Onglets intempestifs sous IE7 avec Vista

Fermé
Vince - 3 janv. 2009 à 12:50
 Utilisateur anonyme - 3 janv. 2009 à 15:18
Bonjour,

je disose depuis octobre 2008 d'un ordinateur portable avec Windows Vista et IE7, Avast comme antivirus et Windows Defender. Depuis un mois environ, des onglets (et non pas des fenêtres publicitaires) s'ouvrent de manière intempestives dans IE7 lorsque je navigue sur le net. En général il s'agit de sites ayant plus ou moins un rapport avec celui sur lequel je vais (sites de jeux, sites de rencontres comme meetic, sites de fournisseurs d'antivrus y compris des sites connus comme Mc Affee à moins que ce ne soit des imitations).

J'ai vu sur ce forum que Navilog1 pouvait résoudre ce type de problème. Je l'ai donc téléchargé et j'ai activé l'option 1 (recherche) et je vous soumets donc le rapport Navilog afin d'obtenir de l'aide sur la démarche à suivre pour résoudre ce problème.

Je vous en remercie vivement par avance.

Voici le rapport:

Search Navipromo version 3.7.1 commencé le 03/01/2009 à 11:02:43,30

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : Vincent ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:148 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD) - CDFS - Total:3 Go (Free:0 Go)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\vincent\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Vincent\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\Vincent\AppData\Local" ***



*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\Vincent\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Vincent\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Vincent\AppData\Local" *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yyiouqe"="\"c:\\users\\vincent\\appdata\\local\\yyiouqe.exe\" yyiouqe"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Vincent\AppData\Local\Microsoft" :


* Dans "C:\Users\Vincent\AppData\Local" :

yyiouqe.exe trouvé !
yyiouqe.dat trouvé !
yyiouqe_nav.dat trouvé !
yyiouqe_navps.dat trouvé !

* Dans "C:\Users\INVIT~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 03/01/2009 à 11:17:24,15 ***
A voir également:

2 réponses

Utilisateur anonyme
3 janv. 2009 à 13:09
Salut,

Utilisateurs de Windows Vista :

* Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
comment faire pour désactiver l'UAC

* A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

Navilog1 option2

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

▶ Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(Si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître

PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau

Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

/!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
Merci beaucoup,

j'ai executé l'option 2 de Navilog et il semble que tout soit rentré dans l'ordre. Je n'ai plus d'ouvertures intempestives d'onglets dans IE7 (pour l'instant en tous cas). Malheureusement je ne peux poster le rapport de Navilog car j'ai voulu désinstaller Navilog et mon rapport que j'avais sauvegardé dans "mes documents" est parti avec...j'avais toutefois eu le temps de jetter un oeil dedans avant et j'avais vu que Navilog avait supprimé les fichiers trouvés grâce à l'option 1 (recherche), notamment:

yyiouqe.exe
yyiouqe.dat
yyiouqe_nav.dat
yyiouqe_navps.dat

Certificat Electronic-Group
Certificat OOO-Favorit

Merci encore !!

Vince
0
Utilisateur anonyme
3 janv. 2009 à 15:18
Re,

Relance l'option 1 et poste le rapport sur le forum .
0