Comme beaucoup je subis l'invasion de secure spyware et sa horde de pop up publicitaire.
Ci dessous je mets rapport navilog 1 puis Hijackthis. J'ai lancé (deux fois) le choix 2 de navilog mais quand mon pc redémarre: point de rapport (bizarre non ?)
MERCI DE VOTRE AIDE
Search Navipromo version 3.6.0 commencé le 18/07/2008 à 23:50:34,19
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "OGGY"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\oggy\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\OGGY\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\OGGY\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\OGGY\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\OGGY\AppData\Local\virtualstore\windows\system32" *
*** Analyse terminée le 18/07/2008 à 23:59:33,34 ***
PUIS,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:13:39, on 18/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal
Le fix vous informe qu'il va redémarrer le PC
Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts
Appuyer sur une touche comme demandé.
(si le Pc ne redémarre pas automatiquement,[color=#800040] Redémarrer[/color]) Au redémarrage du PC, choisir la session habituelle.
Patienter jusqu'au message :
"*** Nettoyage Terminé le ..... ***"
Le bloc-notes va s'ouvrir.
[color=#FF0000] Sauvegarder le rapport de manière à le retrouver[/color]
Refermer le bloc-notes
.Le bureau va réapparaitre
[color=#800040]Démarrer -> panneau de configuration -> options internet[/color]
Cliquer sur l'onglet "Contenu" puis onglet "Certificats"
et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" :
electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"
=> Supprimez-les tous
PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter"
Taper explorer et valider.
Postez les 2 rapports [color=#800040]
Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que
le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas) Si c'est fait ou que vous êtes seul utilisateur:
Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1
Ensuite supprimer ce dossier : C:\Program Files\navilog1
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.