Envahie par pop up antivirus et pub indésirab

Résolu/Fermé
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016 - 20 janv. 2008 à 18:02
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016 - 21 janv. 2008 à 23:22
Bonjour,

Je suis envahie par des pop up antivirus tel que spyware secure, centre de sécurité et de la pub porno et autres.
J'ai téléchargé navilog1 et voici ce que j'obtiens :

Search Navipromo version 3.4.1 commencé le 20/01/2008 à 17:13:12,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\fzctkdlm.dat
C:\WINDOWS\system32\fzctkdlm.exe
C:\WINDOWS\system32\fzctkdlm_nav.dat
C:\WINDOWS\system32\fzctkdlm_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 20/01/2008 à 17:25:45,07 ***



Quelqu'un peut-il m'aider ?

Merci

Angyb14
A voir également:

9 réponses

ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 janv. 2008 à 18:15
Salut . Passe a l'option 2 et poste ici le rapport.
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
20 janv. 2008 à 18:35
Merci ben15 de me prêter un peu d'attention, voici le rapport :

Clean Navipromo version 3.4.1 commencé le 20/01/2008 à 18:19:50,09

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\fzctkdlm.dat réalisée avec succès !
Copie C:\WINDOWS\system32\fzctkdlm.exe réalisée avec succès !
Copie C:\WINDOWS\system32\fzctkdlm_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\fzctkdlm_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\fzctkdlm.dat supprimé !
C:\WINDOWS\system32\fzctkdlm.exe supprimé !
C:\WINDOWS\system32\fzctkdlm_nav.dat supprimé !
C:\WINDOWS\system32\fzctkdlm_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\fzctkdlm*.pf trouvé !
Copie C:\WINDOWS\prefetch\fzctkdlm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\fzctkdlm*.pf supprimé !

* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 20/01/2008 à 18:28:23,03 ***
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 janv. 2008 à 18:53
Tres bien pour terminer le nettoya telecharge ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Fait un scan normalement ton probleme a du siparaitre clique sur résolu en haut

Sinon dit tes problemes
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
20 janv. 2008 à 19:02
Tu veux dire que je lance une analyse ou un nettoyage ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 janv. 2008 à 19:08
ccleaner c pour netoyer ton pc mais c'est tranquille
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
21 janv. 2008 à 17:39
Après CCleaner j'ai fait une analyse complète du PC avec le pack sécurité de mon FAI, et il trouve encore 3 spywares (1 dans chaque compte utilisateur).

Rapport d'analyse
dimanche 20 janvier 2008 19:41:52 - 20:41:18
Nom de l'ordinateur: MEZZANINE
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 3 antiprogramme(s) détecté(s)
Tracking Cookie (cookie)
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@atdmt[1].txt
Porn-Dialer.Win32.EgroupDial.af (pornware)
C:\Documents and Settings\Florent\Local Settings\Temporary Internet Files\Content.IE5\C1BE4MSI\egaccess4_1073_em_XP[1].cab\IaLdr32.exe
C:\Documents and Settings\Elodie\Local Settings\Temporary Internet Files\Content.IE5\5KN3UXJI\egaccess4_1073_em_XP[1].cab\IaLdr32.exe




--------------------------------------------------------------------------------

Statistiques
Analysés:
Fichiers: 127047
Non analysés: 21
Résultat:
Virus: 0
Spyware: 3
Eléments suspects: 0
Programme à risque: 0
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 0
Quarantaine: 0
Echec: 0
Secteurs d'amorçage:
Analysés: 1
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{6DC6CC7B-CED1-4A26-A5E5-07E1BE938ECC}.BIN
L'analyse de C:\MSOCache\All Users\{30120000-0044-040C-0000-0000000FF1CE}-C\InfLR.cab\IPVSTA12.HXS_1036 a été interrompue. [F-Secure AVP]
L'analyse de C:\MSOCache\All Users\{30120000-0044-040C-0000-0000000FF1CE}-C\InfLR.cab a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\VDF3AXKD\UPDATE_ARCSOFT%20CONNECT_1.0.0.36[1].XML.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\SV4COVYZ\GETONAIR[1].HTM.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\86Q4XR4N\START[1].CAB.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\7FILVH7D\TOPBUTTONS[1].XML.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\APPLICATION DATA\MICROSOFT\CRYPTNETURLCACHE\CONTENT\7B2238AACCEDC3F1FFE8E7EB5F575EC9.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\INVITÉ\APPLICATION DATA\MICROSOFT\CRYPTNETURLCACHE\CONTENT\A44F4E7CB3133FF765C39A53AD8FCFDD.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\FLORENT\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O888DU87\CO_VULW21ELLXDNI-RUPXEVBFABXBDYLBFYIWK575D1YU41N_5SPEA[1].
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\ELODIE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\NQ1S4PSY\TOPBUTTONS[1].XML.
Le fichier C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\quarantine\Quarantine\20080102143145.zip\0 est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\quarantine\Quarantine\20080109115442.zip\0 est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\quarantine\Quarantine\20080119130651.zip\0 est crypté.
Le fichier C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\quarantine\Quarantine\20080119132000.zip\0 est crypté.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\AOL\TOPSPEED\3.0\NCOC.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\AOL\C_AOL 9.0 VR\ORGANIZE\ANGYB14
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\AOL\C_AOL 9.0 VR\ORGANIZE\CACHE\ANGYB01


--------------------------------------------------------------------------------

Options
Version des définitions:
Virus: 2008-01-20_03
Spyware: 2008-01-20_03
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-01-20
F-Secure Libra: 2.04.01, 2008-01-18
F-Secure Orion: 1.02.37, 2008-01-20
F-Secure Draco: 1.00.35, 2007-11-28
F-Secure BlackLight: 1.00.64
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Exclus :
Spyware: RiskTool.Win32.Reboot
Actions:
Virus: Interroger après analyse
Spyware: Interroger après analyse

--------------------------------------------------------------------------------

Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.


Que dois-je faire ?
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
21 janv. 2008 à 18:18
Télécharge spyware terminator https://spyware-terminator.fr.softonic.com/
C'est un tres bon anti spyware! Fais un scan de ton système il t'enlevera ton ce qu'il faut.
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
21 janv. 2008 à 18:19
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 1.

Clean va travailler.

•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
0
angyb14 Messages postés 44 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 29 septembre 2016
21 janv. 2008 à 23:22
Apparement je suis enfin débarassée de toutes ces cochonneries.

Merci ben 15 pour ton aide précieuse.
Désolée !^^![ME], , mais j'ai suivi la méthode de celui qui me conseillait depuis le début. J'ai gardé la tienne en roue de secours !!
0