Affichage ntempestif Spyware secure

Résolu
jacou13 Messages postés 243 Statut Membre -  
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Un affichage intempestif émanant (peut-être?) du centre de sécurité Windows m'indique que mon ordinateur est infecté par des virus espion et me conseille de télécharger :
Spyware Secure_trial_setup.exe
appelé aussi SWSantispyware 2007
Si on clic dessus on constate que l'editeur du logiciel est inconnu.
Bizard pour un logiciel émanant de windows?Donc je ne suis pas allé plus loin

J'ai Avast installé comme antivirus sur mon ordinateur
J'ai scanné avec Adware, il ne voit rien.
J'ai fait un essai avec Spyware version free , il voit plusieurs spyware de niveau faible et moyen mais ne les détruit pas.
Je ais essayer Spybot mais ne suis pas sûr non plus du résultat.
Que me conseillez vous de faire?
Quel antispyware free pourrait me donner satisfaction?
Merci pour vos réponses
A voir également:

4 réponses

waree Messages postés 73 Statut Membre 13
 
Salut, ne télécharge surtout pas ce truc, de toute façon c'est payant et c'est surtout une arnaque... Tu est infecté par ce qu'on appelle un "rogue", un pseudo logiciel de sécurité qui est en fait un malware.

Tu peux aller voir ici pour la procédure : http://www.malekal.com/tutorial_SmitFraudfix.php

SmitFraudFix et un utilitaire pour la désinfection des rogues, il existe aussi rogueremover. Tu aura aussi besoin de hijackthis qu'on trouve facilement sur le net. Je te conseil de passer par un forum spécialisé dans la désinfection (celui donné plus haut ou http://www.vista-xp.fr/forum/ par exemple, qui est sympa) pour te faire aider.

C'est une infectio habituelle, donc pas de panic, c'est facilement réparable.

Tiens nous au courant.
0
jacou13 Messages postés 243 Statut Membre 39
 
Merci pour ta réponse.
Tu trouveras les résultats d'analyse sur la réponse à Marie.
Je suis preneur de toutes suggestions pour pallier ce problème.
Merci encore
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Spyware Secure ► Navilog

Les popups "spyware Secure" sont généralement dus à un rootkit
présent sur le PC.

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php

Bon courage
A++
0
jacou13 Messages postés 243 Statut Membre 39
 
Bonjour marie, j'ai bien fait faire l'analyse avec ta procédure quoi faire maintenant?
Merci pour ta réponse
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > jacou13 Messages postés 243 Statut Membre
 
Copie-colle l'intégralité dans une réponse.
0
jacou13 Messages postés 243 Statut Membre 39 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour ta réponse rapide,
je t'envoie la liste de fichiers récupérés, dis-moi ce que je dois faire.*
a bientôt

Search Navipromo version 3.5.8 commencé le 20/06/2008 à 9:49:45,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

Fichiers trouvés :

gmyiuoe.exe trouvé !
gmyiuoe.dat trouvé !
gmyiuoe_nav.dat trouvé !
gmyiuoe_navps.dat trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

gmyiuoe.dat trouvé !
gmyiuoe_nav.dat trouvé !
gmyiuoe_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 20/06/2008 à 9:52:01,48 ***
0
jacou13 Messages postés 243 Statut Membre 39
 
problème résolu avec navilog option2
merci à tous ceux qui m'ont conseillé
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

Tu peux mettre le rapport ici, pour voir s'il est clean -- merci

0