Comment supprimer spyware secure

yannbtz -  
 jo -
Bonjour,
je voudrais supprimer le logiciel mais je ne suis kun débutant alors si kelkun peut me guider
merci d'avance.

6 réponses

amd64 Messages postés 5459 Statut Membre 550
 
VA DANS AJOUT SUP DE PROG
0
yannbtz
 
je l'ai déjà fait mais il y a toujours une message qui me di ke mon ordit est infecter par des spyware et me demande de télécharger spyware secure et ce message reviens sans cesse alors si quelqun peut maider merci
0
jo
 
Bonjour
Commences par " Autres infections générant des fenêtres publicitaires"
Puis navilog, option 1 et poste le rapport ici comme expliqué :
http://wwww.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up
0
yannbtz
 
voilà

Creation de la liste des programmes installes

Veuillez patienter

Search Navipromo version 2.0.2 commence le 26/04/2008 Ó 14:03:37,09

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!




*** Recherche Programmes installes ***

Veuillez patienter


Recherche terminee


*** Recherche dossiers dans C:\WINDOWS ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\Yann Attack\Application Da
ta ***

Veuillez patienter

Recherche terminee


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Veuillez patienter ... le scan peut durer une dizaine de minutes ...

C:\Program Files\navilog1\fsbl-*.log
0 fichier(s) copié(s).
Le fichier spécifié est introuvable.
FINDSTR : Impossible d'ouvrir C:\Program Files\navilog1\fsbla.txt
1 fichier(s) copié(s).



*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles registre ***

Veuillez patienter


! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Lanconfig
LAN REG_SZ UP

! REG.EXE VERSION 3.0

HKEY_USERS\S-1-5-21-1547161642-839522115-725345543-1004\Software\Lanconfig
LAN REG_SZ UP
*** Module de Recherche complementaire ***
(recherche fichiers specifiques)

Veuillez patienter...

*** Analyse Termine le 26/04/2008 a 14:04:01,09 ***
Appuyez sur une touche pour continuer...
0
yannbtz
 
alors kelkun peut maider avec se rapport
0
jo
 
passer option 2
0
yannbtz
 
voilà et merci encore:
Clean Navipromo version 2.0.2 commencé le 26/04/2008 à 14:58:04,31

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Yann Attack\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Yann Attack\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yannbtz
 
C:\WINDOWS\system32\DNpsvGgh.ini2 trouvé ! infection Vundo possible non traité par cet outil !

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 26/04/2008 à 15:01:02,81 ***
0
jo
 
Bon, le logiciel a déjà nettoyé ce qu' il a trouvé, mais au 2 ème passage il a vu une autre infection pour laquelle il n' est pas prévu : Vundo. Je ne saurai pas personnellement te guider à distance jusqu' au bout, mais tu sais déjà le nom de cette bébète, sur cette page tu as des informations dessus:
http://wwww.commentcamarche.net/faq/sujet 6862 supprimer le trojan vundo virtumonde

La première chose que tu auras à faire est de poster un rapport hijackthis ( ne fixes rien seul avec hijackthis).
Donc sur ce tutoriel, tu n' auras à t' occuper que de la partie télécharger, faire un scan, poster le rapport.
http://www.commentcamarche.net/faq/sujet 266 analyse interpretation d un log hijackthis

Ps, pour copier en une fois un rapport qui est dans un bloc-note ouvert,tu cliques sur "edition" puis "sélectionner tout",tu constates que tu as " mis en bleu" tout le rapport, tu appuies alors ensemble sur les 2 touches: ctrl + c .
Une fois sur le forum tu mets le curseur à l' endroit ou tu veux copier et tu appuies ensemble sur les 2 touches : ctrl + v et le rapport se copie entier même s' il est long.

La 2ème chose à faire est d' utiliser le logiciel "2ème méthode : VirtumundoBegone " sur la page et de poster le rapport.
Je le choisis car il donne déjà un résultat de nettoyage au premier passage, c' est bon pour le moral.
Je te conseille d' imprimer ce que tu dois faire pour te rassurer et bien suivre ce qui se passe.
Tu auras droit comme indiqué à l' écran bleu "erreur fatale", mais dans ce cas c' est normal, continues sans t' inquiéter et postes bien le rapport.
http://wwww.commentcamarche.net/faq/sujet 6862 supprimer le trojan vundo virtumonde.

La 3ème étape est de refaire un rapport hijackthis et de le poster sans rien fixer. (la même chose que la première étape, mais après le passage de Virtumundobegone.)

Bon courage. Une désinfection est longue, avances pas à pas, continues demain, ne te décourages pas tu vas y arriver.
0