Gros probleme avec spyware secure

midland Messages postés 111 Statut Membre -  
midland Messages postés 111 Statut Membre -
Bonjour,

J'ai depuis qulques temps des fenetres qui s'affichent quand je me connecte à internet: des pages despyware secure me disant que mon pc est infecté, des pubs diverses et variées et même du porno. J'ai fait un scan avec navilog, et voici le rapport. Merci a qui voudra m'aider à me debarasser de cette saloperie car je ne sias pas quoi faire. Je ne m'y connais pas vraiment en informatique. Merci.

Search Navipromo version 3.5.9 commencé le 02/07/2008 à 19:45:41,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ELODIE"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

Fichiers suspects :

kwiue.exe trouvé !
kwiue.dat trouvé !
kwiue_nav.dat trouvé !
kwiue_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

kwiue.dat trouvé !
kwiue_nav.dat trouvé !
kwiue_navps.dat trouvé !

* Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 02/07/2008 à 19:56:04,37 ***

Voilà. Svp aidez moi.
A voir également:

19 réponses

Utilisateur anonyme
 
Salut

en passant , navilog nous raconte ça :

Fichiers suspects dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

kwiue.exe trouvé !
kwiue.dat trouvé !
kwiue_navps.dat trouvé !

pourquoi ne pas faire l option 4??
1
Utilisateur anonyme
 
Ok merci
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Donc que dois faire ?

Option 4 Navilog ou Bitdefender ( qui n'avait rien detecté°) ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Option 4
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Ok, je fais et redis. En tout cas ça fait une plus d'une heure que je suis sur le net et ps une seule pub,rien. On dirait que c'est parti.
0
Utilisateur anonyme
 
Salut passe a l'option 2
0
midland Messages postés 111 Statut Membre
 
Bonsoir,

merci de m'avoir répondu. J'ai vu qu'il fallait etre vraiment sure avant de faire option 2. En aucun cas je ne t'offusquer mais peus tu me dire pourquoi ; qu'est ce qui rpovoque ça selon le rapport ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Pour supprimer les infections trouvée.
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
ok. et après avoirfait ça, qu dois je faire ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
poste moi le rapport
0
midland Messages postés 111 Statut Membre
 
J'ai fait ce que tu as dit et voilàle rapport:

Clean Navipromo version 3.5.9 commencé le 02/07/2008 à 22:49:45,50

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ELODIE"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

Autres Suppressions :

kwiue.exe trouvé !
Copie kwiue.exe réalisée avec succès !
kwiue.exe !!ERREUR SUPPRESSION!!

kwiue.dat trouvé !
Copie kwiue.dat réalisée avec succès !
kwiue.dat supprimé !

kwiue_nav.dat trouvé !
Copie kwiue_nav.dat réalisée avec succès !
kwiue_nav.dat supprimé !

kwiue_navps.dat trouvé !
Copie kwiue_navps.dat réalisée avec succès !
kwiue_navps.dat supprimé !

C:\WINDOWS\prefetch\kwiue*.pf trouvé !
Copie C:\WINDOWS\prefetch\kwiue*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kwiue*.pf supprimé !

kwiue.exe trouvé !
Copie kwiue.exe réalisée avec succès !
kwiue.exe !!ERREUR SUPPRESSION!!

kwiue.exe trouvé !
Copie kwiue.exe réalisée avec succès !
kwiue.exe !!ERREUR SUPPRESSION!!

* Suppression dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ELODIE\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

kwiue.dat trouvé !
Copie kwiue.dat réalisée avec succès !
kwiue.dat supprimé !

kwiue_navps.dat trouvé !
Copie kwiue_navps.dat réalisée avec succès !
kwiue_navps.dat supprimé !

kwiue.exe trouvé !
Copie kwiue.exe réalisée avec succès !
kwiue.exe !!ERREUR SUPPRESSION!!

* Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

kwiue.exe trouvé !
kwiue.dat trouvé !
kwiue_navps.dat trouvé !

*** Nettoyage terminé le 02/07/2008 à 22:59:54,21 ***
0
Utilisateur anonyme
 
1) Télécharge Malwarebytes' Anti-Malware.

*Télécharge et installe Malwarebyte's Anti-Malware
* http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"

*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0
midland Messages postés 111 Statut Membre
 
Salut,

J'ai suivi les manips que tu m'as indiquées. J'ai fait un scan hier hier, qui a trouvé 4 fichiers infectés que j'ai ensuite supprimer, mais j'ai du arreter le scan avant la fin. J'en ai refait un ce matin et il a trouvé un dernier fichier infecté que j'ai supprimer. Volà les deux rapports:

N°1

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 915
Windows 5.1.2600 Service Pack 2

00:26:26 03/07/2008
mbam-log-7-3-2008 (00-26-26).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 64304
Temps écoulé: 1 hour(s), 8 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{93b0fa7b-50f6-41b4-ac7e-612a72ce8c3c} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Features\9ee2330ae5f4470cac801baac83818c9 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



CE MATIN


Malwarebytes' Anti-Malware 1.19
Version de la base de données: 915
Windows 5.1.2600 Service Pack 2

11:40:06 03/07/2008
mbam-log-7-3-2008 (11-40-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101138
Temps écoulé: 1 hour(s), 21 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Malwarebytes' Anti-Malware 1.19
Version de la base de données: 915
Windows 5.1.2600 Service Pack 2

11:40:06 03/07/2008
mbam-log-7-3-2008 (11-40-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101138
Temps écoulé: 1 hour(s), 21 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Voilà et merci pour ton aide, j'espère que ca a marché. Même si je ne comprends pas tout aux rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
esteban.17 Messages postés 41 Statut Membre
 
bonjour .J'ai des gros problème depuis quelque semaines avec des spyware et des pub qui arrivent tout le temps et je n'arrive pas a les enlever .J'ai vista et mon moteur de recherche mozilla firefox.J'ai fais des analyse avec spybot ad-aware et cleaner mais rien y fait je demande de l'aide car ma connaissance informatique est limitée .Merci beaucoup d'avance de l'aide que vous pouvez m'apporter
0
Utilisateur anonyme
 
Fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
0
midland Messages postés 111 Statut Membre
 
J'ai bitdefender comme antivir et spy sur mon pc, c'est pas pas pareil ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Tu as AntiVir et BitDefender. 2 antivirus = conflit désinstalle en un.
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Non je n'ai que bitdefender, peut être me suis je mal exprimer, je voulais dire que j'avais bt contre les virus et spyware
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Ok c'est une version payante ou d'évaluation .
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Payante
0
Utilisateur anonyme
 
voila la demarche pour l option 4 :

tu démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

1)Double clique sur navilog1.bat
Au menu principal, choisis 4 et valides.
A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
Il va te demander de saisir le nom de fichier,
saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

kwiue

le fix va te demander de le resaisir, fais-le et valides
Ton bureau va disparaitre, c'est normal.
Laisses-toi guider
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
0
midland Messages postés 111 Statut Membre
 
Ca y'est je l'ai fait et voici le rapport:


Clean Navipromo version 3.5.9 commencé le 03/07/2008 à 12:52:03,42

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ELODIE"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : kwiue

Nettoyage executé en mode sans échec

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

* Suppression dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

kwiue.exe trouvé !
Copie kwiue.exe réalisée avec succès !
kwiue.exe supprimé !

kwiue.dat trouvé !
Copie kwiue.dat réalisée avec succès !
kwiue.dat supprimé !

kwiue_navps.dat trouvé !
Copie kwiue_navps.dat réalisée avec succès !
kwiue_navps.dat supprimé !

* Suppression dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ELODIE\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *


* Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 03/07/2008 à 12:54:02,37 ***
0
Utilisateur anonyme
 
Fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
0
midland Messages postés 111 Statut Membre
 
Ok je fais ça.
0
midland Messages postés 111 Statut Membre
 
Je suis e train de faire le scan en ligne avec bitdefender, c'est long. Mais il a dejà detecté que certains fichiers étaient infectés par Msnskinner, et au même moment Bitdefender installé sur mon pc m'a alerté de ce problème en me disant que mon pc n'avait pas été infecté car il l'avait bloqué. Je pense que le problème de spyware secure est réglé car je n'ai plus eu de pub n'y rien, mais là ca doit être un autre problème.
0
midland Messages postés 111 Statut Membre
 
Voilà le rapport du scan en ligne:

C:\Documents and Settings\ELODIE\Mes documents\bit.html
0
midland Messages postés 111 Statut Membre
 
BitDefender Online Scanner



Rapport d'analyse généré à: Thu, Jul 03, 2008 - 14:16:08





Voie d'analyse: C:\;D:\;







Statistiques

Temps
00:56:40

Fichiers
68118

Directoires
4065

Secteurs de boot
2

Archives
672

Paquets programmes
4367




Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
1324873

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
Détecté avec: Adware.MSNSkinner.C

C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
Echec de la désinfection

C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
Echec de la suppression
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Re tu es la ?
0
Utilisateur anonyme
 
Re quel est ton AntiVirus ?
0
midland Messages postés 111 Statut Membre
 
Bah bitdefender
0
midland Messages postés 111 Statut Membre
 
Tu n'as pas lu mes posts précédents ?
0
Utilisateur anonyme
 
Autant pour moi -_- Alors ton pc ?
0
midland Messages postés 111 Statut Membre
 
Ok. pas de soucis. bah ecoute merci, ça a l'air de rouler: plus de pub, plus de probleme. Je pense que c'est bon, a part ce petit probleme avec msnskinner. Par contre j'aimerais savoir quels sont les logs anti spyware et firewall que tu me conseillerais. j'avais installé spyware terminator mais j'ai du le desinstaller car ça buggait avec bitdefender.
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Si tu veux te protegais a fond je te conseille BitDefender + Malwarebytes' Anti-Malware (pas de pare-feu car BitDefender en contient un) une mise a jour régulière et des scans réguliers c'est parfait par contre ce n'est pas fini.
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Ok. Merci, j'ai deja bitdefender et vais garder malwarebytes. Alors si ce n'est malheuresement pas fini, que dois je faire ?
0
Utilisateur anonyme
 
0
midland Messages postés 111 Statut Membre
 
ok, ca y'est.
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Ok fais un scan avec Spybot. Tiens un tutoriel pour t'aider: http://www.tutoriaux-excalibur.com/spybot.htm
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
ca y'est j'ai fait un scan et il a trouvé des trucs négatifs. j'ai donc nettoyé et vacciner.
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
J'ai refait un scan et il n'a plus rien trouvé
0
Utilisateur anonyme
 
Ok parfait fais ceci:

* Téléchargez ToolsCleaner
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.

* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
0
midland Messages postés 111 Statut Membre
 
Ok, merci. Voici le rapport:

-->- Recherche:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\ELODIE\Bureau\Navilog1: trouvé !
C:\Documents and Settings\ELODIE\Bureau\Navilog1\Navilog1.exe: trouvé !
C:\Documents and Settings\ELODIE\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\ELODIE\Recent\Navilog1.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\ELODIE\Bureau\Navilog1\Navilog1.exe: Erreur de suppression !
C:\Documents and Settings\ELODIE\Mes documents\HijackThis.exe: supprimé !
C:\Documents and Settings\ELODIE\Recent\Navilog1.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\ELODIE\Bureau\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Ok désinstalle ToolsCleaner. As tu Ccleaner et as tu encore des soucis.
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Non je n'ai pas ccleaner, et appriori plus de problemes: plus de pubs, ordi moins lent, rien au scan de bitdefender....
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Télécharge Ccleaner sur ton bureau /!\ Tu l'installes sans la barre d'outils Yahoo!

Puis tu fais ceci:

*Ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

*Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".

*Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).

*Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Ok mais petite rectification au scan , bitdefender trouve un cookie infecté , qu'il a ensuite effacé
0
Utilisateur anonyme
 
Bizarre fais le scan avec CCleaner.
0
midland Messages postés 111 Statut Membre
 
Ca y'est j'ai le tout 6 fois, il n'y a plus aucune erreur, il ne reste qu'un seul fichier internet temporaire
0
midland Messages postés 111 Statut Membre
 
Ce qui est apparement du au fait que je suis connecté et sur comment ça marche.com
0
Utilisateur anonyme
 
As tu encore des soucis.
0
Utilisateur anonyme
 
Oui il faut fermer tous les programmes
0
midland Messages postés 111 Statut Membre
 
Je crois bien que non. je susi très contente. Merci 1000 fois pour m'avoir aider en m'expliquant bien ce qu'il fallait faire. Merci bcp.PAr contre est ce que par hasard tu t'y connais en mise a jour windows update ?
0
Utilisateur anonyme
 
Oui ouvre "Internet Explorer" va dans "Outils" puis "Windows Update" puis laisse toi guider
0
midland Messages postés 111 Statut Membre
 
En fait mon probleme c'est qu'aucune mise a jour ne se fait;quand je vais dans update pour les faire, un message dit" ces mises a jours n'ont pu etres faites", ou quand j'ai voulu prendre la version supérieure de messenger, impossible car maj impossible, et dans mon journal mise a jour automatique, je vois qu'aucune n'est jamais faite.
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
Ok as tu une version de Windows legal ou piratée
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Légale, absoluement légale. et je n'ai jamais réinstaller windows ou autre truc s de ce genre
0
Utilisateur anonyme
 
Ok va dans "Démarrer" puis "Panneau de Configuration" puis "Centre de sécurité" puis "Mise a jour Automatiques" puis coche "Installation Recommandé" puis met l'heure a "19h30". Puis ferme puis redémarre ton ordinateur puis essaye la mise a jour
0
midland Messages postés 111 Statut Membre
 
Ok je faisça , par contre j'ai mis 19H car peut pas mettre 19H30
0
midland Messages postés 111 Statut Membre
 
par exemple là je viens d'essayer de le faire, on me dit que je dois d'abbord installer des composants pour faire des mise à jour, Windows Geniune Advantage et -aj pour Windows XP, et ça ne marche pas. Dans l'historique, on me dit ereur
0x80246008
0
Utilisateur anonyme
 
Alors je ne sais pas quoi faire, je te conseille d'aller dans le forum Windows qui sont bien plus experimentes sur ce cas la.
0
midland Messages postés 111 Statut Membre
 
OK. merci quand même pour tout le reste, je ne m'en serais pas sortie seule. Merci bcp. Par contre une dernièr chose. Dois je désinstaller Navilog ? et quant à Ccleaner, dois je le garder et s oui, à quelle fréquence me conseille tu de faire des nettoyges ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
* Téléchargez ToolsCleaner
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Je croyais qu'il fallait le désinstaller après utilisation ? Mais puis je garder Ccleaner et faire des nettoyage Fréquents ?

Et navilog ?
0
Utilisateur anonyme > midland Messages postés 111 Statut Membre
 
repasse ToolsCleaner et garde Ccleaner et je te conseille de faire le nettoyage et la registre juste avant d'arrêter l'ordi
0
midland Messages postés 111 Statut Membre > Utilisateur anonyme
 
Ok. je faire ça.
0
Utilisateur anonyme
 
As tu désinstallé Navilog ?
0
midland Messages postés 111 Statut Membre
 
Non
0