Spyrewire secure

bean13 Messages postés 3 Statut Membre -  
bean13 Messages postés 3 Statut Membre -
Bonjour,

Je suis depuis quelques jours infecté par SPYREWIRE SECURE qui m'envoie des pubs et me propose un abonnement indésirable en se cachant derriere un faux panneau de sécurité "Centre de sécurité Windows".

Je viens d'installer NAVILOG1 et vous communique le rapport fixnavi.txt obtenu.

Je vous remercie de l'aide que vous voudrez bien m'apporter pour résoudre le problème, ayant une culture informatique proche de zéro.

rapport obtenu de NAVILOG1 :

Search Navipromo version 3.5.5 commencé le 27/04/2008 à 11:09:17,69

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "SALON"

Mise à jour le 25.04.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\SALON\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\SALON\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\SALON\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\SALON\locals~1\applic~1" *

Fichiers trouvés :

xvoijnd.exe trouvé !
xvoijnd.dat trouvé !
xvoijnd_nav.dat trouvé !
xvoijnd_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP.EXE-2ABA4A9F.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\SALON\locals~1\applic~1" :

xvoijnd.dat trouvé !
xvoijnd_nav.dat trouvé !
xvoijnd_navps.dat trouvé !

* Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/04/2008 à 11:16:19,41 ***

2 réponses

VIRUS_KILLER Messages postés 2075 Statut Contributeur 68
 
Salut
Maitenant,pase a l'option 2 : Désinfection Automatique.
Redemare ton ¨PC ensuite,pas de Pub ca sera fini!!!
Et je tien a t'avertir,que les pubs que tu a de spyware secure,sont procurer par Internet Gamebox!
En + c'est des vieux,jeux.
Tout pourie,moisie,puant,franchement trop nul koi!
0
bean13 Messages postés 3 Statut Membre
 
Je ne sais pas ce que veut dire Hacker. Par contre, Internet gamebox, celà me parle car mon petit-fils qui était chez nous pendant les vacances a joué sur des sites de jeux. C'est peut-être la raison pour laquelle j'ai maintenant ce virus.

Mais pour l'instant, la solution proposée est inopérante.

Merci quand même.
0
bean13 Messages postés 3 Statut Membre
 
Merci pour l'info, mais quand je passe à l'étape 2, il ne se passe strictement rien. L'ordinateur ne redémarre pas, je le fait à partir de la barre "démarrer" comme indiqué.

Et dés que je lance IE, je retrouve en quelques secondes le message indésirable.

j'ai même essayé l'option 3, même résultat.
0