A voir également:
- Probleme de pub virus cache?
- Probleme de pub virus cache? ✓ - Forum - Virus / Sécurité
- Virus cache fichier cle usb - Conseils pratiques - Sécurité
- Pub virus - Conseils pratiques - Virus
- Google Chrome - Pub virus ? ✓ - Forum - Internet / Réseaux sociaux
- Mon ordinateur est infesté de pub, virus? ✓ - Forum - Virus / Sécurité
5 réponses
toto666
- Messages postés
- 325
- Date d'inscription
- jeudi 20 novembre 2008
- Statut
- Membre
- Dernière intervention
- 27 mai 2009
salut tu as une infection navipromo.
O4 - HKCU\..\Run: [yemcw] "c:\users\cynthia et nicolas\appdata\local\yemcw.exe" yemcw
Nous allons la supprimer c'est de la d'ou vienne les pubs.
Pour les utilisateurs de windows vista, merci de suivre cette étape sinon passez directement à l'étape 2.
I)Desactiver l'UAC:
1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
II)Telecharger et enregistrer sur ton bureau Navilog:
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
1)Double-clique sur le fichier Navilog1.exe , clique éxécuter >> suivant ...
2)Taper « F » pour Français
3) Appuyer sur une touche jusqu'à arriver aux menu des options
4) Choisit « option 1» ( = tape 1)
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
5)un rapport est crée : fixnavi.txt dans C:\
6) le copier/coller dans la prochaine réponse
O4 - HKCU\..\Run: [yemcw] "c:\users\cynthia et nicolas\appdata\local\yemcw.exe" yemcw
Nous allons la supprimer c'est de la d'ou vienne les pubs.
Pour les utilisateurs de windows vista, merci de suivre cette étape sinon passez directement à l'étape 2.
I)Desactiver l'UAC:
1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
II)Telecharger et enregistrer sur ton bureau Navilog:
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
1)Double-clique sur le fichier Navilog1.exe , clique éxécuter >> suivant ...
2)Taper « F » pour Français
3) Appuyer sur une touche jusqu'à arriver aux menu des options
4) Choisit « option 1» ( = tape 1)
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
5)un rapport est crée : fixnavi.txt dans C:\
6) le copier/coller dans la prochaine réponse
nicocyn
- Messages postés
- 4
- Date d'inscription
- samedi 21 mars 2009
- Statut
- Membre
- Dernière intervention
- 22 mars 2009
Excusez moi j ai pas eu le temps de repondre hier soir voici le rapport navilog
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yemcw"="\"c:\\users\\cynthia et nicolas\\appdata\\local\\yemcw.exe\" yemcw"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local" :
yemcw.exe trouvé !
yemcw.dat trouvé !
yemcw_nav.dat trouvé !
yemcw_navps.dat trouvé !
yemcw.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 21/03/2009 à 23:54:52,52 ***
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yemcw"="\"c:\\users\\cynthia et nicolas\\appdata\\local\\yemcw.exe\" yemcw"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local" :
yemcw.exe trouvé !
yemcw.dat trouvé !
yemcw_nav.dat trouvé !
yemcw_navps.dat trouvé !
yemcw.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 21/03/2009 à 23:54:52,52 ***
toto666
- Messages postés
- 325
- Date d'inscription
- jeudi 20 novembre 2008
- Statut
- Membre
- Dernière intervention
- 27 mai 2009
Le rapport n'est pas complet mais ce n'est pas bien grave.
I)Nettoyage avec Navilog :
1)Double-clique sur le fichier Navilog1.exe, si tu as vista clique droit sur Navilog1.exe puis éxécuter en tant qu’administrateur.
2)Arriver au menu ,cette fois choisit l’option 2 (tape « 2 »).
3)Attend la fin du scan puis l’ordi va redémarrer.
4)Le nettoyage terminée,le bloc notes s’ouvre sauvegarde le raport de manière à le retrouver pour me l’envoyer dans ta prochaine réponse.
5)Ton bureau va réapparaitre, s’il ne réapparait pas CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter", Tapes explorer.exe et valides. Cela te fera apparaître ton Bureau.
6)Copie et colle moi le rapport complet de navilog dans ta prochaine réponse(emplacement du rapport C:\ cleannavi.txt.
I)Nettoyage avec Navilog :
1)Double-clique sur le fichier Navilog1.exe, si tu as vista clique droit sur Navilog1.exe puis éxécuter en tant qu’administrateur.
2)Arriver au menu ,cette fois choisit l’option 2 (tape « 2 »).
3)Attend la fin du scan puis l’ordi va redémarrer.
4)Le nettoyage terminée,le bloc notes s’ouvre sauvegarde le raport de manière à le retrouver pour me l’envoyer dans ta prochaine réponse.
5)Ton bureau va réapparaitre, s’il ne réapparait pas CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter", Tapes explorer.exe et valides. Cela te fera apparaître ton Bureau.
6)Copie et colle moi le rapport complet de navilog dans ta prochaine réponse(emplacement du rapport C:\ cleannavi.txt.
nicocyn
- Messages postés
- 4
- Date d'inscription
- samedi 21 mars 2009
- Statut
- Membre
- Dernière intervention
- 22 mars 2009
revoici le rapport
ettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CYNTHI~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local" *
yemcw.exe trouvé !
Copie yemcw.exe réalisée avec succès !
yemcw.exe supprimé !
yemcw.dat trouvé !
Copie yemcw.dat réalisée avec succès !
yemcw.dat supprimé !
yemcw_nav.dat trouvé !
Copie yemcw_nav.dat réalisée avec succès !
yemcw_nav.dat supprimé !
yemcw_navps.dat trouvé !
Copie yemcw_navps.dat réalisée avec succès !
yemcw_navps.dat supprimé !
yemcw.bat trouvé !
Copie yemcw.bat réalisée avec succès !
yemcw.bat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 22/03/2009 à 12:17:15,92 ***
ettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CYNTHI~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local" *
yemcw.exe trouvé !
Copie yemcw.exe réalisée avec succès !
yemcw.exe supprimé !
yemcw.dat trouvé !
Copie yemcw.dat réalisée avec succès !
yemcw.dat supprimé !
yemcw_nav.dat trouvé !
Copie yemcw_nav.dat réalisée avec succès !
yemcw_nav.dat supprimé !
yemcw_navps.dat trouvé !
Copie yemcw_navps.dat réalisée avec succès !
yemcw_navps.dat supprimé !
yemcw.bat trouvé !
Copie yemcw.bat réalisée avec succès !
yemcw.bat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 22/03/2009 à 12:17:15,92 ***