Alerte récurrente (faux?) spyware

nivek58 -  
 besam -
Bonjour,
depuis quelques jours a chaque session internet et plusieurs fois par session je reçois une fenetre qui s'ouvre en bas a droite de l'écran me disant alerte spyware et quand je veux la fermer m'ouvre une fausse fenetre windows security( fausse car copie d'écran sans lien en passant la souris sur les items) me disant de télécharger un anti spyware. ça me soule un peu et je suis obligé de fermer tout ça manuellement et je voudrais savoir comment faire pour me debarrasser definitivement du problème.
j'ai avast antivirus edition familiale, un parefeu windows et spydoctor par google toolbar(j'ai installé ce dernier au vu des soucis rencontrés et il m'enleve regulierement 4 à 5 spyware par jour)...
je m'en remets à vous.
merci
A voir également:

10 réponses

ben15 Messages postés 464 Statut Membre 12
 
Bonjour,

Désactive le contrôle des comptes utilisateurs :

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Tu le réactivera a la fin des manip'

* va a cette adressse et tlécharge ceci Navilog http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

choisis Enregistrer et enregistre-le sur ton bureau.

* Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

*Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."

*Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

*Si ton antivirus detecte un virus ignore le.
0
besam
 
salut, besoin d'aide svp, que doit je faire esk cé bon ; apres avoir fait l'analyse navilog j'ai reçu le rapport suivant : Search Navipromo version 3.6.1 commencé le 22/07/2008 à 17:30:32,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
Instant Access

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\Instant Access trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

gggis.dat trouvé !
gggis_nav.dat trouvé !
gggis_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 22/07/2008 à 17:31:44,65 ***
0
nivek58
 
ben...ça ne fait rien. apres avoir choisi la langue il me dit qu'il ne trouve pas l'emplacement et se coupe...
c'est embetant je pense
0
ben15 Messages postés 464 Statut Membre 12
 
Tu as bien désactiver la restauration systeme ???
0
nivek58
 
c'est ça de vouloir aller trop vite, ça à l'air de marcher maintenant mais en attendant le rapport, j'ai encore reçu le "truc":
fp.pc-on-internet.com avec spyware secure si deja le nom vous dit quelque chose (tiens un 2e le temps ke je poste)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben15 Messages postés 464 Statut Membre 12
 
Normal car on a pas encore désinfécter ton ordi. Donc a la fin de l'analyse potion 1 poste le rapport.
0
nivek58
 
je ne sais pa si jai bien fais les choses parce que cela fait maintenant bien 1/2 heure ke c'est lancé 20min que ça reste sur:
recherche avec genericnavisearch
veuillez patienter
1 fichier copié
0
ben15 Messages postés 464 Statut Membre 12
 
Normal mais ne fais rien avec ton pc cela peut ralentir le scan !
0
nivek58
 
voila ce que j'obtiens pour l'instant, c'est toujours pas fini je crois...

Search Navipromo version 3.4.6 commencé le 21/02/2008 à 13:09:15,41

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans C:\Users\Nivek\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Recherche dossiers dans C:\Users\Nivek\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\Nivek\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Nivek\AppData\Local\ujimchdx.dat
C:\Users\Nivek\AppData\Local\ujimchdx.exe
C:\Users\Nivek\AppData\Local\ujimchdx_nav.dat
C:\Users\Nivek\AppData\Local\ujimchdx_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *
0
ben15 Messages postés 464 Statut Membre 12
 
Ton rapport est incomplé refait navilog option 1 et poste le rapport:

Ne fais rien avec ton pc pendant la durée du scan !
0
DamienDu77 Messages postés 46 Statut Membre 12
 
Moi aussi sa me le fait depuis quelques temps, j'ai demander à mon frere qui est informatitien et il ma dit que c'est bien un spyware ! En bas à drotie de l'écran sa met ce message: Votre ordinateur est infecté ! Veuillez bien sauvegardez vos fichiers ! Faire un scan (recommandé)
[Ok] [Annuler]

SURTOUT NE FAITES PAS OK SA VOUS FAIS LE SCAN SUR UNE PAGE INTERNET, SUR FOND BLEU !!!
Justement, si vous faites ok, vous serez infectez ! Le site est: http://fp.pc.com je crois mais surtout n'allez jamais sur ce site c'est un spyware alors faites gaffe !
0