Infesté par l'infect spywaresecure_trial....
RésoluUtilisateur anonyme -
Depuis plusieurs semaines je suis au prise avec des ouvertures de fenêtres intempestives ( spywaresecure...). Pouvez-vous me dire si je peux me débrouiller seul en regardant uniquement les aides que vous avez déjà donné (je pense à élodie 074 le 17 déc, puisqu'elle a la même config VISTA que moi) ou bien me faut-il votre soutien pas à pas? Car j'ai l'impression qu'en vous fournissant le rapport HIJACK(?) vous personnalisez votre intervention?
Un grand merci à vous tous qui portez une (ou deux, mais pas trois!!) oreilles attentives en ce début de soirée aux webonautes en herbes comme moi.
A plus.....
Configuration: Windows Vista Firefox 2.0.0.11
- Infesté par l'infect spywaresecure_trial....
- L'ordinateur de samantha a ete infecte par un virus - Forum Virus
- Infesté de trojan et autres virus, HELP!! ✓ - Forum Virus
- PC infesté par vers et virus, aidez-moi svp ! - Forum Virus
- Ordi infesté : Your privacy is in danger ✓ - Forum Virus
- Mon PC windows 8 est infesté de virus aidez-moi SVP - Forum Virus
47 réponses
- 1
- 2
- 3
Des ouvertures de fenêtres non prévues surviennent sous Windows Vista et correspondent à des logiciels potentiellement indésirables, d’où l’utilisation d’un rapport HijackThis pour identifier les éléments responsables et orienter le nettoyage. Plusieurs intervenants recommandent de générer et d’analyser le rapport HijackThis sur une configuration Vista et d’opérer un démarrage en mode sans échec, puis de supprimer les entrées suspectes et les services indésirables détectés. En cas de doute, certains proposent des étapes de sécurité complémentaires, comme la vérification des éléments dans les dossiers de démarrage et l’examen des composants du navigateur et des extensions, tout en sauvegardant le registre.
Search Navipromo version 3.3.8 commencé le 21/12/2007 à 23:15:51,25
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans c:\users\noues\appdata\roaming\microsoft\windows\start menu\programs ***
*** Recherche dossiers dans C:\Users\noues\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\noues\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\noues\AppData\Local\ceokmshgp.dat
C:\Users\noues\AppData\Local\ceokmshgp.exe
C:\Users\noues\AppData\Local\ceokmshgp_nav.dat
C:\Users\noues\AppData\Local\ceokmshgp_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\noues\AppData\Local\Microsoft *
* Recherche dans C:\Users\noues\AppData\Local *
Fichiers trouvés :
ceokmshgp.exe trouvé !
ceokmshgp.dat trouvé !
ceokmshgp_nav.dat trouvé !
ceokmshgp_navps.dat trouvé !
wovjnelqn.exe trouvé !
wovjnelqn.dat trouvé !
wovjnelqn_nav.dat trouvé !
wovjnelqn_navps.dat trouvé !
*** Recherche fichiers ***
C:\Users\Public\Desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
# Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
# Aller dans démarrer puis panneau de configuration
# Double Cliquer sur l'icône "Comptes d'utilisateurs"
# Cliquer ensuite sur désactiver et valider.
# Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
* Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
# De même que pour XP, une fois toutes les précautions prises :
* Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur".
* Arriver au menu principal, choisir l'option 2 et valider.
* Le fix demandera ensuite le redémarrer le PC, fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts, et appuyer sur une touche comme demandé.(si le Pc ne redémarre pas automatiquement, le faire manuellement)
* Au redémarrage du PC, choisir la session habituelle si nécessaire.
* Patienter jusqu'au message : Nettoyage Termine le ...
* Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
* Dans C:\Users\noues\AppData\Local\Microsoft :
* Dans C:\Users\noues\AppData\Local :
ceokmshgp.dat trouvé !
wovjnelqn.dat trouvé !
ceokmshgp_nav.dat trouvé !
wovjnelqn_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 21/12/2007 à 23:24:42,35 ***
Ok t'est bien infecté !
Passe a l'option 2 en mode sans echec
Et poste moi le rapport.
Par contre c'est quoi ça :
* Dans C:\Windows\system32 : # Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) : # Aller dans démarrer puis panneau de configuration # Double Cliquer sur l'icône "Comptes d'utilisateurs" # Cliquer ensuite sur désactiver et valider. # Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau. * Ensuite double cliquer sur navilog1.exe pour lancer l'installation. * Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur * Arriver au menu principal, choisir l'option 1 et valider. * Patientez jusqu'au message : Analyse Termine le ... * Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver. * Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ). # De même que pour XP, une fois toutes les précautions prises : * Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". * Arriver au menu principal, choisir l'option 2 et valider. * Le fix demandera ensuite le redémarrer le PC, fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts, et appuyer sur une touche comme demandé.(si le Pc ne redémarre pas automatiquement, le faire manuellement) * Au redémarrage du PC, choisir la session habituelle si nécessaire. * Patienter jusqu'au message : Nettoyage Termine le ... * Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
???
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionLe surplus, c'est une manip de ma part(?) qui a surajouté ce passage que j'ai sorti sur l'imprimante afin d'avoir le texte indiquant les instructions à faire. Ne me demande pas comment je l'ai rajouté????????????
A+
Peut-être est-tu très fatigué car j'ai vu que tu es sur le forum depuis cette après-midi!
Peux-tu me dire si tu continues le partage ce soir ou bien si tu l'arrêtes?
Je n'ai d'ailleurs pas forcément cette barre au démarrage.
Vu l'heure, veux-tu bien reprendre demain à une autre heure? Et si oui, dis moi si tu sais quand tu reviendras sur le site?
A dem.
Pour le mode sans echec , il faut tapoter f8 tout le long du démarrage jusqu'à apparition de l'écran de choix de démarrage.
voila a+
Merci d'avoir repris le contact.
Je viens seulement d'arriver à faire apparaitre le choix "mode sans échec". J'ai donc réussi à ouvrir mon bureau et à continuer la procédure. Voilà le rapport:
Clean Navipromo version 3.3.8 commencé le 22/12/2007 à 13:35:45,28
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS
Mode suppression automatique
Executé en mode sans échec
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Users\noues\AppData\Local\ceokmshgp.dat réalisée avec succès !
Copie C:\Users\noues\AppData\Local\ceokmshgp.exe réalisée avec succès !
Copie C:\Users\noues\AppData\Local\ceokmshgp_nav.dat réalisée avec succès !
Copie C:\Users\noues\AppData\Local\ceokmshgp_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Users\noues\AppData\Local\ceokmshgp.dat supprimé !
C:\Users\noues\AppData\Local\ceokmshgp.exe supprimé !
C:\Users\noues\AppData\Local\ceokmshgp_nav.dat supprimé !
C:\Users\noues\AppData\Local\ceokmshgp_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\Windows\system32 *
* Dans C:\Users\noues\AppData\Local\Microsoft *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\Windows\System32 *
* Suppression dans C:\Users\noues\AppData\Local\Microsoft *
* Suppression dans C:\Users\noues\AppData\Local *
wovjnelqn.exe trouvé !
Copie wovjnelqn.exe réalisée avec succès !
wovjnelqn.exe supprimé !
wovjnelqn.dat trouvé !
Copie wovjnelqn.dat réalisée avec succès !
wovjnelqn.dat supprimé !
wovjnelqn_nav.dat trouvé !
Copie wovjnelqn_nav.dat réalisée avec succès !
wovjnelqn_nav.dat supprimé !
wovjnelqn_navps.dat trouvé !
Copie wovjnelqn_navps.dat réalisée avec succès !
wovjnelqn_navps.dat supprimé !
*** Suppression dossiers dans C:\Windows ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\ProgramData ***
*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans c:\users\noues\appdata\roaming\microsoft\windows\start menu\programs ***
*** Suppression dossiers dans C:\Users\noues\AppData\Local\virtualstore\Program Files ***
*** Suppression dossiers dans C:\Users\noues\AppData\Roaming ***
*** Suppression fichiers ***
C:\Users\Public\Desktop\WebMediaPlayer.lnk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\noues\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\Windows\system32 *
* Dans C:\Users\noues\AppData\Local\Microsoft *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 22/12/2007 à 13:37:38,90 ***
Merci pour webmediaplayer. J'attends donc ta réponse.
Par contre j'aurai bien une dernière demande à te faire si jamais tu voulais bien, ça m'aiderai. C'est simple. J'ai récupéré AVAST version familiale il y a 15 jours et je n'arrive pas à me dégager de NORTON ANTI-virus, qui est arrivé à expiration mais qui s'accroche quand même. En allant dans "programmes" du lecteur C, quand je choisis de le supprimer, on me demande une autorisation. Or, je ne suis pas trop sûr de comment m'en dégager. Peux-tu me filer un coup de main (pas une taloche! bien sûr) car je le suspecte de ralentir mon ordi couplé avec AVAST. D'ailleurs, aurais-tu quelques trucs à préconiser pour améliorer encore l'anti-virus (voir un autre anti-virus)?.
A toute.
Pour désinstaller proprement norton c'est par ici
Tout y est expliqué , Et sinon garder avast est une bonne chose , c'est quand meme le meilleur anti-virus gratuit.
Pour webmedia player je viens de me rendre compte qu'il a été supprimé par navilog :
*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs *** ...\WebMediaPlayer ...suppression... ...\WebMediaPlayer supprimé !
Donc voila ^^
a+
- 1
- 2
- 3