J'ai un probleme de spyware secure

Bonjour,alors jai un probleme avec des pages me signalent des trucs du genre (votre disque dur cour le risque arraiter... je sais plus trop)
une page ms-dos appairait me dsan que j'ai probleme... des pages spyware secure apparaissent...tout ça quand je navigue sur le net...et plus encore.que pui-je faire aider moi svp.
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

  1. en passent coment puis-je poster mon sujet si ce nai pas déja fait ici merci.
    0
    1. surtout ignore ce message car c est un virus . il te demande de telecharger un antispyware et c est justement ca qui contien le virus . moi je les fait et j ai ete obliger d emmener mon ordi en reparation . quand la page s affgiche tu la zappe
      0
      1. oui je sas mais je veux que ça arrete
        0
        1. jai fait la gaffe d'installer spywaresecure trial setup alors je crois que jai un virus aider moi a l'érradiquer svp.
          0
          1. LA VRAIMENT JE PEUX RIEN FAIRE POUR VOUS MOI C EST UN TECHNICIEN QUI ME LA REPARER IL A ETE OBLIGER DE VIDER TOUT L ORDI COMPLET ET REINSTALER LES FICHIER D ORIGINE ; ET POUR LES PAGE QUI S AFFICHE ON NE PEUX RIEN FAIRE ELLE REVIENNE TOUJOUR IL FAUT LES IGNORER
            0
            1. ces quoi (sws, le meilleur logiciel contre les spywares est ce encore du spam ou un virus).
              0
              1. je n est pas compris votre question
                0
                1. ces une page qui m'apparissait...?et me conseillait de télecharger ce spyware. mais je crois avoir régler mon probleme avec avg anti-rootkit.j'ai lu sur les forum un peu.question? est-u une tecnitienne...autre question ques-ce que ces des rootkit.
                  0
                  1. Contributeur sécurité
                    salut rokseb,

                    Clique sur ce lien :
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                    pour télécharger navilog1.exe.

                    Choisis Enregistrer

                    et enregistre-le sur ton bureau.

                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                    0
                    1. allo,jai fait se que tu ma dit de faire.comment coller le raport maitenant. je vous remercie de votre aide.
                      0
                      1. voici le raport.
                        Search Navipromo version 3.4.2 commencé le 2008-01-25 à 5:31:43,76

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.13
                        Système de fichiers : NTFS

                        Executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                        *** Recherche dossiers dans "C:\Documents and Settings\rokseb\application data" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\rokseb\local settings\application data" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\rokseb\MENUDM~1\PROGRA~1" ***

                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Aucun Fichier trouvé

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans C:\WINDOWS\system32 *

                        * Recherche dans "C:\Documents and Settings\rokseb\local settings\application data" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans C:\WINDOWS\system32 :

                        * Dans "C:\Documents and Settings\rokseb\local settings\application data" :

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 2008-01-25 à 5:33:15,26 ***
                        0
                        1. Contributeur sécurité
                          as tu déja fais un scan avec navilog auparavant ???
                          0
                          1. mon anti virus est mcafee special edition aol depuis aujourd'hui.j'ai aussi d'autre programme pour assurer de faire le ménage.(pc doc pro 3.5) .(advenced registre docteur).(spybot search and destroy).(ad-ware se personnel).(registry toolkit).(avg anti rootkit).
                            0
                            1. Sinon tu peux essayer avg spyware (freeware), ça à marcher pour moi
                              0
                              1. merci de ton aide map. mais je crois que ça marcher avec avg rootkit.mais jfkpresident ma demander de faire un scan et de lui envoyer le raport ces pour etre sur.
                                0
                                1. si ces tout dite moi le merci a vous(mon raport est plus haut).
                                  0
                                  1. Contributeur sécurité
                                    re,
                                    on va vérifier tout ca :

                                    1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

                                    Enregistre HJTInstall.exe sur ton bureau

                                    Double-clique sur HJTInstall.exe pour lancer le programme

                                    Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                                    Accepte la license en cliquant sur le bouton "I Accept"

                                    Choisis l'option "Do a system scan and save a log file"

                                    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                                    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                                    Colle le rapport que tu viens de copier sur ce forum

                                    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
                                    0
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 07:02:31, on 2008-01-25
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Windows Defender\MsMpEng.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\ATKKBService.exe
                                      C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
                                      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                                      C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                                      C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
                                      c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
                                      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                      C:\Program Files\McAfee\MPF\MPFSrv.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\PnkBstrA.exe
                                      C:\Program Files\Advanced Registry Doctor\RegManServ.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\ULi5287\ULi5287.exe
                                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\PROGRA~1\WINZIP\winzip32.exe
                                      C:\Documents and Settings\rokseb\Bureau\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O4 - HKLM\..\Run: [ULiRaid] C:\Program Files\ULi5287\ULi5287.exe
                                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                      O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
                                      O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
                                      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                                      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                                      O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
                                      O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
                                      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                      O23 - Service: Loki Drivers Auto Removal (pr2agqwc) (pr2agqwc) - Cyanide - C:\WINDOWS\system32\pr2agqwc.exe
                                      O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Program Files\Advanced Registry Doctor\RegManServ.exe
                                      0
                                      • 1
                                      • 2