Spyware secure probleme

ricoudode -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,
je me suis fais prendre a installer spyware secure !!!! (je sais ...)
depuis je l'ai desinstaller et supprimer mais je ressens un net ralentissment et des fenetres de pubs viennent s'afficher lors de ma connexion a internet ainsi qu'un fameux message de probleme spyware , m'invitant a installer spyware secure
je detecte avec AVG anti-rootkit , 3 elements que je supprime mais il semble que ceux reviennent chaque fois dans le 1er sous une nouvelle denomination
C:\WINDOWS \Systeme32\Drivers\ajclmjwv.SYS
C:\Documents and Settings\Ricou\Local Settings\Application Datac\cokxtidqla.exe
C:\WINDOWS\Prefetch\COKXTISQLA.EXE-34E40CB5.p$

je ne sais pas comment les supprimer !!
si quelqu'un peut m'aider ?? merci beaucoup par avance
A voir également:

66 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
ok refais navilog stp
0
ricoudode
 
Search Navipromo version 3.3.8 commencé le 19/12/2007 à 5:37:38,94

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Ricou\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Ricou\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Ricou\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/12/2007 à 5:40:01,77 ***
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir rien pour navilog
peut tu me dire si tu as encore des soucis comme au départ
est-ce que ton pc va mieux ?
0
ricoudode
 
ouais le pc semble bien fonctionner ...
pas de merde sur internet pi ça tourne
c'est juste que AVG rootkit detecte ce truc ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Juste une chose qui me parait bizarre...

tu as bien fait tournée sophos anti rootkit, qui a mon souvenir ne detecte rien...?!!
Bizarre alors, qu'AVG le detecte...

@ep44: question de novice:

Pourquoi ne pas essayer de faire analyser le fichier sur virustotal?!

Je débute donc j'essaie d'apprendre peu a peu ;-))
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir !^^[ME], ;-)

justicieux
mais le soucis c'est que avg trouve toujours quelque chose de différent :-)
alors que faire analyser avec virus total ????
@+
0