Spyware secure
Résolu/Fermé
Slay
-
2 juil. 2008 à 22:17
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 3 juil. 2008 à 04:02
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 3 juil. 2008 à 04:02
8 réponses
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
2 juil. 2008 à 22:24
2 juil. 2008 à 22:24
Bonsoir,
Pas bien de télécharger Messenger skinner, c'est un logiciel qui installe l'infection Magic.control
Redémarre en mode sans échec (en redémarrant, tapote sur F8 avant l'apparition du logo windows), désactive tes logiciels de sécurité et tu peux lancer le nettoyage avec Navilog (option 2) et poster le rapport ici.
Pas bien de télécharger Messenger skinner, c'est un logiciel qui installe l'infection Magic.control
Redémarre en mode sans échec (en redémarrant, tapote sur F8 avant l'apparition du logo windows), désactive tes logiciels de sécurité et tu peux lancer le nettoyage avec Navilog (option 2) et poster le rapport ici.
c'est bien ce qu'il me semblait pour Messenger Skinner, mais c'est une amie qui me l'a conseillé donc :/
Je fait la manip et je repost
Je fait la manip et je repost
voila le rapport :
Clean Navipromo version 3.6.0 commencé le 02/07/2008 à 23:12:42,95
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
Autres Suppressions :
smccq.exe trouvé !
Copie smccq.exe réalisée avec succès !
smccq.exe supprimé !
smccq.dat trouvé !
Copie smccq.dat réalisée avec succès !
smccq.dat supprimé !
smccq_nav.dat trouvé !
Copie smccq_nav.dat réalisée avec succès !
smccq_nav.dat supprimé !
smccq_navps.dat trouvé !
Copie smccq_navps.dat réalisée avec succès !
smccq_navps.dat supprimé !
C:\WINDOWS\prefetch\smccq*.pf trouvé !
Copie C:\WINDOWS\prefetch\smccq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\smccq*.pf supprimé !
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\LARA\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\LARA\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\LARA\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-0154E49B.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" *
* Dans "C:\DOCUME~1\LARA\locals~1\applic~1" *
* Dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 02/07/2008 à 23:14:59,15 ***
Clean Navipromo version 3.6.0 commencé le 02/07/2008 à 23:12:42,95
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
Autres Suppressions :
smccq.exe trouvé !
Copie smccq.exe réalisée avec succès !
smccq.exe supprimé !
smccq.dat trouvé !
Copie smccq.dat réalisée avec succès !
smccq.dat supprimé !
smccq_nav.dat trouvé !
Copie smccq_nav.dat réalisée avec succès !
smccq_nav.dat supprimé !
smccq_navps.dat trouvé !
Copie smccq_navps.dat réalisée avec succès !
smccq_navps.dat supprimé !
C:\WINDOWS\prefetch\smccq*.pf trouvé !
Copie C:\WINDOWS\prefetch\smccq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\smccq*.pf supprimé !
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\LARA\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\LARA\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\LARA\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.WIN\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PAPAET~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-0154E49B.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1.WIN\locals~1\applic~1" *
* Dans "C:\DOCUME~1\LARA\locals~1\applic~1" *
* Dans "C:\DOCUME~1\PAPAET~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 02/07/2008 à 23:14:59,15 ***
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
3 juil. 2008 à 00:13
3 juil. 2008 à 00:13
Ok, normalement ça devrait aller mieux ?
Si oui, passe à cette étape :
pour supprimer d'autres malwares qu'on aurait pu manquer, télécharge Malware Byte's anti-malware ici :
http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
Suis les instructions précisées dans ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Une fois le scan terminé, poste ici le raport generé.
Enfin, si tout va bien, tu peux terminer en faisant ce qui est écrit dans la partie "finir le nettoyage" ici :
http://www.malekal.com/Adware.Magic_Control.php#mozTocId944380
Si oui, passe à cette étape :
pour supprimer d'autres malwares qu'on aurait pu manquer, télécharge Malware Byte's anti-malware ici :
http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
Suis les instructions précisées dans ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Une fois le scan terminé, poste ici le raport generé.
Enfin, si tout va bien, tu peux terminer en faisant ce qui est écrit dans la partie "finir le nettoyage" ici :
http://www.malekal.com/Adware.Magic_Control.php#mozTocId944380
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui apparament, puisque j'ai enfin pu supprimer le setup de spyware secure, et je n'ai toujours pas eu de nouveaux pop-up.
je lance le scan avec malwarebytes et je met le rapport.
je lance le scan avec malwarebytes et je met le rapport.
voila le rapport de Malwarebytes : 4 éléments infectés
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 915
Windows 5.1.2600 Service Pack 2
02:41:09 03/07/2008
mbam-log-7-3-2008 (02-41-09).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 189725
Temps écoulé: 1 hour(s), 59 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\F:\proprietaire\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{2C886B28-7BBB-4045-A65F-B0E27997831D}\RP231\A0371618.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
F:\proprietaire\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 915
Windows 5.1.2600 Service Pack 2
02:41:09 03/07/2008
mbam-log-7-3-2008 (02-41-09).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 189725
Temps écoulé: 1 hour(s), 59 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\F:\proprietaire\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{2C886B28-7BBB-4045-A65F-B0E27997831D}\RP231\A0371618.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
F:\proprietaire\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
3 juil. 2008 à 04:02
3 juil. 2008 à 04:02
C'est parfait. C'est un plaisir d'avoir pu t'aider ;)
Pour finir, je te conseille de lire et de faire lire ce document qui explique comment sécuriser son ordinateur, ça pourrait t'aider à empêcher de nouvelles infections ;)
https://www.malekal.com/proteger-pc-virus-pirates/?f=36&t=381&sid=d03ac6bc6efb6e5384089615e97fc435
Pour finir, je te conseille de lire et de faire lire ce document qui explique comment sécuriser son ordinateur, ça pourrait t'aider à empêcher de nouvelles infections ;)
https://www.malekal.com/proteger-pc-virus-pirates/?f=36&t=381&sid=d03ac6bc6efb6e5384089615e97fc435