Spyware

oooffa Messages postés 2 Statut Membre -  
 Utilisateur anonyme -
Bonjour,à chaque fois que j'ouvre une page internet un certain spyware security apparait en me demandant d'analyser mon ordinateur puisque mon système est infecté.j'ai essayé de le supprimer pas mal de fois mais il réapparait toujours. que devrai_je faire?
A voir également:

27 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok..les infections sont toujours là :s

vas désinstaller sweetIM dans tes programmes...

ensuite réessayes navilog stp :

Quand il est lancé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
0
oooffa
 
Search Navipromo version 3.6.0 commencé le 19/07/2008 à 14:34:34,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "User"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "c:\users\user\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\User\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\User\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\User\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\User\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\User\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\User\AppData\Local\Microsoft" :


* Dans "C:\Users\User\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\User\AppData\Local" :

wuuooym.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/07/2008 à 15:07:11,82 ***
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok maintenant :

- Double-Clic navilog1
- Choisir cette fois option 2 taper 2
note : le bureau disparaît
-redémarrage du pc
- mettre le rapport dans la réponse

ensuite refais un nouveau rapport hijackthis stp
0
oooffa
 
encore un fois :s
0
Utilisateur anonyme
 
Re ,

Fait un clique droit Sur Navilog > exécuter en tant qu'administrateur pour le lancer stp.

A+++
0
oooffa
 
Search Navipromo version 3.6.0 commencé le 19/07/2008 à 16:02:34,55

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "User"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "c:\users\user\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\User\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\User\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\User\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\User\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\User\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\User\AppData\Local\Microsoft" :


* Dans "C:\Users\User\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\User\AppData\Local" :

wuuooym.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/07/2008 à 16:29:34,78 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oooffa
 
j'ai fais les deux cas mais rien ne c'étai passé,pas de redemarrage de pc t pas d rapport,je fais quoi là :(
0
Utilisateur anonyme
 
Re ,

Quand tu fais l'option 2 , il se passe quoi exactement ?
0
oooffa
 
il me demande d'appuyer sur une touche pour continuer puis,il ne se passe rien
0
oooffa
 
voici le msg exactement:
Pour effectuer un netoyage avec choix 2 vous devez imperativement avoir fait auparavant une recherche avec le choix 1 et transmis le rapport au Helper qui vous a pris en charge
l'outil ca être interrompu
appuyez sur une touche pour continuer
0
Utilisateur anonyme
 
Re ,

Il aurais fallu le dire plus tôt ;))

Tu désinstalles Navilog , puis tu le re-télécharge avec le lien qu'on t'avais donné ,, puis fait directement l'option1 ( poste pas le rapport ) et enchaine avec l'option 2 ( poste le rapport cette fois-ci )

A++
0
oooffa
 
Clean Navipromo version 3.6.0 commencé le 19/07/2008 à 16:39:35,10

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "User"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\User\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\User\AppData\Local\virtualstore\windows\system32" *
0
Utilisateur anonyme > oooffa
 
Le rapport n'est pas complet ..


Essaye en désactivant tes protections résidentes ( anti-virus . . )
0