Spyware secure.HELP!!!

Bonjour,
je voudrais savoir comment se débarrasser des pubs pour spyware secure
merci pour vos réponses
Configuration: Windows XP
Firefox 2.0.0.14

5 réponses

  1. Contributeur
    Bonjour

    Télécharge sur le Bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
    De IL-MAFIOSO

    = installe le
    = Double-Clic Sur Navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    le rapport se trouve dans c: fixnavi.txt

    tu postes ce rapport.

    ---------------------
    Télecharge http://www.malekal.com/download/clean.zip sur le bureau
    De Malekal_Morte

    Dézippe sur le bureau.
    = ouvrir le dossier clean
    = clique sur le symbole roue dentée avec le nom clean
    = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
    = ensuite colle le rapport que tu trouveras dans C:

    @+
    0
    1. voila le rapport de navilog

      Search Navipromo version 3.5.8 commencé le 07/06/2008 à 16:21:48,66

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Administrateur"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\marine\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\BEYCAS~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\MAXIME\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\marine\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\BEYCAS~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\MAXIME\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\qaokagcyi_navps.dat 16384 bytes
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\qaokagcyi.exe 327680 bytes
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\qaokagcyi.dat 16384 bytes
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\qaokagcyi_nav.dat 442368 bytes

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      Fichiers trouvés :

      mjiogy.exe trouvé !
      qaokagcyi.exe trouvé !

      * Recherche dans "C:\DOCUME~1\marine\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\BEYCAS~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\MAXIME\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

      qaokagcyi.dat trouvé !

      * Dans "C:\DOCUME~1\marine\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\BEYCAS~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\MAXIME\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 07/06/2008 à 16:27:59,02 ***

      le rapport de clean

      07/06/2008 a 16:34:48,99

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\

      *** Recherche des fichiers dans C:\WINDOWS\system32

      *** Recherche des fichiers dans C:\Program Files
      0
      1. Contributeur
        relance Navilog et tu choisis l'option 2.
        Poste le nouveau rapport.

        Note : Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Celà te fera apparaitre ton bureau

        Ensuite

        fait un scan en ligne

        avec bitdefender et colle le rapport

        https://www.bitdefender.com/toolbox/

        Scan à faire sous Internet Explorer

        un tuto
        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

        ensuite un nouveau rapport hijack stp
        @+
        0
        1. desole je ne pourrai pas le faire avant la semaine prochaine car je part quelque jour
          mais des que c'est fait je le poste
          0