 2 pour éradiquer ces malveillants et poste le rapport final
    0
  4. skorpionne Messages postés 72 Statut Membre 6
     
    Search Navipromo version 3.3.6 commencé le 06/12/2007 à 13:20:35,53

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Fadhila\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers suspects :

    * Recherche dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    3)Recherche Certificats :

    Certificat Egroup absent !

    *** Analyse terminée le 06/12/2007 à 13:21:20,23 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. skorpionne Messages postés 72 Statut Membre 6
     
    j'ai refais la manoeuvre

    Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 13:35:26,75

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    Mode suppression automatique

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\Fadhila\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Fadhila\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    *** Nettoyage terminé le 06/12/2007 à 13:40:03,65 ***

    par contre je voulais te demander quand je fais la manoeuvre 1 j'ai une fenetre de mon antivirus qui s'ouvre on me disant que la protection virus et spyware a détecté Trojan.Win32.Inject.mf virus sur votre ordinateur.

    quand je choisis supprimer sa me dit " l'accés à cet objet est impossible"...........comment le supprimer alors??

    merci!!
    0
  7. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    il ne te donne pas le nom du fichier infecté?
    0
  8. skorpionne Messages postés 72 Statut Membre 6
     
    apparament c dans document and setting ,,,local setting,,,,,,temp.
    0
  9. skorpionne Messages postés 72 Statut Membre 6
     
    fichier IHXUBPXW630007 mais je ne le trouve pas!!..
    0
  10. skorpionne Messages postés 72 Statut Membre 6
     
    j'ai fais le scan,, résultat; 0 bytes size received/se ha recibido un archivo vacio.

    en plus ce que je ne comprend pas c'est quand je fais le navilog mon antivirus me dit que j'ai un virus,,,,quand je clic sur l'emplacement,,,,je vois le fichier infecté et quelques secondes après il disparait,,,,,je vais pour le supprimer,,au début sa commence puis sa me dit impossible,,,,j'ai refais une analyse avec mon anti virus,,,"aucun virus trouvé".... bref je ne comprend rien!!
    0
  11. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    c'est bizzare parceque dans le scan navilog il trouve l'infection:C:\WINDOWS\system32\rkaamimmc.dat trouvé !
    C:\WINDOWS\system32\xdieweozc.dat trouvé !
    C:\WINDOWS\system32\rkaamimmc_nav.dat trouvé !
    C:\WINDOWS\system32\xdieweozc_nav.dat trouvé !
    mais il ne le supprime pas!!!alors qu'il devrait
    tu as bien coché l'option 2 (desinfection auto)??
    0
  12. marie
     
    j ai la meme fenetre qui s ouvre mon fils me dit de me pas faire attention
    0
  13. skorpionne Messages postés 72 Statut Membre 6
     
    j'ai tout refais,,,,, étape 1 puis 2

    résutat;

    Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 21:59:04,03

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    Mode suppression automatique

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans C:\DOCUME~1\FADHILA\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\Fadhila\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Fadhila\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    *** Nettoyage terminé le 06/12/2007 à 22:04:36,07 ***
    0
  14. skorpionne Messages postés 72 Statut Membre 6
     
    au fait la fenetre ne s'ouvre plus,,,,
    0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    message pour "marie" surtout ne clic pas sur ces pages genre"spyware secure VOTRE ORDINATEUR EST INFECTE" mais si par la suite tu as des pages qui s'ouvre toutes seule alors la crée un post sur ce forum.
    pour revenir a nos moutons "skorpionne" attend un peu et voit si tu as encore des soucis si tout va bien d'ici demain met ton post en résolu.
    0
  16. skorpionne Messages postés 72 Statut Membre 6
     
    ok!! en tous cas je te remercie beaucoup pour ton aide et pour ta pacience!!!!!!!!!!!!

    bisous!!
    0
  17. skorpionne Messages postés 72 Statut Membre 6
     
    merci!!
    0
  18. rose
     
    voila, je suis aussi victime de message du centre de sécurité windows m'indiquant que mon ordinateurest infeste,ainssi que beaucoup de fenetre publicitaire voici le raport navilog merci pour réponse
    Search Navipromo version 3.5.7 commencé le 25/05/2008 à 23:37:22,64

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "yvon noyer"

    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    WebMediaPlayer

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\yvon noyer\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz.dat
    C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz.exe
    C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz_nav.dat
    C:\Documents and Settings\yvon noyer\Local Settings\Application Data\slxhzz_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" *

    Fichiers trouvés :

    slxhzz.exe trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    bxthdrubes.exe trouvé !
    fsjgdfczpf.dat trouvé !
    fsjgdfczpf_nav.dat trouvé !
    fsjgdfczpf_navps.dat trouvé !

    * Dans "C:\Documents and Settings\yvon noyer\locals~1\applic~1" :

    slxhzz.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 25/05/2008 à 23:46:35,42 ***
    0
  19. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    salut rose : créé ton propre message afin qu'on puisse t'aider STP MERCI !
    procede comme suit:http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    0
  20. rose 54
     
    merci aparemment je suis plus embetté merci a vous
    0