Sws spyware

Fermé
ceph2 - 14 déc. 2008 à 17:12
 Utilisateur anonyme - 16 déc. 2008 à 17:33
Bonjour,
j'ai des pages publicitaires intenpestives à chaque page ouverte sur mon pc apres avoir faire un tour du forum, voici le rapport que j'ai eu apres analyse de mon systeme en suivant vos conseils...

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )


BOOT : Normal boot

Antivirus : avast! antivirus (Activated)


C:\ (Local Disk) - NTFS - Total:113 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:70 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cephas\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cephas\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cephas\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\cephas\Local Settings\Application Data\sykqssu.dat
C:\Documents and Settings\cephas\Local Settings\Application Data\sykqssu.exe
C:\Documents and Settings\cephas\Local Settings\Application Data\sykqssu_nav.dat
C:\Documents and Settings\cephas\Local Settings\Application Data\sykqssu_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\cephas\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mceka"="\"c:\\documents and settings\\cephas\\local settings\\application data\\mceka.exe\" mceka"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sykqssu"="\"c:\\documents and settings\\cephas\\local settings\\application data\\sykqssu.exe\" sykqssu"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\cephas\locals~1\applic~1" :

mceka.dat trouvé !
mceka_nav.dat trouvé !
mceka_navps.dat trouvé !
sykqssu_nav.dat trouvé !
sykqssu_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 14/12/2008 à 16:35:47,59 ***
que dois je faire maintenant: sprimé ou!!! j'attend l'avis d'un specialise
A voir également:

44 réponses

Utilisateur anonyme
14 déc. 2008 à 18:38
où ça en est ?
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 18:43
dreamgroup 8 hijackers
fastclick 4 elements browsers

hitbox

mediaplex

right media

statcounter

traderdoubler

web trends live

zedo
0
Utilisateur anonyme
14 déc. 2008 à 18:44
Tu cliques alors sur le bouton supprimer tout
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 18:48
donc je suprime tout??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 déc. 2008 à 18:49
Oui et après navigue sur le net et dis moi des nouvelles...
Si des pages persistent re poste moi STP
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 18:51
il n'y a pa s de bouton sprimer sur l page comme je vois à moins que tu as as une atruce pour ça
0
Utilisateur anonyme
14 déc. 2008 à 18:54
Excusez moi je me suis enmelé les pinceaux le bouton est corriger les problèmes
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 18:59
ok c'est fait et apres???
0
Utilisateur anonyme
14 déc. 2008 à 19:01
Normalement navigue sur le net pour voir si les pubs persistent !
0
Utilisateur anonyme
14 déc. 2008 à 19:02
Déjà c'est toujours ces éléments de moins dans ton PC !
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 19:02
ok je te tiens informer de suite
0
Utilisateur anonyme
14 déc. 2008 à 19:03
ok
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 19:11
cool j'ai l'impression que ça à l'ere d'aller sinon je reitere la procedure
0
Utilisateur anonyme
14 déc. 2008 à 19:14
comme je l'ai dis plus haut c'est toujours ça d'enlevé !
0
Utilisateur anonyme
14 déc. 2008 à 19:21
Alors on en est ? Ca marche bien ou toujours des pubs ?
0
Utilisateur anonyme
14 déc. 2008 à 19:36
Je suppose que ça doit bien marcher... Car aucune réponse !
Pensez à moi !!! ;)
Ne serait-ce que savoir si ça marche pour voir si mes conseils sont utiles ! lol
0
Utilisateur anonyme
14 déc. 2008 à 20:19
===========================>Juste un truc...<==============================
J'ai oublié de te dire un truc... Si tu décides de garder Spybot S&D, n'oublie pas de faire régulièrement des mises à jour... environ une fois par semaine...
SI tu ne les fais pas et que tu lance une analyse du système, Spybot risque de passer à côté de quelques infections, si il y en a bien sur !

Par ailleurs, Spybot S&D utilise une option qui se nomme :
-Vaccination.

Cette option peut aider à empêcher les spywares, adwares, malwares etc... d'accéder à ton ordinateur.
Pour cela tu n'as qu'a cliquer sur le bouton Vaccination à gauche, et de cliquer sur le bouton vacciner (un + se trouve à côté). Pense à le faire régulièrement ça peut-être utile :) !

=========>Tient au fait pendant que j'y pense, si tu as installé le petit truc "TeaTimer" sur ton ordi je te conseille de le supprimer, ça sert à rien et la plupart du temps on sait pas forcément quoi en faire... Bref, je te donne la procédure pour l'enlever... Tu ouvres Spybot ... Tu cliques sur mode (en haut), une fenêtre d'avertissement va s'ouvrir, clique sur "ok".
Ensuite, tu cliques sur le bouton "outils"... par la suite tu vas dans "résident".
Ici tu décoches tout simplement résident "teatimer"............................................ Tu fermes Spybot et tu le redémarre.<=========


Il y a également le bouton "sauvegardes".
Ce bouton n'est nécessaire que dans le cas suivant :
Spybot trouve un élément, tu le supprime, et par la suite tu constates qu'il y a des problèmes suite à ça (c'est rare, mais il peut arriver que le nettoyage soit mal fait ou autres trucs). Si tu vas sur le bouton "sauvegardes" tu peux restaurer un élément supprimé de manière à ce que ton ordi marche mieux... Cependant le fait de restaurer un (ou plusieurs) élément restaure également la menace !!!

Si tu étais dans l'obligation de restaurer une menace, c'est que Spybot n'est pas à la hauteur donc, tu pourrais cette fois recourir à Hijackthis, Navilog, Malwarebyte's etc...
Rappelle toi que ces logiciels sont à manier avec soin !
Ils sont généralement beaucoup plus compliqué ! Et la moindre erreur pourrait causer des dégâts irréparables !
Donc avec l'avis d'un pro sur le forum ;)
Je tiens également à dire que Spybot n 'a pas forcément tout détecté sur ce forum... Si tu n'en est pas sur recrée un topic.

Voilà !
Je m'arrête ici...

Et dis-moi si les pubs reviennent !
A+

Pas besoin de te dire que si les pubs reviennent recrée un topic avec un lien sur celui-ci...
Je pense que ça pourrait aider !
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
14 déc. 2008 à 22:15
ça l'ere de marché mais je reste prudent en observant l'evolution ds ma navigation. je tien à te remercier pour ton coucours et ton aide je te laisse mon msn cephoscar@live.fr

merci pour tout je te tiendrais informzer de la suite
0
Utilisateur anonyme
15 déc. 2008 à 19:55
êtes vous dans le coin ??? ou c'est déjà terminé !!!
0
ceph2 Messages postés 18 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 15 décembre 2008
15 déc. 2008 à 21:30
je suis pas tres loin juste de retour du boulot
0