Envahie par spyware-secure

Bonjour,
depuis quelques jours a chaque connexion internet via mozilla des fenetres de spyware-secure n'aetent pas de s'ouvrir pour me dire que mon pc est infecté, que dois je faire pour faire degager ce truc qui m'empoisonne vraiment, merci a tous d'avance
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Contributeur
    oui tout à fait ça ;-)

    lance clean.zip en mode sans echec=> option 2 et poste le rapport.
    Attention pas de connexion internet en mode sans echec

    => Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
    
    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

    @+
    1. 31/12/2007 a 16:41:06,98

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\
      C:\WINDOWS\keyboard*.dat FOUND

      *** Recherche des fichiers dans C:\WINDOWS\system32
      C:\WINDOWS\install.exe FOUND
      C:\WINDOWS\system32\SpoonUninstall.exe FOUND
      "C:\Documents and Settings\laurence s\Application Data\ezpinst.exe" FOUND

      *** Recherche des fichiers dans C:\Program Files
      "C:\Program Files\EQBranch\" FOUND
      *** Fin du rapport !
      c'est tout ce que ça me met!! normal?
      1. Contributeur
        non ce que tu viens de poster et toujours le raport de navilog

        clic sur ce lien

        Télecharge http://www.malekal.com/download/clean.zip sur le bureau
        Dézippe sur le bureau.
        = ouvrir le dossier clean
        = clique sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = ensuite colle le rapport

        @+
        1. Clean Navipromo version 3.3.8 commencé le 31/12/2007 à 15:22:06,45

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Mode suppression automatique

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat réalisée avec succès !
          Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe réalisée avec succès !
          Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat réalisée avec succès !
          Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat réalisée avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat supprimé !
          C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe supprimé !
          C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat supprimé !
          C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          * Dans C:\WINDOWS\system32 *

          C:\WINDOWS\prefetch\sqvsgdigsx*.pf trouvé !
          Copie C:\WINDOWS\prefetch\sqvsgdigsx*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\sqvsgdigsx*.pf supprimé !

          * Dans "C:\Documents and Settings\laurence s\local settings\application data" *

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\WINDOWS\System32 *

          * Suppression dans "C:\Documents and Settings\laurence s\local settings\application data" *

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Suppression dossiers dans "C:\Documents and Settings\laurence s\application data" ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Suppression fichiers ***

          C:\WINDOWS\system32\nvs2.inf supprimé !
          C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
          C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\laurence s\local settings\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans C:\WINDOWS\system32 *

          * Dans "C:\Documents and Settings\laurence s\local settings\application data" *

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 31/12/2007 à 15:26:15,06 ***

          c'est bon ? c'est celui ci j'suis un peu embrouillée sorry
          1. Contributeur
            non ceci et le rapport de navilog

            je t'ai remis le lien pour clean le poste au dessus
            1. Search Navipromo version 3.3.8 commencé le 31/12/2007 à 15:33:57,67

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

              *** Recherche dossiers dans "C:\Documents and Settings\laurence s\application data" ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\WINDOWS\system32 *

              * Recherche dans "C:\Documents and Settings\laurence s\local settings\application data" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans C:\WINDOWS\system32 :

              * Dans "C:\Documents and Settings\laurence s\local settings\application data" :

              3)Recherche Certificats :

              Certificat Egroup absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 31/12/2007 à 15:37:03,40 ***
              voila le rapport, desolée je suis novice
              1. Contributeur
                quand je te demande la rapoprt de clean c'est ceci

                Télecharge http://www.malekal.com/download/clean.zip sur le bureau
                Dézippe sur le bureau.
                = ouvrir le dossier clean
                = clique sur le symbole roue dentée avec le nom clean
                = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
                = ensuite colle le rapport

                @+
                1. ok merci le voiciClean Navipromo version 3.3.8 commencé le 31/12/2007 à 15:22:06,45

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11
                  Système de fichiers : NTFS

                  Mode suppression automatique

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat réalisée avec succès !
                  Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe réalisée avec succès !
                  Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat réalisée avec succès !
                  Copie C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat réalisée avec succès !

                  *** Suppression des fichiers trouvés avec Catchme ***

                  C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat supprimé !
                  C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe supprimé !
                  C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat supprimé !
                  C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat supprimé !

                  ** 2ème passage avec résultats Catchme **

                  * Dans C:\WINDOWS\system32 *

                  C:\WINDOWS\prefetch\sqvsgdigsx*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\sqvsgdigsx*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\sqvsgdigsx*.pf supprimé !

                  * Dans "C:\Documents and Settings\laurence s\local settings\application data" *

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans C:\WINDOWS\System32 *

                  * Suppression dans "C:\Documents and Settings\laurence s\local settings\application data" *

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Suppression dossiers dans "C:\Documents and Settings\laurence s\application data" ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\system32\nvs2.inf supprimé !
                  C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
                  C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\laurence s\local settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans C:\WINDOWS\system32 *

                  * Dans "C:\Documents and Settings\laurence s\local settings\application data" *

                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage terminé le 31/12/2007 à 15:26:15,06 ***
                  1. Contributeur
                    Bonjour

                    relance navilog et choisis l'option 2
                    et poste le rapport

                    ensuite il faut le rapport de clean

                    @+
                    1. ok merci, voici le rapport :::Search Navipromo version 3.3.8 commencé le 31/12/2007 à 14:51:25,07

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11
                      Système de fichiers : NTFS

                      Executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Recherche dossiers dans "C:\Documents and Settings\laurence s\application data" ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Fichier(s) caché(s) :

                      C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.dat
                      C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx.exe
                      C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_nav.dat
                      C:\Documents and Settings\laurence s\Local Settings\Application Data\sqvsgdigsx_navps.dat

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\WINDOWS\system32 *

                      * Recherche dans "C:\Documents and Settings\laurence s\local settings\application data" *

                      Fichiers trouvés :

                      sqvsgdigsx.exe trouvé !

                      *** Recherche fichiers ***

                      C:\WINDOWS\system32\nvs2.inf trouvé !
                      C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
                      C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-36F20DAE.pf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                      HKEY_CURRENT_USER\Software\mc trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans C:\WINDOWS\system32 :

                      * Dans "C:\Documents and Settings\laurence s\local settings\application data" :

                      sqvsgdigsx.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 31/12/2007 à 14:54:25,32 ***

                      quand a clean ,il m'ont dit d'envoyer un fichier upload , ce que j'ai fait
                      1. Contributeur
                        Bonjour
                        Télécharge sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

                        = installe le
                        = Double-Clic navilog1 qui est sur le bureau
                        = Appuyer sur une touche jusqu' arriver aux options
                        = Choisir option 1 ( = taper 1 )
                        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                        le rapport se trouve dans c: fixnavi.txt

                        tu postes ce rapport.

                        ---------------------
                        Télecharge http://www.malekal.com/download/clean.zip sur le bureau
                        Dézippe sur le bureau.
                        = ouvrir le dossier clean
                        = clique sur le symbole roue dentée avec le nom clean
                        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
                        = ensuite colle le rapport
                        @+