Spyware secure

LAMENUISE Messages postés 8 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Me voila depuis hier et comme temps d'autre personne apparement, infecté par ce satané spyware secure.
Apres de multiple recherche sur plusieurs forum j'ai lancé navilog 1 et voila son rapport:

Search Navipromo version 3.5.4 commencé le 24/04/2008 à 21:23:14,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "GG"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "" ***

*** Recherche dossiers dans "C:\Documents and Settings\GG\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\GG\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\GG\menudm~1\progra~1" ***

*** Recherche dossiers dans "" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\GG\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\GG\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 24/04/2008 à 21:29:29,82 ***

Bon c bien tout ca, mais j'en fait quoi.

Si quelqu'un pouvait m'aider ce serait super cool

Merci d'avance.
A voir également:

2 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

______________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
LAMENUISE Messages postés 8 Statut Membre
 
Salut et merci de ta reponse,

Je n'ai pas encore essayé mais je viens d'installer adaware 2007 et il à detecté et supprimer spyware secure.
A ton avis a t-il bien tout supprimé ou dois-je suive tes indications, sachant qu'en plus j'ai des soucis pour envoyer des messages a partir de mon compte hotmail.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais le pour etre s^r
0