Fenêtre "Warning Dangerous Spyware"

Fermé
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 - 19 déc. 2008 à 07:18
 Utilisateur anonyme - 21 déc. 2008 à 17:36
Bonjour,

J'ai été récemment amené à éradiquer une infection virale sur le PC d'un proche.
Une analyse en mode sans échec par "Malwarebytes Anti-Malware" a permis de supprimer 35 infections (Adware.Navipromo.H), signalées auparavant comme étant de niveau faible.

L'affichage suivant persiste :

Warning (clignotant)
Dangerous spyware (en jaune)
There are many viruses found on your computer, such as Trojan, horses, PassCapture, etc.
Your personal data can come into wrongs hands.
Please, follow that link to more about your data safety and privacy.
Thank.

Cependant le PC semble à nouveau fonctionner convenablement après plusieurs essais d'applications, ainsi que sur le Net. Le fonctionnement de l'UC est correct. les ressources ne paraissant pas être affectées.

Ce constat me laisse penser que subsiste un élément qui engendre cet affichge plus désagréable que dangereux, me semble t'il.

Les divers rapports que j'ai consultés ne me font pas apparaître cet élément...
mais je ne suis peut-être pas assez confirmé pour cette analyse.

J'a également examiné, sans succès, ce qui pourrait m'apparaître louche dans le registre avec lequel je pense être assez familiarisé, mais il est vrai que c'est un toile d'araignée...
XP diffère sensiblement des précédents OS que j'ai connus depuis 1995, alors...

Bref, y a t'il sur ce forum, un ou plusieurs érudits qui pourraient m'aider à trouver une explication sur l'apparition de cette fenêtre intempestive?
Je crois qu'il y a là matière à s'instruire...

Merci pour votre réflexion et votre participation.
A voir également:

20 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 déc. 2008 à 13:43
Bonjour

Je ne souhaite pas faire d'autre analyse que celles que j'ai déjà faites....
hijacktis, smitfraudfix, navilog, gend prog, malwarebytes, combofix et combien d'autres... <ital>je connais.
..</ital>

Les rapports sont utiles pour lire et déchiffrer la localisation de l'infection.




Par exemple, dans mon cas, mbam v/3.0 détecte trojan.vundo.h, alors que mbamv/3.1 détecte adware.navipromo.h...curieux non?

Nullement, ce qui est surtout curieux, c'est que si tu avais passe les outils que "tu connais" correctement, MBAM aurait du être clean.

++++
6
Utilisateur anonyme
19 déc. 2008 à 07:19
Salut,

▶ Installe NAVILOG1

Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

Utilisateurs de Windows Vista :

* Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
comment faire pour désactiver l'UAC

* A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

Une fois l'installation terminé, pour lancer le fix :

- en utilisant le raccourci crée sur le bureau : Navilog1

- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

Faite le choix 1

Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.
======================================================================
▶ Télécharge hijackthis

▶ Enregistre la cible sous .... "le bureau"

▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

▶ Clique sur Install ensuite sur "I Accept"

▶ Clique sur" Do a scan system and save log file"

▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

▶ Tuto hijackthis(Merci à Balltrap34)
0
Utilisateur anonyme
19 déc. 2008 à 07:20
bonjour ,


Télécharge DDS.scr de sUBs
https://download.bleepingcomputer.com/sUBs/dds.scr
Sur le bureau.
L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône dds.scr

Cette fenêtre DOS va apparaitre:
https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui
Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste le rapport DDS.txt
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
19 déc. 2008 à 12:03
Bonjour,

Merci à ceux qui ont accepté de me répondre.

Je ne souhaite pas faire d'autre analyse que celles que j'ai déjà faites....
hijacktis, smitfraudfix, navilog, gend prog, malwarebytes, combofix et combien d'autres... je connais...

Je doute que la seule lecture des rapports permettre de répondre à ma question, d'autant que les fichiers infectés (35) ont été supprimés.

Si vous avez suffisament d'expérience sur l'interprétation des rapports vous ne devez pas ignorer que souvent le nom de l'infection change selon l'outil d'analyse utilisé.
Par exemple, dans mon cas, mbam v/3.0 détecte trojan.vundo.h, alors que mbamv/3.1 détecte adware.navipromo.h...curieux non?
Les fichiers exécutables de l'un ou de l'autre, sont différents et quoi qu'ils soient ils n'existent plus dans le pc atteint

Je me fous totalement de cette fenêtre intempestive, qui ne présente à priori aucun danger.
Ce qui m'importe c'est sa raison d'être...

Donc la réflexion à mener porte sur le seul élément qui l'engendre.
Je précise qu'il n'existe dans le menu démarrer aucune application en rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 déc. 2008 à 12:07
Re,

Par exemple, dans mon cas, mbam v/3.0 détecte trojan.vundo.h, alors que mbamv/3.1 détecte adware.navipromo.h...curieux non? 


Ce sont deux infections totalement différentes.

Ensuite tu as bien supprimer a ton avis le "navipromo,mais je te demande de faire un hijackthis et oublie pour le moment "navilog1".

A++

EDIT:Ou pourquoi avoir poster alors?
0
Utilisateur anonyme
19 déc. 2008 à 13:10
tu as peut etre attrape le deuxieme entre temps.........................lol
0
Utilisateur anonyme
19 déc. 2008 à 13:45
Dommage que l'on puisse pas voter plusieurs fois....Dans ce cas je mets +5
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
19 déc. 2008 à 15:55
Bonjour.

Merci à tous ceux qui ont daigné me répondre.

Le pb est résolu, l'affichage venait tout simplement d'un fichier gif (warning) dans systeme32, piloté par 2 dll logés dans un fichier temp de c:\DS\Administrateur\LS

J'ai supprimé manuellement ces intrus et corrigé les entrées dans le registre.
0
Utilisateur anonyme
19 déc. 2008 à 16:09
c etait ca le dangerous spyware ?................
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 15:23
Je n'ai jamais prétendu que ce trojan était dangereux... c'est seulement indiqué (in english) dans la fenêtre.
Mais il faut quanq même noter qu'au départ il existait une quarantaine de spy (inclus dans le cheval de troie).
Celà activait une demi douzaine d'exécutables supplémentaires dans le lot des programmes lancés au démarrage, ce qui a pour effet majeur de faire "ramer" la bécane. En fait c'est plus emmerdant que dangereux...
0
Utilisateur anonyme
20 déc. 2008 à 15:24
Re,

Tu te décide à faire le rapport de hijackthis ou pas ?
0
Utilisateur anonyme
20 déc. 2008 à 15:32
surtout ne t enerve pas ;-)...........
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 16:06
Réponse (calme) à mes deux interlocuteurs du jour.
1/ question préalable : avez-vous tous les deux quitté la 6ème en sachant lire?
2/ je n'ai jamais demandé de l'aide, seulement une réflexion sur un élément... donc je n'avais pas à plublier ici un rapport hijackthis (ou autre) que je sais interpréter moi-même, peut être pas avec la même classe qu'ont les érudits rencontrés ce site (ou qui pensent ou se déclarent l'être...)
3/ petite précision en ce qui me concerne, tout ceci gloriole exclue :
apprès avoir, par le passé, programmé sur des ordinateurs IBM, avant l'avènement de la micro-informatique dans laquelle je me suis investi au début des années 90, ma curiosité m'a amené à approfondir les OS que furent win31, w95, w95osr2, w98, w98se (pas millenium) et maintenant xp pro.
J'en suis là, on verra plus tard pour vista, si le patron d'en haut m'en laisse le temps...
J'ai programmé en basic, qbasic, c, c++, assembleur, vb, mais j'ai pas mal délaissé tout celà... peut-être pourrais-je encore pondre un petit trojan, non pas pour nuire mais seulement pour tester tel ou tel utilitaire miracle (il en est!).
Pour créer un virus dévastateur, c'est autre chose et l'idée ne m'effleurerait pas.
0
Utilisateur anonyme
20 déc. 2008 à 16:12
Re,

Par exemple, dans mon cas, mbam v/3.0 détecte trojan.vundo.h, alors que mbamv/3.1 détecte adware.navipromo.h...curieux non? 


Deux infections totalement différentes comme je les dits plus hauts.

Ensuite,

1/ question préalable : avez-vous tous les deux quitté la 6ème en sachant lire? 


Euhhhhhhh!!!! ouinnnnnn!!

2/ je n'ai jamais demandé de l'aide, seulement une réflexion sur un élément... donc je n'avais pas à plublier ici un rapport hijackthis (ou autre) que je sais interpréter moi-même, peut être pas avec la même classe qu'ont les érudits rencontrés ce site (ou qui pensent ou se déclarent l'être...) 


Pas si sur que sa,car si tu as passer deux fois MBAM,deux fois il aurait détecter deux fois "navipromo".

Donc tu te croit supérieur a certains ici te laisse et continue comme sa et ton patron je le connais tu es VIRER

NA
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 16:25
Celà fait combien de temps qu tu es incrit sur ce forum, trois jours n'est-ce pas? à moins que tu n'es modifié ton pseudo...
Pour ma part celà fait 4 ans et 3 mois et je n'ai pas l'habitude de m'exprimer ici pour polémiquer.
Donc je te laisse à tes élucubrations, et pense à parfaire ton orthographe...
0
Utilisateur anonyme
20 déc. 2008 à 16:25
Bref, y a t'il sur ce forum, un ou plusieurs érudits qui pourraient m'aider à trouver une explication

c est pas de l aide demandée ca ?
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 16:42
ok, mais pas de l'aide dans le sens de me débarrasser de la fenêtre, seulement pour comprendre son existence.
Finalement elle me manque cette foutue fenêtre...
Maintenant que je sais à quoi elle est dûe, je vais m'en créer une un de ces jours, histoire de voir si mbam la détecte...
0
Utilisateur anonyme
20 déc. 2008 à 16:30
Re,

Pour ma part celà fait 4 ans et 3 mois

29 messages

Bon moi certes 3 jours mais bon je poste ici pour aider et pour toi le bureau CCMISTE aurait était bien pour ton topic........
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 16:47
C'est bien ça, aide, aide, aide, si tu le peux et tant que tu le peux et si tu parviens à aider, ce n'est pas moi qui te contredirai.
0
Utilisateur anonyme
20 déc. 2008 à 16:43
^^
0
Utilisateur anonyme
20 déc. 2008 à 16:49
cf post 11--
Personne n'est infaillible........           -----g3n-h@ckm@n-----
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9
20 déc. 2008 à 16:51
Pour sûr!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 déc. 2008 à 18:04
Bonsoir

Je pense que la question est résolue

++
0
bouchra19 Messages postés 161 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 13 décembre 2013 20
20 déc. 2008 à 18:33
Bonjour

à ma petite connaissance, je crois que t'as eu un rogue, c-à-d une invitation persistante (qui fait peur) à installer un logiciel de sécurité PAYANT à cause des grandes infections (parfois qui n'existent pas) dans ton PC
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 déc. 2008 à 19:10
Bonsoir

Lui seul peut le savoir, nos boules de Cristal sont en panne ...

Je ne souhaite pas faire d'autre analyse que celles que j'ai déjà faites....
hijacktis, smitfraudfix, navilog, gend prog, malwarebytes, combofix et combien d'autres... je connais.
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
21 déc. 2008 à 14:41
Je vous salue Marie pleine de grâce...
Franchement, vous vous prenez pour des vedettes sur ce site?
Cela vous arrange d'avoir des novices comme interlocuteurs... les autres vous dérangent, pour sûr!
Curieuse attitude d'une modératrice dont la qualité première serait l'altruisme désintéressé et non la polémique et la self-mouse... consacrez donc plus de temps à soigner votre coéficient de réussite, vous y gagnerez...
Si vous souhaitez ouvrir un débat sur ce sujet, sur un autre forom, pour laisser celui-ci aux discussioons positives, je vous en laisse l'initiative... et invitez-moi.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008
21 déc. 2008 à 16:22
Bonjour

Depuis le début, certains internautes vous ont demande de faire des rapports afin de pouvoir analyser et comprendre votre soucis

quand aux inconvénients de l'orthographe sachez que vous êtes sur un site francophone, Europe, Afrique, Algérie, Canada etc...... donc mettez ce genre de réflexions au fond d'un tiroir.

Quand a connaitre l'existence de cette foutue fenêtre, faut savoir OU vous mettez les pieds.



Je suis avant tout, membre, avant d'être modotte ;))\

0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 232 > Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008
21 déc. 2008 à 16:31
"pour laisser celui-ci aux discussions positives,"

On croit rêver là...

Quand on demande une aide, qu'on obtient des réponses et, qu'au lieu de faire ce qui est indiqué, on déclare qu'on est plus fort que tout le monde, effectivement, ça, c'est très positif...
0
Norodom Messages postés 44 Date d'inscription mercredi 30 juin 2004 Statut Membre Dernière intervention 27 décembre 2008 9 > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
21 déc. 2008 à 17:30
Ah! encore un modérateur qui fait lui même sa chanson !!!, relisez mon vieux toute la chronologie de la discussion et non seulement les contenus des derniers échanges avant de vous exprimer.
Vous constaterez :
1/ Que j'ai SEULEMENT demandé une participation à la réflexion sur un phénomène précis.
2/ Que je n'ai pas eu de réponse précise à ma question initiale, ni de vous ni de quiconque
3/ Que j'ai bien précisé que je n'avais rien d'autre à faire, outre ce que j'avais déjà fait : pour rappel, une désinfection par mbam.
4/ Que j'ai résolu le pb par moi-même ,ce qui ne m'autorise même pas à prétendre que je suis "le plus fort que tout le monde", selon vos propos. Mais si vous désirez comparer le cv de nos compétences, peut-être serez-vous plus fort que moi, j'en serai fier pour vous et je n'en serai pas affecté.
Tout ceci dit, ne pensez-vous pas que la chicane devrait faire place aux discussions positives?
Salut et sans rancune.
0
Utilisateur anonyme
21 déc. 2008 à 17:36
????
0