Spyware Secure

Bonjour à tous,
voila j'ai été infecté par spyware secure, apres avoir lu pas mal de posts sur ce forum, j'ai utilisé spybot qui l'a trouvé et "supprimé", mais maintenant, j'ai toujours des fenetres pop up et quand spyware secure tente d'ouvrir une page , firefox le bloque (c'est marqué firefox ne peut afficher la page un truc comme ça) donc ça c'est un bon point mais je n'arrive pas a me debarrasser des fenetres de pubs... j'ai vérifier dans outils --> options--> contenu mais firefox est bien programmé pour les bloquer donc je sais plus trop comment faire...
Merci de votre aide...
Configuration: Windows Vista
Firefox 2.0.0.11

46 réponses

Résumé de la discussion

Infection par spyware Secure provoquait des fenêtres publicitaires persistantes et des blocages Firefox, malgré une détection par Spybot, sur un système Windows Vista, nécessitant un dépannage plus poussé. Plusieurs recommandations privilégient l'exécution d'outils de nettoyage avec les droits administrateurs, notamment Navilog1, et la désactivation temporaire du Contrôle des Comptes Utilisateurs, suivies d'un redémarrage et de l'analyse du rapport. D'autres évoquent la suppression des composants indésirables via HijackThis et la désinstallation de programmes potentiellement problématiques comme SweetIM, puis la création d'un nouveau point de restauration après nettoyage. En cas de persistance sous Vista, il peut être nécessaire d'adapter les procédures, d'exécuter les outils en mode dépannages et de vérifier les processus actifs via le gestionnaire des tâches.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok !
    je vais voir ça et tu regarderas ici à ton retour !
    Passe de bonnes fetes de NOEL !

    @+

    1. lemessage c'est "internal eror 302" et je pense que c'est quand il essaye de lancer automatiquement messenger ... bref, on verra bien, mais sinon tout marche bien.
      Merci encore, (vu que je pars en vacances demain, je ne pourrais pas repondre d'ici mercredi..)
      1. Contributeur sécurité
        ok !
        pour Tools cleaner c'est ok !
        spybot qui me demande des modofocations a chaque fois.. c'est le tea timer ( protection résidente de spy bot )
        voir ici
        pour le désactiver ( pas vraiment conseillé ) clic droit sur l'icone en bas à droite, et clic sur " protection de résident " !

        pour les erreurs, c'est à chaque fois que tu allume l'ordi ? à chaque connection ?
        y'à t-il un message d'erreur précis ?

        @ SUIVRE...........
        1. je suis un boulet, j'avais oublié d'executer en tant qu'administrateur, dsl
          voici le second rapprot
          -->- Recherche:

          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
          1. J'ai fait tout bien mais au moment de quitter: "Impossible de creer le fichier Tcleaner.txt..."

            donc je t'ai juste copier coller ce que j'ai fait sur tools cleaner
            -->- Recherche:

            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
            C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Recent\Navilog1.lnk: trouvé !
            C:\Users\Charly\Desktop\HijackThis.exe: trouvé !
            C:\Users\Charly\Documents\Navilog1: trouvé !
            C:\Users\Charly\Documents\Navilog1\Navilog1.exe: trouvé !
            C:\Users\Charly\Mes documents\Navilog1: trouvé !
            C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Program Files\Navilog1\Navilog1.bat: Erreur de suppression !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: Erreur de suppression !
            C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Recent\Navilog1.lnk: supprimé !
            C:\Users\Charly\Desktop\HijackThis.exe: supprimé !
            C:\Users\Charly\Documents\Navilog1\Navilog1.exe: supprimé !
            C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
            C:\Program Files\Navilog1: Erreur de suppression !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: Erreur de suppression !
            C:\Users\Charly\Documents\Navilog1: supprimé !

            Corbeille vidée!
            Fichiers temporaires nettoyés !

            Apres sinon l'ordi va bien a part quelques etits problemes, je me demande s'ils ne sont pas dus a spybot qui me demande des modofocations a chaque fois... par exemple pou rles mails qui m'arrivent quand il y a un lien sur lequel je clique une pitite fenetre apparait avec marqué impossible d'afficher la page web... et il l'affiche quand meme, autre erreur du meme stle, a chaque allumage de l'ordi deux fenetres d"erreurs apparaissent erreur 303 je ne sais pas du totu a quoi c'est lié peut etre encore spybot...
            1. Contributeur sécurité
              Salut !
              Pour bien enlever toutes les traces des logiciels que je t'ai fait installer, fais ce qui suit:

              · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
              http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

              · Clique sur RECHERCHE et laisse le scan se terminer.
              · Clique, sur SUPPRESSION pour finaliser.
              · Tu peux, si tu le souhaites, te servir des OPTIONS FACULTATIVES.
              · Clique sur QUITTER, pour que le rapport puisse se créer.
              · Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

              Comment se comporte ton ordinateur ?
              1. C'est tout bon, merci pour ton aide en tout cas !!!
                et merci a tout ceux qui m'ont repondu.
                1. Contributeur sécurité
                  j'oubliais !

                  Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

                  * Désactivation :
                  Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                  * Activation :
                  Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                  si tu n'as plus de questions ni de soucis, je mets en résolu !

                  @+
                  1. Contributeur sécurité
                    B on, c'est cool !
                    je te donne quelques conseils de plus !

                    Pour améliorer la sécurité de ton PC prend quelques instants pour lire ceci !
                    Merci Le SIOUX !

                    Sécuriser son PC + WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                    Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose

                    naviguer en mode utilisateur plutôt qu'en administrateur:
                    POURQUOI https://www.commentcamarche.net/list 8052 mode administrateur ou utilisateur sous xp

                    =========================================================================

                    Autres conseils :

                    - Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                    - Essaye le navigateur Firefox plus sur/sécurisé qu IE
                    Firefox n utilise pas le dangereux protocole ActiveX
                    - Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                    - Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                    Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                    =========================================================================

                    Pour que ton pc retrouve un peu de jeunesse

                    Utilise CCleaner régulièrement.
                    Gère tes services grâce a ces 2 liens
                    http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
                    Utilise Zeb Utility
                    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                    Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                    Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                    ========================================================================
                    Logiciels intéressants a avoir

                    Ad-aware SE (scan passif )
                    https://www.google.com ou http://www.lavasoft.de/support/download/#free
                    Tutos :
                    http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                    démo
                    http://pageperso.aol.fr/balltrap34/adwseflash.zip
                    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                    SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                    https://www.safer-networking.org/download/

                    démo d utilisation
                    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                    Tuto :
                    http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                    a² free (anti-trojans) (scan passif )

                    Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
                    Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

                    ZebProtect (application ne nécessitant pas d installation)

                    https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                    http://telechargement.zebulon.fr/123.html

                    =========================================================================

                    Encore un peu de lecture : MSN PREVENTION https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                    Salut, bonne lecture et bon surf.

                    Bon courage
                    @ plus !
                    Joe.(;o):
                    1. Contributeur sécurité
                      bon, tu regarderas le tuto, pour tout supprimer .
                      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      ou en sont tes problemes de pubs ?
                      1. ouais, le probleme n'est pas la j'imagine. puisqu' a coté des fichiers infecter y a marqué supprimer et apre j'ai toujours cliqué sur appliquier toutes les actions...
                        1. Contributeur sécurité
                          tu as bien fais ceci ?
                          Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
                          1. par conte comme tu peux le voir j'ai fais tout ce que tu ma di et meme message, aucune action entreprise...
                            1. voila le bon ;-)

                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 21:22:42 18/12/2007

                              + Résultat de l'analyse:

                              :mozilla.6:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                              :mozilla.57:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                              C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                              :mozilla.78:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                              :mozilla.79:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                              :mozilla.80:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                              :mozilla.51:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                              :mozilla.87:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
                              :mozilla.162:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                              :mozilla.163:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                              :mozilla.39:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
                              :mozilla.118:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Planetactive : Aucune action entreprise.
                              C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                              C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                              :mozilla.33:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                              :mozilla.34:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                              :mozilla.35:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                              C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                              C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                              :mozilla.37:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

                              Fin du rapport
                              1. Contributeur sécurité
                                salut ! c'est bon, plus de pubs ?
                                par contre, j'ai du me tromper sur la manip' AVG AS scuze me !

                                Premier coup d'oeil

                                AVG ► Aucune action entreprise
                                Donc faut le refaire

                                *Mise à jour : ( il y en à, donc à faire )
                                Lancer AVG Anti-Spyware.
                                Cliquer sur le menu Mise à jour.
                                Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                Attendre la fin de cette mise à jour
                                Ferme AVG Antispyware

                                * Reglages :

                                Cliquer sur le menu Analyse (de la barre d'outils).
                                Cliquer sur l'onglet Paramètres.
                                Dans Comment réagir? cliquer sur Actions recommandées et choisir Supprimer
                                Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                                Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

                                * Scan et nettoyage :
                                (a faire en mode sans echec)
                                Dans l'onglet Analyse
                                Cliquer sur Analyse complète du système.

                                Important : Ne pas ouvrir de fenêtre, ne pas lancer de
                                programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

                                Ensuite.

                                Cliquer sur "Enregistrer le rapport". Ceci génère un rapport
                                en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                                Puis fermer AVG Anti-Spyware..

                                * Remarques :
                                Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
                                *- pas de surveillance en temps réel,
                                *- pas de mise à jour automatique en ligne.
                                Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

                                je te donne d'autres conseils de fin !
                                1. rapport AVG

                                  --------------------------------------------------------
                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 21:22:42 18/12/2007

                                  + Résultat de l'analyse:

                                  :mozilla.6:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                                  :mozilla.57:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                                  C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                                  :mozilla.78:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                                  :mozilla.79:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                                  :mozilla.80:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                                  :mozilla.51:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                                  :mozilla.87:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
                                  :mozilla.162:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                                  :mozilla.163:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                                  :mozilla.39:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
                                  :mozilla.118:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Planetactive : Aucune action entreprise.
                                  C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                                  C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                                  :mozilla.33:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                  :mozilla.34:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                  :mozilla.35:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                  C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                  C:\Users\Charly\AppData\Roaming\Microsoft\Windows\Cookies\charly@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                  :mozilla.37:C:\Users\Charly\AppData\Roaming\Mozilla\Firefox\Profiles\csvcwk62.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

                                  Fin du rapport
                                  1. Contributeur sécurité
                                    salut !
                                    excuse moi, j'etais de sortie ( boulot oblige )
                                    AVG Anti-Spyware (ewido) n'est pas un antivirus, mais un antispywares et nettoyeur en même temps !
                                    Ccleaner, tu le feras plus tard !
                                    fais la manip citée plus haut post 32et poste moi le rapport stp !

                                    je te donnerai d'autres conseils de fin !
                                    • 1
                                    • 2
                                    • 3