Log de NaviLog1, un interprete ?

Marion81 -  
 Marion81 -
Bonjour,
Depuis quelques temps j'ai des pubs qui s'ouvrent dès que je vais sur Internet Explorer.
J'ai lancer CCleaner, mon antivirus Avast et j'ai télécharger Ad-Aware mais rien n'y fais j'ai toujours les pubs.
Donc je suis venue lire sur les forums et j'ai telecharger NaviLog1, j'ai effectuer la recherche. Peut on me dire si je peut passer a l'étape suivante ?
Merci :)

Search Navipromo version 3.7.3 commencé le 16/02/2009 à 10:35:33,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 13.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Marion ( Administrator )
BOOT : Normal boot

Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)

C:\ (Local Disk) - NTFS - Total:224 Go (Free:154 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\marion\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Roaming" ***

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Marion\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Marion\AppData\Local" *

*** Recherche fichiers ***

C:\Windows\prefetch\LIVE-PLAYER_SETUP.EXE-1C2154D7.pf trouvé !
C:\Windows\prefetch\LIVE-PLAYER.EXE-038B57E5.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"drhvlap"="\"c:\\users\\marion\\appdata\\local\\drhvlap.exe\" drhvlap"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Marion\AppData\Local\Microsoft" :

* Dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Marion\AppData\Local" :

drhvlap.exe trouvé !
drhvlap.dat trouvé !
drhvlap_nav.dat trouvé !
drhvlap_navps.dat trouvé !
drhvlap.bat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 16/02/2009 à 10:37:12,00 ***

27 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

Tu cliques en bas sur le bouton FIX CHECKED et valides .

2- Redémarres l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
0
Marion81
 
Voilà c'est fait !
0
Marion81
 
Je suppose que c'est fini,
Merci de m'avoir aider :)
Bisous
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
pas tout à fait maintenant nettoyage des outils utilisés :

Télécharge Toolscleaner sur ton Bureau :

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marion81
 
Voila le rapport du scan avec ToolsCleaner:

[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\Marion\Desktop\HJTInstall.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\Marion\Desktop\HJTInstall.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
alors comment va le Pc?
0
Marion81
 
Ca va j'ai plus de pubs pour l'instant !
Merci beaucoup de ton aide :)
0