Aide spyware secure

Fermé
bouchon77 - 9 juil. 2008 à 21:42
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 11 juil. 2008 à 18:25
Bonjour,
nous sommes infectés par spyware secure depuis quelques jours; naïfs, nous avons d'abord cru aux alerte et c'est devant l'insistance de la chose que j'ai cherché ce que c'était...
Comment faire pour le supprimer? j'ai lu les différents posts et ça a l'air plutôt compliqué!
Antivirus :norton 2008, on est sous Windows XP
Merci d'avance pour votre aide

5 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 juil. 2008 à 16:04
Slt

Version Navilog obsolète
1
Utilisateur anonyme
9 juil. 2008 à 22:05
Salut ,
Il y a "Certificat Egroup trouvé !" , ces certificats peuvent être la cause de plusieurs infections dans le PC .
Il faudrait s'en débarrasser .
Ouvre Navilog1 .
Dans le menu principal tapes 2 et valides .
Il va t'informer de rédémarrer le PC . C'est normal ! Si ça ne marche pas : Démarrer > Arreter l'ordinateur > Rédémarrer .
Le rapport va être enregistré sous la même racine copie - le !
@+
0
Clean Navipromo version 2.0.5 commencé le 09/07/2008 à 22:07:48,04

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\frederic coudert\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\frederic coudert\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 09/07/2008 à 22:11:56,50 ***

voici le résultat
quelle est la suite?
merci de ton aide
0
quelqu'un peut il nous aider pour la suite des manip?
on a toujours l'icone spyware secure trial sur le bureau et je n'arrive pas à la supprimer
merci par avance
0
bouchon77 > bouchon77
9 juil. 2008 à 22:53
et après redémarrage, les fenêtres intempestives spyware secure reviennent! à l'aide!
merci par avance
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
9 juil. 2008 à 22:58
tien tu devrai avance avec cela meme si le premier t a enleve une partie de la bebete.

Telecharges malwares bytes anti malwares :

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

garde le et lance un scan tout les mois comme indique.

telecharge cela(c est pour voir si il n y aurait pas autre chose)

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juil. 2008 à 18:25
oui version navilog ancienne : la desinstaller via le panneau de configuration et telecharger la derniere:


http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
0