INFECTÉ PAR WinSpywareProtect
LANDOUCELLE
Messages postés
4
Statut
Membre
-
TiMy-ShuLgiN -
TiMy-ShuLgiN -
Bonjour,
stv kelkun peut til maider? mon pc est infecté depuis une semaine par un spyware.....il ya le meme message ki apparait chaque fois a l'écran.CETTE SALETÉ SAPPELL WINSPYWAREPROTECT...
SVP AIDEZ MOI....je pense ke sa ralenti deja ma conection...toutes reponse est la bienvennue.....jai lantivirus avast..mais il est vraiment inneficasse,,,,au secoursssssssss,,,,,,
kelly
stv kelkun peut til maider? mon pc est infecté depuis une semaine par un spyware.....il ya le meme message ki apparait chaque fois a l'écran.CETTE SALETÉ SAPPELL WINSPYWAREPROTECT...
SVP AIDEZ MOI....je pense ke sa ralenti deja ma conection...toutes reponse est la bienvennue.....jai lantivirus avast..mais il est vraiment inneficasse,,,,au secoursssssssss,,,,,,
kelly
A voir également:
- INFECTÉ PAR WinSpywareProtect
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Mustapha - Forum Windows
19 réponses
winspywareprotect est un des logiciels malveillant donc tu ne peut pas le désinstaller manuellement en revanche il te faut un logiciel anti-malware capable de détecter et de supprimer cette saleté .
de ma part je te conseille ce logiciel gratuit et efficace (malwarebytes anti-malware) que tu peut télécharger ici
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
@@@@@+
mbastreet
de ma part je te conseille ce logiciel gratuit et efficace (malwarebytes anti-malware) que tu peut télécharger ici
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
@@@@@+
mbastreet
bonjour,
Au plus simple:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/41933.html
Je ne sais pas si ce lien est valide, sinon tu le colles sur ton portail.
Tu télécharges ce logiceil (gratuit), tu l'installes sur ton Pc, tu fais la mise à jour,
tu installes l'anti virus.
refaire une mise à jour de la base data.
tu lances l'analise.
tu me dis ce qui se passe.
Tu peux aller voir le site officiel si tu le veux.
http://www.spywareterminator.com/
Au plus simple:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/41933.html
Je ne sais pas si ce lien est valide, sinon tu le colles sur ton portail.
Tu télécharges ce logiceil (gratuit), tu l'installes sur ton Pc, tu fais la mise à jour,
tu installes l'anti virus.
refaire une mise à jour de la base data.
tu lances l'analise.
tu me dis ce qui se passe.
Tu peux aller voir le site officiel si tu le veux.
http://www.spywareterminator.com/
kelkun peut til minterpreter ce message svp...je suis infecté par winspyware.......
jaimerai saor la suite pour supprimer le logiciel espion. mrc landoucele kelly
SmitFraudFix v2.320
Scan done at 14:38:29,37, 09/05/2008
Run from C:\Users\user\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\user\AppData\Roaming\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\WerFault.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Broadcom 802.11g
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CCS\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS1\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS3\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
jaimerai saor la suite pour supprimer le logiciel espion. mrc landoucele kelly
SmitFraudFix v2.320
Scan done at 14:38:29,37, 09/05/2008
Run from C:\Users\user\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\user\AppData\Roaming\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\WerFault.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\user\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Broadcom 802.11g
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CCS\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS1\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{274F62B5-822B-4C05-9CFB-79D03E8F915B}: DhcpNameServer=88.147.88.157 88.147.88.158
HKLM\SYSTEM\CS3\Services\Tcpip\..\{98EAE8F5-9748-4370-B9B0-0531E356DE93}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voilà deux jours que je suis infecté par cette saleté de winspyawaeprotect , j ne sais pas comment m'en debarasser et ça commence à m'inquieter , j'aimerais avoir des renseignements sur ce ue c'est et d l'aide pour pour levirer de mon pc, merci bcp a+
slt on a eu le probleme de winspywareprotect ce soir, nous avons telecharge spybot search and destroy et en 15 minutes il a ete enleve donc telecharge spybot sur telecharge.com
Bonjour,Il y a déja 1semaine que je suis attaqué par WinSpywareProtect*** je ne sais comment l'elever ?!? Depuis que j'ai cette afficheje ne peux naviger sur internet ceuiest tresesagreable car je traval souven sur mon Pc*.J'ai lu un commetaire et vous avez di de telcharger spyware et je les fait mais rien ne change ?? alors je voudrai ke vous menvye un msn merci :P
pendant deux jour je me suis cassé la tête à cause de ce "virus" voici le lien d'un logiciel qui vous en débarassera, installez le et fait lui faire un scan de votre ordi en 40 min environ c'est términé, bon courage:
http://www.malwarebytes.org/mbam.php
cliquez sur la phrase ci dessus et ensuite une page souvre cliquez sur download
http://www.malwarebytes.org/mbam.php
cliquez sur la phrase ci dessus et ensuite une page souvre cliquez sur download
Bonjour,
mon pc a égalemet des problemes depuis quelques jours avec winspyware protect.
ce truc s'est mis sur mon pc sans rien demander.
il m'est tombé dessus apès avoir téléchargé spybot mais je ne suis pas sur qu'il vienne de ce log.
par contre j'ai des doute sur adobe...
j'ai eu une mises à jour bizarre.
en tout cas,si quelqu'un sait comment éjecter winspyware de nos pc n'hésitez pas !!!
mon pc a égalemet des problemes depuis quelques jours avec winspyware protect.
ce truc s'est mis sur mon pc sans rien demander.
il m'est tombé dessus apès avoir téléchargé spybot mais je ne suis pas sur qu'il vienne de ce log.
par contre j'ai des doute sur adobe...
j'ai eu une mises à jour bizarre.
en tout cas,si quelqu'un sait comment éjecter winspyware de nos pc n'hésitez pas !!!
Bonjour à tous.
Voilà, alors moi aussi je viens (hier) d'être infecté par cette saloperie de WinSpywareProtect qui m'annonce des infections pas possibles et qui n'arrete pas de faire apparaitre une fenêtre lorsque je me connecte sur le web, disant qu'un virus essai de s'introduire.
Bref j'ai mis un coup de Navilog et voici le résultat de la recherche :
Search Navipromo version 3.5.8 commencé le 24/06/2008 à 11:29:00,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fab"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Fab\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Fab\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\aGijQqru.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 24/06/2008 à 11:39:28,01 ***
Voilà si quelqu'un peu me dire ce que je dois faire ensuite pour éradiquer ce malware.........
Merci d'avance.
Voilà, alors moi aussi je viens (hier) d'être infecté par cette saloperie de WinSpywareProtect qui m'annonce des infections pas possibles et qui n'arrete pas de faire apparaitre une fenêtre lorsque je me connecte sur le web, disant qu'un virus essai de s'introduire.
Bref j'ai mis un coup de Navilog et voici le résultat de la recherche :
Search Navipromo version 3.5.8 commencé le 24/06/2008 à 11:29:00,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fab"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fab\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Fab\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Fab\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\aGijQqru.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 24/06/2008 à 11:39:28,01 ***
Voilà si quelqu'un peu me dire ce que je dois faire ensuite pour éradiquer ce malware.........
Merci d'avance.
Content de lire tous vos commentaires car depuis hier, 11/7/08, je suis aussi infecté par cette saleté. Je vais suivre les derniers conseils et lutter avec Malwarebytes... mais entretemps, j'avais trouvé une solution perso, dont je mesure l'efficacité depuis une demi-heure!!! C'est très peu de temps et je ne sais pas encore si c'est définitif, mais depuis, je n'ai plus eu d'alerte inopportune !
J'ai fait une Recherche System et j'ai trouvé que Winspyware se cachait dans c\Prefetch... J'y suis allé voir, et j'ai trouvé trois fichiers de ce nom... J'ai bien fait attention à ne toucher à aucun autre mais j'ai poubellisé ces trois là. Depuis, je suis tranquille !!! Je répète: je ne sais pas si c'est OK définitivement.
Je reviendrai vous raconter...
J'ai fait une Recherche System et j'ai trouvé que Winspyware se cachait dans c\Prefetch... J'y suis allé voir, et j'ai trouvé trois fichiers de ce nom... J'ai bien fait attention à ne toucher à aucun autre mais j'ai poubellisé ces trois là. Depuis, je suis tranquille !!! Je répète: je ne sais pas si c'est OK définitivement.
Je reviendrai vous raconter...
Je reviens vous confirmer que mes opérations de mise à la poubelle, comme expliqué dans ma précédente intervention, ont été totalement efficaces. Je n'ai plus revu, depuis lors, ce satané WinspyWare... Et il semble bien que cela n'a affecté aucune autre fonction ni programme de mon PC. Au contraire, dès mon redémarrage, il est redevenu aussi rapide qu'avant... et je crois que ce n'est pas que psycho :-) !
Je retiens tout de même les conseils de fab_33. Sait-on jamais !
Je retiens tout de même les conseils de fab_33. Sait-on jamais !
Voici une précision nécessaire sous forme de correctif de mon premier message; le chemin que je vous donnais pour trouver les fichiers de la "bête" y est erronément raccourci! Il s'agit bien de C:\WINDOWS\Prefetch . Je confirme que je n'ai plus eu de problème depuis mon intervention et que rien d'autre ne semble affecté dans mes programmes.
Convivialement vôtre...
Convivialement vôtre...
merci a vous tous 9lalorgnette, texan,fab-33 et......
grace a vous jai pu me debarasser de winspyrewayprotect...jai trane ce salopri pdt des moismieux vo tard k jamais
encore grd merci!!!
grace a vous jai pu me debarasser de winspyrewayprotect...jai trane ce salopri pdt des moismieux vo tard k jamais
encore grd merci!!!
salut
merci à tous ceux qui ont répondu à ce post qui m'a été d'un grand secours à moi aussi
je me suis aussi débarrassé de antispycheck par la même occase
merci à tous et à toutes
merci à tous ceux qui ont répondu à ce post qui m'a été d'un grand secours à moi aussi
je me suis aussi débarrassé de antispycheck par la même occase
merci à tous et à toutes
sa fait 2 jour ke je suis infecter par ce virus de merde! jai installer malwares bytes jvous remerci car jai reussi a tout suprimer c vraiment sympa un groooooo merci a tous
cOucOu bah mOi je viien juste de telehcarger le truc malware que vous conseiller tant et c'ets pour l'instan en train de faire l'analyse mais le probleme c'est que j'ai deja telehcrager un autre logiciel spywaredoctor et c'est ce logicile qui me di que je suis infecte par winspywareprotect sinon moi contrairement a vous sa fait pas iruption quan je vais sur le web quoi en fait j'etais meme pas au courante que jetais infecte par sa !! donc je sais pas si le logiciel que vous conseille la serait efficace pour moi aussi de plus je suis partii sur c/windows/prefetch ou chei pas koi lol et j'ai aussi pas trouver de dossier winspywareprotect..donc je sais pas quoi faire disons que je suis infecte par sa mais pas come vous ...=( et donc que faire ? j'ai aussi telehcrager spybot mais est-il réellement efficace ?
repondez vite s'il vous plait bisous..
repondez vite s'il vous plait bisous..
cOucOu vOus tOus!!
je viien de faire l'analyse de mOn Ordiiinateurr fiinalmen avec ce lOggiiciiel et d'apres les resultat je ne suis infecte que par des spyware winspywareprotect geniiialll !! [ ironie ]] le probleme c'est que c'ets en anglais dOnc jai juste cliikeii sur show results" et ensuite sur "remove selected " pi aprees jai u une frazz en anglais ki s'est ouver sur une fenetre je sais pa si c'ets bon ^^' menfiin bOn On veraa je suis en train de faiire une autre analysee esperOns ke cet fOiis se sera bOn ... sii c le ca en tout je le dii hau et forr' [ lol ] c'ets le mùeiileur logicile qu'il ya en un cliik tOu par xD mai pOur liinstan riien n'est diit vu ke jai pas eu les resultas de l'analise ..
biisOus
je viien de faire l'analyse de mOn Ordiiinateurr fiinalmen avec ce lOggiiciiel et d'apres les resultat je ne suis infecte que par des spyware winspywareprotect geniiialll !! [ ironie ]] le probleme c'est que c'ets en anglais dOnc jai juste cliikeii sur show results" et ensuite sur "remove selected " pi aprees jai u une frazz en anglais ki s'est ouver sur une fenetre je sais pa si c'ets bon ^^' menfiin bOn On veraa je suis en train de faiire une autre analysee esperOns ke cet fOiis se sera bOn ... sii c le ca en tout je le dii hau et forr' [ lol ] c'ets le mùeiileur logicile qu'il ya en un cliik tOu par xD mai pOur liinstan riien n'est diit vu ke jai pas eu les resultas de l'analise ..
biisOus
Donc pour ceux qui auraient un problème avec WinspywareProtect, je leur recommande vivement d'utiliser ce logiciel anti malware qui est gratuit et téléchargeable au lien suivant
http://www.malwarebytes.org/mbam.php
++
Super efficace merci beaucoup pour les infos même si elles ne m'étaient pas directement destinés bonne continuation.
Retour à un fonctionnement correct