Spyware secure - mon rapport navilog1

gaspardido Messages postés 9 Statut Membre -  
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir,

Comme tout le monde je suis embetté par spyware secure.
Voici mon rapport après analyse scan Navilog1.

Quelqu'un peut l'analyser afin de me dire quoi faire maintenant ?
Merci !!!

>>>>

Search Navipromo version 3.6.5 commencé le 25/08/2008 à 21:52:57,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gauthier"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gauthier\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gauthier\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gauthier\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Gauthier\locals~1\applic~1" *

Fichiers trouvés :

kfbfuruj.exe trouvé !
kfbfuruj.dat trouvé !
kfbfuruj_nav.dat trouvé !
kfbfuruj_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Gauthier\locals~1\applic~1" :

kfbfuruj.dat trouvé !
kfbfuruj.exe trouvé !
kfbfuruj_nav.dat trouvé !
kfbfuruj_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/08/2008 à 22:02:01,39 ***
A voir également:

14 réponses

Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Bonjour

J'en parle ici
0
gaspardido Messages postés 9 Statut Membre
 
c'est tout ? MalwareByte's Anti-Malware 1.25 est la solution ?

Je pensais que c'était plus compliqué que ça ... alors j'essai tout de suite.
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Je lai testé sur un PC...çà à marcher.

Dit moi ce qu'il en est pour toi.
0
gaspardido Messages postés 9 Statut Membre
 
bahhh ... impossible de redémarrer en mode sans echec.
après avoir tapoté F8 et après avoir choisi "mode sans échec", voilà ce que celà m'affiche :
"windows n'a pas démarré correctement. Un nouveau logiciel ou matériel peut être responsable de ce problème."

blabla ... et puis ça reboot en mode normal.

ton avis ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Fait alors le scan en mode normal.

Pour le mode sans echec essai plusieurs fois avant de conclure à un dérangement.

En faisant ceci tu ne risque rien.

Démarrer / executer / tape ...CMD...valide...Tape ...SFC /SCANNOW...valide
0
gaspardido Messages postés 9 Statut Membre
 
Je fais actuellement l'analyse en mode normal depuis 20 minutes : pour le moment 6 éléments infectés ... je te donne plus de news une fois l'analyse terminée
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
OK.......

N'hésite pas à la demande supprime tout.
0
gaspardido Messages postés 9 Statut Membre
 
après 1h40 de scan, voilà le résultat : 7 éléments trouvés :
Fichier(s) infecté(s):
C:\Documents and Settings\Gauthier\Local Settings\Application Data\kfbfuruj_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Gauthier\Local Settings\Application Data\kfbfuruj_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Gauthier\Local Settings\Application Data\kfbfuruj.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Gauthier\Local Settings\Application Data\kfbfuruj.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Documents and Settings\Gauthier\Local Settings\Temp\GLKD.tmp (Rogue.EvidenceEliminator) -> Quarantined and deleted successfully.
C:\Documents and Settings\Gauthier\Mes documents\prog. informatique\mix pack\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

qu'en penses-tu ?
0
gaspardido Messages postés 9 Statut Membre
 
up

;-)
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Bonjour

Super...maintenant va dans l'onglet "Quarantaire"clic sur supprimer tout...et voilà.

Pense à purger la restauration système et recrée un nouveau point.

Si tu sais pas ,pas de problème dit le moi .
Je te donne tout en détail.

A+
0
gaspardido Messages postés 9 Statut Membre
 
ah oui ... effectivemment je ne sais pas comment on fait une "restauration système" comment on crée "un nouveau point"
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Ok

POUR SUPPRIMER LES POINTS DE RESTAURATION

Démarrer / panneaude configuration / système / restauration système /coche.."Déactiver...."applique

Quand la surveillance est déactive...Décoche..."Déactive..."applique...ok


POUR CREER UN POINT DE RESTAURATION

Démarrer / tous les programmes /accessoires /outils système /restauration système / créer un point de restauration

Donne un nom à ton point...ex:"Bon à ce jour"
0
gaspardido Messages postés 9 Statut Membre
 
ok merci

juste pour être sur : après avoir créer le point de restauration 'bon à ce jour' je suis revenu sur la fenêtre me demandant si je voulais 'restaurer mon ordinateur 'ou 'créer un nouveau point', et j'ai fait annuler pour quitter la fenêtre .... j'ai bien fait ou fallait-il faire quelque chose ?
0
Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 829
 
Non c'est bon.
tu en auras besoin plus tard.
0