c la 2ème fois que je suis infecté par spyware secure malgré Norton antivirus!
enfin bref voici le rapport navilog1:
Search Navipromo version 3.5.8 commencé le 16/06/2008 à 14:28:57,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Virginie"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Virginie\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Lola\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAL~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Virginie\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Lola\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAL~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Virginie\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Lola\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAL~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Virginie\locals~1\applic~1" *
*** Analyse terminée le 16/06/2008 à 14:33:54,95 ***
Et le rapport Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:17:48, on 16/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
*Puis Navilog1 tu fais l'option 2
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître
*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
*** Nettoyage terminé le 16/06/2008 à 14:59:26,21 ***
Merci de me dire si je suis enfin débarrasser de cette saleté de spyware et porquoi Norton ne le détecte pas!!!???, il est payé pour ça !
salutations
mimiastree
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware *A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275
>
mimiastree
16 juin 2008 à 15:19
Salut
porquoi Norton ne le détecte pas!!!???, il est payé pour ça ! Ce n'est pas la faute à l'anti-virus, mais à celui qui tape sur le clavier....)))
mimiastree
>
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 2020 16 juin 2008 à 15:28
ok marie mais ça ne répond pas à ma question, pourquoi il ne le détecte pas ? je n'ai pas demandé comment le virus était arrivé sur mon pc!
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275
>
mimiastree
16 juin 2008 à 15:30
16 juin 2008 à 15:05
voici le rapport cleannavi:
Clean Navipromo version 3.5.8 commencé le 16/06/2008 à 14:55:41,45
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Virginie"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
C:\WINDOWS\prefetch\scaegus*.pf trouvé !
Copie C:\WINDOWS\prefetch\scaegus*.pf réalisée avec succès !
C:\WINDOWS\prefetch\scaegus*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Virginie\locals~1\applic~1" *
scaegus.exe trouvé !
Copie scaegus.exe réalisée avec succès !
scaegus.exe supprimé !
scaegus.dat trouvé !
Copie scaegus.dat réalisée avec succès !
scaegus.dat supprimé !
scaegus_nav.dat trouvé !
Copie scaegus_nav.dat réalisée avec succès !
scaegus_nav.dat supprimé !
scaegus_navps.dat trouvé !
Copie scaegus_navps.dat réalisée avec succès !
scaegus_navps.dat supprimé !
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Lola\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\MICKAL~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Virginie\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Lola\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MICKAL~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Virginie\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Lola\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MICKAL~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Virginie\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Lola\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MICKAL~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Virginie\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Virginie\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Lola\locals~1\applic~1" *
* Dans "C:\DOCUME~1\MICKAL~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 16/06/2008 à 14:59:26,21 ***
Merci de me dire si je suis enfin débarrasser de cette saleté de spyware et porquoi Norton ne le détecte pas!!!???, il est payé pour ça !
salutations
mimiastree
16 juin 2008 à 15:10
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
16 juin 2008 à 15:19
porquoi Norton ne le détecte pas!!!???, il est payé pour ça !
Ce n'est pas la faute à l'anti-virus, mais à celui qui tape sur le clavier....)))
16 juin 2008 à 15:28
16 juin 2008 à 15:30
Ils ont des failles.