Je suis infecté par Spyware-Secure, merci de votre aide
Forum Sécurité - Virus : Je suis infecté par Spyware-Secure, merci de votre aide
Search Navipromo version 3.6.9 commencé le 20/11/2008 à 12:20:46,61
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Daniel"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\daniel\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Daniel\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Daniel\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\LOGMEI~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Daniel\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Daniel\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Daniel\AppData\Local" *
* Recherche dans "C:\Users\LOGMEI~1\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Daniel\AppData\Local\Microsoft" :
* Dans "C:\Users\Daniel\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Daniel\AppData\Local" :
gemiyoi.exe trouvé !
gemiyoi.dat trouvé !
gemiyoi_nav.dat trouvé !
gemiyoi_navps.dat trouvé !
* Dans "C:\Users\LOGMEI~1\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 20/11/2008 à 12:30:25,03 ***
Un bonjour ? Une explication ?
Répondre à Angeldark
Bonjour, non pas d'explication et toujours cette glu de Spyware-Secure, situ as une idée elle sera la bien venue.
J'ai posté le résultat de l'analyse c'est tout.
Bonne soirée
Passe l'option 2.
Répondre à Angeldark
Passe l'option 2, tu me suggère de ne pas l'exécuter ou au contraire de la faire ?
De le faire
Répondre à Angeldark
Clean Navipromo version 3.6.9 commencé le 21/11/2008 à 20:02:33,98
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Daniel"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Daniel\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Daniel\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\Daniel\AppData\Local" *
* Suppression dans "C:\Users\LOGMEI~1\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\daniel\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\LOGMEI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\Daniel\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Daniel\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\LOGMEI~1\appdata\roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Daniel\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Daniel\AppData\Local\Microsoft" *
* Dans "C:\Users\Daniel\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\Daniel\AppData\Local" *
gemiyoi.exe trouvé !
Copie gemiyoi.exe réalisée avec succès !
gemiyoi.exe supprimé !
gemiyoi.dat trouvé !
Copie gemiyoi.dat réalisée avec succès !
gemiyoi.dat supprimé !
gemiyoi_nav.dat trouvé !
Copie gemiyoi_nav.dat réalisée avec succès !
gemiyoi_nav.dat supprimé !
gemiyoi_navps.dat trouvé !
Copie gemiyoi_navps.dat réalisée avec succès !
gemiyoi_navps.dat supprimé !
* Dans "C:\Users\LOGMEI~1\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 21/11/2008 à 20:06:02,37 ***
Reposte un rapport Hijackthis.
Répondre à Angeldark
Rapport Hijackthis ? qu'est-ce STP, merci.
PS :ça y est je n'ai plus rien j'ai terminé par la suppression dans option internet/contenu/certificats, depuis plus rien, ni sur Firefox ni sur explorer.
Curieusement Google chrome n'était pas touché par ce phénomène plutôt pénible, encore merci.
Re,
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
Répondre à Angeldark
Il y a 1545 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
