Aidez moi virus (spyware sécure)

Résolu
lamalice -  
 Utilisateur anonyme -
Bonjour,
a chaque connections de nombreuse fenêtre de pub mais surtout une fenêtre du centre de sécurité windows me dit que je suis infecter alors installé spyware sécure mais vraisemblablement je suis infecter par des spyware mais impossible de les enlever avec les logiciels standard. besoin de vous
A voir également:

17 réponses

Utilisateur anonyme
 
SLT !

par ici

http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up

télécharge navilog et envoi moi le rapport

A+
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 831
 
Bonjour
Je crois que ce logiciel c'est du bluffe avec lui tu vas vers les ennnuis
Ton seul problème est de supprimer spyware sécure.
Voilà une petite liste de logiciel crapuleux.
Virus-Kill
VirusBlast
VirusBlaster
VirusBlasters
VirusBurst
VirusBurst
VirusBurster
VirusBursters
Virusburtser
VirusGuard
VirusRescue
WareOut Spyware Remover
Warnet
Webrates
WebSafe Spyware Secure
WebSecureDisc
Website Popupkiller
WhenU
Win32.puper
WinAdBlocker
WinAdBlocker 2004
WinAdBlocker 2005
WinAdBlocker 2006
WinAntiSpam
WinAntiSpam 2004
WinAntiSpam 2005
WinAntiSpam 2006
WinAntiSpy
Etc......................

A l'avenir fais attention au piège du genre : """je suis infecter alors installé spyware sécure """

Tu pourras le virer avec un logiciel anti spyware "Spybot"

Par politesse ne laisse pas la personne qui t'as aidé sans réponse.Un petit mot çà encourage.
0
lamalice
 
Search Navipromo version 3.3.8 commencé le 12/12/2007 à 17:44:36,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.dat
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.exe
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_nav.dat
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

bpgzrm.exe trouvé !
cssumcueah.exe trouvé !
ejkyvotgud.exe trouvé !
iwrnyv.exe trouvé !
laumgb.exe trouvé !
mfrjfig.exe trouvé !
muzudv.exe trouvé !
okilgxi.exe trouvé !
omnrnwhz.exe trouvé !
rgfxgbo.exe trouvé !
rlflyjmwb.exe trouvé !
rxiktf.exe trouvé !
rzlrszkfv.exe trouvé !
stshpqem.exe trouvé !
tdnyvtm.exe trouvé !
tndzpqihg.exe trouvé !
uevmcmgo.exe trouvé !
wkerdlyur.exe trouvé !
xthzbyj.exe trouvé !

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

Fichiers trouvés :

csygvsh.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-15378262.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 12/12/2007 à 17:58:37,54 ***
0
Utilisateur anonyme
 
Oula ils font la fete dans ton pc ! ^^

Passe a l'option 2 et poste le rapport

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lamalice
 
Clean Navipromo version 3.3.8 commencé le 12/12/2007 à 18:04:15,87

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.dat réalisée avec succès !
Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.exe réalisée avec succès !
Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.dat supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh.exe supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_nav.dat supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\csygvsh_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\csygvsh*.pf trouvé !
Copie C:\WINDOWS\prefetch\csygvsh*.pf réalisée avec succès !
C:\WINDOWS\prefetch\csygvsh*.pf supprimé !

* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

csygvsh.exe trouvé !
Copie csygvsh.exe réalisée avec succès !
csygvsh.exe supprimé !

csygvsh.dat trouvé !
Copie csygvsh.dat réalisée avec succès !
csygvsh.dat supprimé !

csygvsh_nav.dat trouvé !
Copie csygvsh_nav.dat réalisée avec succès !
csygvsh_nav.dat supprimé !

csygvsh_navps.dat trouvé !
Copie csygvsh_navps.dat réalisée avec succès !
csygvsh_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

bpgzrm.exe trouvé !
Copie bpgzrm.exe réalisée avec succès !
bpgzrm.exe supprimé !

cssumcueah.exe trouvé !
Copie cssumcueah.exe réalisée avec succès !
cssumcueah.exe supprimé !

ejkyvotgud.exe trouvé !
Copie ejkyvotgud.exe réalisée avec succès !
ejkyvotgud.exe supprimé !

iwrnyv.exe trouvé !
Copie iwrnyv.exe réalisée avec succès !
iwrnyv.exe supprimé !

laumgb.exe trouvé !
Copie laumgb.exe réalisée avec succès !
laumgb.exe supprimé !

mfrjfig.exe trouvé !
Copie mfrjfig.exe réalisée avec succès !
mfrjfig.exe supprimé !

muzudv.exe trouvé !
Copie muzudv.exe réalisée avec succès !
muzudv.exe supprimé !

okilgxi.exe trouvé !
Copie okilgxi.exe réalisée avec succès !
okilgxi.exe supprimé !

omnrnwhz.exe trouvé !
Copie omnrnwhz.exe réalisée avec succès !
omnrnwhz.exe supprimé !

rgfxgbo.exe trouvé !
Copie rgfxgbo.exe réalisée avec succès !
rgfxgbo.exe supprimé !

rlflyjmwb.exe trouvé !
Copie rlflyjmwb.exe réalisée avec succès !
rlflyjmwb.exe supprimé !

rxiktf.exe trouvé !
Copie rxiktf.exe réalisée avec succès !
rxiktf.exe supprimé !

rzlrszkfv.exe trouvé !
Copie rzlrszkfv.exe réalisée avec succès !
rzlrszkfv.exe supprimé !

stshpqem.exe trouvé !
Copie stshpqem.exe réalisée avec succès !
stshpqem.exe supprimé !

tdnyvtm.exe trouvé !
Copie tdnyvtm.exe réalisée avec succès !
tdnyvtm.exe supprimé !

tndzpqihg.exe trouvé !
Copie tndzpqihg.exe réalisée avec succès !
tndzpqihg.exe supprimé !

uevmcmgo.exe trouvé !
Copie uevmcmgo.exe réalisée avec succès !
uevmcmgo.exe supprimé !

wkerdlyur.exe trouvé !
Copie wkerdlyur.exe réalisée avec succès !
wkerdlyur.exe supprimé !

xthzbyj.exe trouvé !
Copie xthzbyj.exe réalisée avec succès !
xthzbyj.exe supprimé !

* Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-15378262.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 12/12/2007 à 18:11:22,70 ***
0
Utilisateur anonyme
 
OK alors ou en sont tes problemes ?

A+
0
lamalice
 
re,

j'ai bien fait l'étape 2 est ce que tout est bon maintenant?

tks.
0
Utilisateur anonyme
 
et bien c'est a toi de me le dire... ^^

Le pseudo centre de sécurité apparait toujours ?

A+
0
lamalice
 
bon je te fais signe pour le moment la fenêtre n'apparait pas..!!

une petite question quand j'allume mon PC j'ai un message "erreur MBR qui apprarait avec "appuyer sur une touche" qu'est ce que ça veut dire..?
0
Utilisateur anonyme
 
... tu as redémarrer ton pc depuis le nettoyage avec navilog ?

A+
0
lamalice
 
Oui j'ai déjà redemarrer 2 fois mais toujours le même message.
0
Utilisateur anonyme
 
Ok et bien ca c'est un probleme au niveau du disque dur (MBR etait avant la premiere chose attaquée par les virus -ptite info ^^- Master Boot Record)

Ce probleme a été causé probablement par une attaque de virus ou malware etc...

En 1er il faut modifier l'ordre de boot de ton pc... je m'éxplique ^^

En premiere il faut que tu accede au bios -> (lors du démarrage du pc , écran de chargement = BIOS , tapote f12 afin d'acceder a

l'ordre du boot , repere ton disque dur dans la liste puis place la en premier.

Redémarre , si le probleme persiste encore , copie TOUTES les données du disque dur sur un autre DD (externe par exemple) puis formate- le .

"Remet" les données sur le disque formaté. et Redemarre.

voila ^^ essaye sa

A+
0
lamalice
 
Bonjour vous avez une idée de ce que je peux faire pour "erreur MBR" au démarage du PC,
0
Utilisateur anonyme
 
Je l'ai marqué juste au dessu ^^'
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 831
 
Bonjour
me revoilà je vois que tu n'as pas solutionné le problème.
Je te reparle de spybot . c'est un logiciel qui traite bien ton problème.

A la page d'accueil tu peux le télécharger.(Sur Comment Ca marche)

Pense à déactiver la restauration système.(réactive-la quand tout est terminé)

Une fois sur ton DD ouvre le et fais:

"""Cherché les mises à jour / installe-les / redémarre ton PC en mode sans échec"""

Ouvre ton logiciel ""Vérifié tout"" ( un peu long ) puis vaccin 2 fois.

Base de registre : éxécutez : tape regedit (valide)

édition : recherché / tape :spyware secure (supprime la clé)

fais : F3 (pour une nouvelle recherche)...Etc

à la fin referme la base de registre.

puis redémarre normalement.
voilà.

Par politesse ne laisse pas la personne qui t'as aidé sans réponse.Un petit mot çà encourage.
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 831
 
un Tuto pour spybot:

https://forums.cnetfrance.fr
0
lamalice
 
salut,merci a tous je n'ai plus spyware sécure qui s'affiche mai pour l'erreur ( MBR) je n'ai pas encore regarder.
0
Utilisateur anonyme
 
Fait donc ce que j'ai dit précédemment ^^

a+
0