Gros probleme avec spyware secure

midland Messages postés 112 Date d'inscription   Statut Membre -  
midland Messages postés 112 Date d'inscription   Statut Membre -
Bonjour,

J'ai depuis qulques temps des fenetres qui s'affichent quand je me connecte à internet: des pages despyware secure me disant que mon pc est infecté, des pubs diverses et variées et même du porno. J'ai fait un scan avec navilog, et voici le rapport. Merci a qui voudra m'aider à me debarasser de cette saloperie car je ne sias pas quoi faire. Je ne m'y connais pas vraiment en informatique. Merci.

Search Navipromo version 3.5.9 commencé le 02/07/2008 à 19:45:41,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ELODIE"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

Fichiers suspects :

kwiue.exe trouvé !
kwiue.dat trouvé !
kwiue_nav.dat trouvé !
kwiue_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

kwiue.dat trouvé !
kwiue_nav.dat trouvé !
kwiue_navps.dat trouvé !

* Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 02/07/2008 à 19:56:04,37 ***

Voilà. Svp aidez moi.
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

Résumé de la discussion

Des fenêtres contextuelles et des avertissements de sécurité s'affichent lors de la connexion, des publicités diverses apparaissent et un scan Navilog signale des fichiers suspects tels que kwiue.exe et nvs2.inf, nécessitant une analyse. Plusieurs interventions recommandent de fermer les programmes, de ne pas lancer une désinfection sans l'avis d'un spécialiste et de vérifier les résultats du rapport afin d'éliminer uniquement les fichiers infectés. D'autres recommandent Bitdefender et Malwarebytes pour la désinfection et la suppression des cookies infectés, tout en résolvant les problèmes de mise à jour. D'autres éléments signalés peuvent être légitimes, ce qui justifie une vérification avant toute suppression et la consultation d'un spécialiste si les mises à jour ou l'installation de versions supérieures échouent.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut

    en passant , navilog nous raconte ça :

    Fichiers suspects dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

    kwiue.exe trouvé !
    kwiue.dat trouvé !
    kwiue_navps.dat trouvé !

    pourquoi ne pas faire l option 4??
    1
    1. Utilisateur anonyme
       
      Ok merci
      0
      1. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Donc que dois faire ?

        Option 4 Navilog ou Bitdefender ( qui n'avait rien detecté°) ?
        0
      2. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Option 4
        0
      3. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Ok, je fais et redis. En tout cas ça fait une plus d'une heure que je suis sur le net et ps une seule pub,rien. On dirait que c'est parti.
        0
  2. Utilisateur anonyme
     
    Salut passe a l'option 2
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Bonsoir,

      merci de m'avoir répondu. J'ai vu qu'il fallait etre vraiment sure avant de faire option 2. En aucun cas je ne t'offusquer mais peus tu me dire pourquoi ; qu'est ce qui rpovoque ça selon le rapport ?
      0
      1. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Pour supprimer les infections trouvée.
        0
      2. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        ok. et après avoirfait ça, qu dois je faire ?
        0
      3. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        poste moi le rapport
        0
  3. midland Messages postés 112 Date d'inscription   Statut Membre
     
    J'ai fait ce que tu as dit et voilàle rapport:

    Clean Navipromo version 3.5.9 commencé le 02/07/2008 à 22:49:45,50

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "ELODIE"

    Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    [b] Nettoyage executé en mode normal sans redémarrage
    !! Les résultats ne seront pas optimisés !! [/b]

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

    Autres Suppressions :

    kwiue.exe trouvé !
    Copie kwiue.exe réalisée avec succès !
    kwiue.exe !!ERREUR SUPPRESSION!!

    kwiue.dat trouvé !
    Copie kwiue.dat réalisée avec succès !
    kwiue.dat supprimé !

    kwiue_nav.dat trouvé !
    Copie kwiue_nav.dat réalisée avec succès !
    kwiue_nav.dat supprimé !

    kwiue_navps.dat trouvé !
    Copie kwiue_navps.dat réalisée avec succès !
    kwiue_navps.dat supprimé !

    C:\WINDOWS\prefetch\kwiue*.pf trouvé !
    Copie C:\WINDOWS\prefetch\kwiue*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\kwiue*.pf supprimé !

    kwiue.exe trouvé !
    Copie kwiue.exe réalisée avec succès !
    kwiue.exe !!ERREUR SUPPRESSION!!

    kwiue.exe trouvé !
    Copie kwiue.exe réalisée avec succès !
    kwiue.exe !!ERREUR SUPPRESSION!!

    * Suppression dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\ELODIE\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

    kwiue.dat trouvé !
    Copie kwiue.dat réalisée avec succès !
    kwiue.dat supprimé !

    kwiue_navps.dat trouvé !
    Copie kwiue_navps.dat réalisée avec succès !
    kwiue_navps.dat supprimé !

    kwiue.exe trouvé !
    Copie kwiue.exe réalisée avec succès !
    kwiue.exe !!ERREUR SUPPRESSION!!

    * Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    Fichiers suspects dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" :

    kwiue.exe trouvé !
    kwiue.dat trouvé !
    kwiue_navps.dat trouvé !

    *** Nettoyage terminé le 02/07/2008 à 22:59:54,21 ***
    0
  4. Utilisateur anonyme
     
    1) Télécharge Malwarebytes' Anti-Malware.

    *Télécharge et installe Malwarebyte's Anti-Malware
    * http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
    *A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
    *Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
    *Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
    *Laisse les Mises à jour se télécharger

    *** Referme le programme ***

    2) Redémarre en "Mode sans échec"

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Scan avec Malwarebyte's Anti-Malware

    *Lance Malwarebyte's Anti-Malware
    *Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
    *A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Suppression des éléments détectés >>>> clique sur Supprimer la sélection
    *S'il t'es demandé de redémarrer >>> clique sur "Yes"

    *--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Salut,

      J'ai suivi les manips que tu m'as indiquées. J'ai fait un scan hier hier, qui a trouvé 4 fichiers infectés que j'ai ensuite supprimer, mais j'ai du arreter le scan avant la fin. J'en ai refait un ce matin et il a trouvé un dernier fichier infecté que j'ai supprimer. Volà les deux rapports:

      N°1

      Malwarebytes' Anti-Malware 1.19
      Version de la base de données: 915
      Windows 5.1.2600 Service Pack 2

      00:26:26 03/07/2008
      mbam-log-7-3-2008 (00-26-26).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 64304
      Temps écoulé: 1 hour(s), 8 minute(s), 45 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 3
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{93b0fa7b-50f6-41b4-ac7e-612a72ce8c3c} (Adware.Zango) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Features\9ee2330ae5f4470cac801baac83818c9 (Adware.Zango) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)



      CE MATIN


      Malwarebytes' Anti-Malware 1.19
      Version de la base de données: 915
      Windows 5.1.2600 Service Pack 2

      11:40:06 03/07/2008
      mbam-log-7-3-2008 (11-40-06).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 101138
      Temps écoulé: 1 hour(s), 21 minute(s), 37 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)


      Malwarebytes' Anti-Malware 1.19
      Version de la base de données: 915
      Windows 5.1.2600 Service Pack 2

      11:40:06 03/07/2008
      mbam-log-7-3-2008 (11-40-06).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 101138
      Temps écoulé: 1 hour(s), 21 minute(s), 37 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)



      Voilà et merci pour ton aide, j'espère que ca a marché. Même si je ne comprends pas tout aux rapport.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. esteban.17 Messages postés 41 Statut Membre
     
    bonjour .J'ai des gros problème depuis quelque semaines avec des spyware et des pub qui arrivent tout le temps et je n'arrive pas a les enlever .J'ai vista et mon moteur de recherche mozilla firefox.J'ai fais des analyse avec spybot ad-aware et cleaner mais rien y fait je demande de l'aide car ma connaissance informatique est limitée .Merci beaucoup d'avance de l'aide que vous pouvez m'apporter
    0
  7. Utilisateur anonyme
     
    Fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      J'ai bitdefender comme antivir et spy sur mon pc, c'est pas pas pareil ?
      0
      1. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Tu as AntiVir et BitDefender. 2 antivirus = conflit désinstalle en un.
        0
      2. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Non je n'ai que bitdefender, peut être me suis je mal exprimer, je voulais dire que j'avais bt contre les virus et spyware
        0
      3. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Ok c'est une version payante ou d'évaluation .
        0
      4. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Payante
        0
  8. Utilisateur anonyme
     
    voila la demarche pour l option 4 :

    tu démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    1)Double clique sur navilog1.bat
    Au menu principal, choisis 4 et valides.
    A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
    Il va te demander de saisir le nom de fichier,
    saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

    kwiue

    le fix va te demander de le resaisir, fais-le et valides
    Ton bureau va disparaitre, c'est normal.
    Laisses-toi guider
    Patientes jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Sauvegardes le rapport de manière à le retrouver
    Refermes le blocnote. Ton bureau va réapparaitre.
    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ca y'est je l'ai fait et voici le rapport:


      Clean Navipromo version 3.5.9 commencé le 03/07/2008 à 12:52:03,42

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "ELODIE"

      Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS


      Mode suppression par méthode manuelle

      Nom du fichier saisi : kwiue

      Nettoyage executé en mode sans échec

      *** Recherche, création sauvegardes et suppression ***

      * Suppression dans "C:\WINDOWS\system32" *

      * Suppression dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *

      kwiue.exe trouvé !
      Copie kwiue.exe réalisée avec succès !
      kwiue.exe supprimé !

      kwiue.dat trouvé !
      Copie kwiue.dat réalisée avec succès !
      kwiue.dat supprimé !

      kwiue_navps.dat trouvé !
      Copie kwiue_navps.dat réalisée avec succès !
      kwiue_navps.dat supprimé !

      * Suppression dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *


      *** Suppression dossiers dans "C:\WINDOWS" ***


      *** Suppression dossiers dans "C:\Program Files" ***


      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\MARIE\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\MARIE\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\ELODIE\menudm~1\progra~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\MARIE\menudm~1\progra~1" ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\ELODIE\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\WINDOWS\system32" *


      * Dans "C:\Documents and Settings\ELODIE\locals~1\applic~1" *


      * Dans "C:\DOCUME~1\MARIE\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 03/07/2008 à 12:54:02,37 ***
      0
  9. Utilisateur anonyme
     
    Fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ok je fais ça.
      0
    2. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Je suis e train de faire le scan en ligne avec bitdefender, c'est long. Mais il a dejà detecté que certains fichiers étaient infectés par Msnskinner, et au même moment Bitdefender installé sur mon pc m'a alerté de ce problème en me disant que mon pc n'avait pas été infecté car il l'avait bloqué. Je pense que le problème de spyware secure est réglé car je n'ai plus eu de pub n'y rien, mais là ca doit être un autre problème.
      0
    3. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Voilà le rapport du scan en ligne:

      C:\Documents and Settings\ELODIE\Mes documents\bit.html
      0
    4. midland Messages postés 112 Date d'inscription   Statut Membre
       
      BitDefender Online Scanner



      Rapport d'analyse généré à: Thu, Jul 03, 2008 - 14:16:08





      Voie d'analyse: C:\;D:\;







      Statistiques

      Temps
      00:56:40

      Fichiers
      68118

      Directoires
      4065

      Secteurs de boot
      2

      Archives
      672

      Paquets programmes
      4367




      Résultats

      Virus identifiés
      1

      Fichiers infectés
      1

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0




      Info sur les moteurs

      Définition virus
      1324873

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      42

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
      Détecté avec: Adware.MSNSkinner.C

      C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{E39AEFDE-5BCF-4780-A3D2-47072075907A}\RP187\A0050405.dll
      Echec de la suppression
      0
    5. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
       
      Re tu es la ?
      0
  10. Utilisateur anonyme
     
    Re quel est ton AntiVirus ?
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Bah bitdefender
      0
    2. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Tu n'as pas lu mes posts précédents ?
      0
  11. Utilisateur anonyme
     
    Autant pour moi -_- Alors ton pc ?
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ok. pas de soucis. bah ecoute merci, ça a l'air de rouler: plus de pub, plus de probleme. Je pense que c'est bon, a part ce petit probleme avec msnskinner. Par contre j'aimerais savoir quels sont les logs anti spyware et firewall que tu me conseillerais. j'avais installé spyware terminator mais j'ai du le desinstaller car ça buggait avec bitdefender.
      0
      1. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Si tu veux te protegais a fond je te conseille BitDefender + Malwarebytes' Anti-Malware (pas de pare-feu car BitDefender en contient un) une mise a jour régulière et des scans réguliers c'est parfait par contre ce n'est pas fini.
        0
      2. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Ok. Merci, j'ai deja bitdefender et vais garder malwarebytes. Alors si ce n'est malheuresement pas fini, que dois je faire ?
        0
  12. Utilisateur anonyme
     
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      ok, ca y'est.
      0
      1. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Ok fais un scan avec Spybot. Tiens un tutoriel pour t'aider: http://www.tutoriaux-excalibur.com/spybot.htm
        0
      2. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        ca y'est j'ai fait un scan et il a trouvé des trucs négatifs. j'ai donc nettoyé et vacciner.
        0
      3. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        J'ai refait un scan et il n'a plus rien trouvé
        0
  13. Utilisateur anonyme
     
    Ok parfait fais ceci:

    * Téléchargez ToolsCleaner
    * Une fois téléchargé, installez-le et lancez-le.
    * Cliquez sur Recherche et laissez le scan se terminer.
    * Cliquez sur Suppression pour finaliser.
    * Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
    o Point de Restauration.
    o Corbeille.
    o Nettoyage des fichiers Temporaires.
    o Sauvegarde du registre.

    * Cliquez sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ok, merci. Voici le rapport:

      -->- Recherche:

      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Documents and Settings\ELODIE\Bureau\Navilog1: trouvé !
      C:\Documents and Settings\ELODIE\Bureau\Navilog1\Navilog1.exe: trouvé !
      C:\Documents and Settings\ELODIE\Mes documents\HijackThis.exe: trouvé !
      C:\Documents and Settings\ELODIE\Recent\Navilog1.lnk: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
      C:\Documents and Settings\ELODIE\Bureau\Navilog1\Navilog1.exe: Erreur de suppression !
      C:\Documents and Settings\ELODIE\Mes documents\HijackThis.exe: supprimé !
      C:\Documents and Settings\ELODIE\Recent\Navilog1.lnk: supprimé !
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
      C:\Documents and Settings\ELODIE\Bureau\Navilog1: supprimé !
      C:\Program Files\Navilog1: supprimé !
      0
    2. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ok désinstalle ToolsCleaner. As tu Ccleaner et as tu encore des soucis.
      0
    3. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
       
      Non je n'ai pas ccleaner, et appriori plus de problemes: plus de pubs, ordi moins lent, rien au scan de bitdefender....
      0
    4. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
       
      Télécharge Ccleaner sur ton bureau /!\ Tu l'installes sans la barre d'outils Yahoo!

      Puis tu fais ceci:

      *Ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

      *Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".

      *Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).

      *Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
      0
    5. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
       
      Ok mais petite rectification au scan , bitdefender trouve un cookie infecté , qu'il a ensuite effacé
      0
  14. Utilisateur anonyme
     
    Bizarre fais le scan avec CCleaner.
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ca y'est j'ai le tout 6 fois, il n'y a plus aucune erreur, il ne reste qu'un seul fichier internet temporaire
      0
    2. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ce qui est apparement du au fait que je suis connecté et sur comment ça marche.com
      0
  15. Utilisateur anonyme
     
    As tu encore des soucis.
    0
    1. Utilisateur anonyme
       
      Oui il faut fermer tous les programmes
      0
    2. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Je crois bien que non. je susi très contente. Merci 1000 fois pour m'avoir aider en m'expliquant bien ce qu'il fallait faire. Merci bcp.PAr contre est ce que par hasard tu t'y connais en mise a jour windows update ?
      0
  16. Utilisateur anonyme
     
    Oui ouvre "Internet Explorer" va dans "Outils" puis "Windows Update" puis laisse toi guider
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      En fait mon probleme c'est qu'aucune mise a jour ne se fait;quand je vais dans update pour les faire, un message dit" ces mises a jours n'ont pu etres faites", ou quand j'ai voulu prendre la version supérieure de messenger, impossible car maj impossible, et dans mon journal mise a jour automatique, je vois qu'aucune n'est jamais faite.
      0
      1. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
         
        Ok as tu une version de Windows legal ou piratée
        0
      2. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
         
        Légale, absoluement légale. et je n'ai jamais réinstaller windows ou autre truc s de ce genre
        0
  17. Utilisateur anonyme
     
    Ok va dans "Démarrer" puis "Panneau de Configuration" puis "Centre de sécurité" puis "Mise a jour Automatiques" puis coche "Installation Recommandé" puis met l'heure a "19h30". Puis ferme puis redémarre ton ordinateur puis essaye la mise a jour
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Ok je faisça , par contre j'ai mis 19H car peut pas mettre 19H30
      0
  18. midland Messages postés 112 Date d'inscription   Statut Membre
     
    par exemple là je viens d'essayer de le faire, on me dit que je dois d'abbord installer des composants pour faire des mise à jour, Windows Geniune Advantage et -aj pour Windows XP, et ça ne marche pas. Dans l'historique, on me dit ereur
    0x80246008
    0
  19. Utilisateur anonyme
     
    Alors je ne sais pas quoi faire, je te conseille d'aller dans le forum Windows qui sont bien plus experimentes sur ce cas la.
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      OK. merci quand même pour tout le reste, je ne m'en serais pas sortie seule. Merci bcp. Par contre une dernièr chose. Dois je désinstaller Navilog ? et quant à Ccleaner, dois je le garder et s oui, à quelle fréquence me conseille tu de faire des nettoyges ?
      0
    2. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
       
      * Téléchargez ToolsCleaner
      * Une fois téléchargé, installez-le et lancez-le.
      * Cliquez sur Recherche et laissez le scan se terminer.
      * Cliquez sur Suppression pour finaliser.
      * Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
      o Point de Restauration.
      o Corbeille.
      o Nettoyage des fichiers Temporaires.
      o Sauvegarde du registre.
      * Cliquez sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
      0
    3. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
       
      Je croyais qu'il fallait le désinstaller après utilisation ? Mais puis je garder Ccleaner et faire des nettoyage Fréquents ?

      Et navilog ?
      0
    4. Utilisateur anonyme > midland Messages postés 112 Date d'inscription   Statut Membre
       
      repasse ToolsCleaner et garde Ccleaner et je te conseille de faire le nettoyage et la registre juste avant d'arrêter l'ordi
      0
    5. midland Messages postés 112 Date d'inscription   Statut Membre > Utilisateur anonyme
       
      Ok. je faire ça.
      0
  20. Utilisateur anonyme
     
    As tu désinstallé Navilog ?
    0
    1. midland Messages postés 112 Date d'inscription   Statut Membre
       
      Non
      0