Supprimer spyware secure .com

coco -  
 coco -
salut tout le monde

g installe spyware secure
et j voudrai l virer si qqun pouvait me dire ce ke j pe faire
ce serai sympa merci.voici le control de nailog1

Search Navipromo version 3.5.2 commencé le 09/04/2008 à 1:53:55,09

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\caroline mourot\Local Settings\Application Data\xerfvybap.dat
C:\Documents and Settings\caroline mourot\Local Settings\Application Data\xerfvybap.exe
C:\Documents and Settings\caroline mourot\Local Settings\Application Data\xerfvybap_nav.dat
C:\Documents and Settings\caroline mourot\Local Settings\Application Data\xerfvybap_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" :

xerfvybap.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 09/04/2008 à 2:01:03,41 ***
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

  • 1
  • 2
  1. cedric241 Messages postés 3380 Statut Membre 119
     
    ok réouvre navilog et passe a l option 2

    puis poste le rapport stp
    0
  2. coco
     
    merci cedric241

    et spyware est encore la

    Clean Navipromo version 3.5.2 commencé le 09/04/2008 à 9:41:23,09

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "no name"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap.dat réalisée avec succès !
    Copie C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap.exe réalisée avec succès !
    Copie C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap_nav.dat réalisée avec succès !
    Copie C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap_navps.dat réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap.dat supprimé !
    C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap.exe supprimé !
    C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap_nav.dat supprimé !
    C:\Documents and Settings\no name\Local Settings\Application Data\xerfvybap_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans C:\WINDOWS\system32 *

    C:\WINDOWS\prefetch\xerfvybap*.pf trouvé !
    Copie C:\WINDOWS\prefetch\xerfvybap*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\xerfvybap*.pf supprimé !

    * Dans "C:\Documents and Settings\no name\locals~1\applic~1" *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans "C:\Documents and Settings\no name\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Suppression dossiers dans "C:\Documents and Settings\no name\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\no name\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\no name\menudm~1\progra~1" ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\no name\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\WINDOWS\system32 *

    * Dans "C:\Documents and Settings\no name\locals~1\applic~1" *

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 09/04/2008 à 9:46:08,15 ***
    0
  3. cedric241 Messages postés 3380 Statut Membre 119
     
    c est pas fini fais ça :

    Fais un scan avec cet antispyware :

    Telecharge malwarebytes + tutoriel :

    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.
    0
    1. coco
       
      merci d avoir repondu cedric, voici le rapport


      Malwarebytes' Anti-Malware 1.11
      Version de la base de données: 603

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 106702
      Temps écoulé: 34 minute(s), 47 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  4. cedric241 Messages postés 3380 Statut Membre 119
     
    ok on continue fais ça:

    Télécharge Clean:

    -> http://www.malekal.com/download/clean.zip

    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. coco
     
    g enregistre et ouvert clean mais il ny a pa de rapport
    0
  7. cedric241 Messages postés 3380 Statut Membre 119
     
    t as passé l option 1 ??

    si oui

    réouvre clean et passe a l option 2
    0
  8. coco
     
    g n ai pa vu de rapport et pa vu ecrit option 1 merci a toi
    0
  9. cedric241 Messages postés 3380 Statut Membre 119
     
    t as décompresser clean si oui

    va dans le dossier clean

    clic sur clean ou clean.cmd

    une fentre noire s ouvre

    choisi option 1 = search for infected files

    fais entrer apres t auras le rapport
    0
  10. coco
     
    je ne l ai pa dezipper je ne sai pa l faire. fot il ke je telecharge tutopat
    0
  11. cedric241 Messages postés 3380 Statut Membre 119
     
    non telecharge winrar
    https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

    puis instal le

    ensuite fais un clic droit sur l archive clean

    chosi extraire ici

    va dans le dossier clean

    clic sur clean ou clean.cmd

    passe l option1

    poste le rapport
    0
    1. coco
       
      salut cedric241 desole g pa pu revenir avant.c tout ce ke g en raport

      10/04/2008 a 9:28:47,35

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\

      *** Recherche des fichiers dans C:\WINDOWS\system32

      *** Recherche des fichiers dans C:\Program Files
      0
  12. cedric241 Messages postés 3380 Statut Membre 119
     
    t as toujour ce probleme spyware secure ??
    0
  13. coco
     
    salut cedric ,merci de ta reponse.
    spyware s ouvre toujours o demarage de l ordi.
    il fo ke je refasse un otre scan?
    0
  14. cedric241 Messages postés 3380 Statut Membre 119
     
    réouvre maleware byte

    va sur l onglet quarantaine

    supprime tout

    ensuite repasse navilog option 1

    et envoi le rapport
    0
  15. coco
     
    salut cedric ,merci de ta patience

    j rallume demain matin a 7h30 et sinon le soir a 20h;salut bonne nuit
    0
  16. cedric241 Messages postés 3380 Statut Membre 119
     
    bonne nuit
    0
  17. coco
     
    SALUT CEDRIC

    voici l rapport

    Search Navipromo version 3.5.2 commencé le 11/04/2008 à 8:08:53,00

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "caroline mourot"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\caroline mourot\menudm~1\progra~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\caroline mourot\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\WILLYL~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 11/04/2008 à 8:15:18,57 ***
    0
  18. cedric241 Messages postés 3380 Statut Membre 119
     
    bonjours réouvre maleware byte

    va dans l onglet qurantaine

    supprime tout ensuite fais :

    * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse

    si t as un rapport envoi lle moi
    0
  19. coco
     
    salut c fait mais il me dit" acceso denegado a la carpeta" pour un fichierqui commence par c: et fini par quarantine.
    je clik sur ok ?
    0
  20. cedric241 Messages postés 3380 Statut Membre 119
     
    oui ok a chaque fois que tu as ce message
    0
  21. coco
     
    donc pa de fichier infectes ni elimines tiempo transcurrido 2511
    0
  • 1
  • 2