Problemes de pubs

Fermé
jujille Messages postés 10 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 5 avril 2009 - 4 avril 2009 à 15:46
 Utilisateur anonyme - 4 avril 2009 à 16:11
Bonjour,

j'étais sur une autre discussion où on m'a dit que j'avais du navipromo et askbar, voici les scan, qu'en pensez vous? Merci de m'aider.



Search Navipromo version 3.7.6 commencé le 02/04/2009 à 17:40:04,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Seb ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081114-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:225 Go (Free:150 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD) - UDF - Total:2 Go (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\seb\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Seb\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\Seb\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\Seb\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Seb\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Seb\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukcko"="\"c:\\users\\seb\\appdata\\local\\ukcko.exe\" ukcko"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Seb\AppData\Local\Microsoft" :


* Dans "C:\Users\Seb\AppData\Local" :

aweiswi.dat trouvé !
aweiswi_nav.dat trouvé !
aweiswi_navps.dat trouvé !
ukcko.exe trouvé !
ukcko.dat trouvé !
ukcko_nav.dat trouvé !
ukcko_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 02/04/2009 à 17:56:07,31 ***

Répondre à jujille
7
jujille, le jeudi 2 avril 2009 à 18:02:44Voici l'autre rapport pour askbar


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Seb ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081114-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:225 Go (Free:150 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD) - UDF - Total:2 Go (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 02/04/2009|18:00 )

[ UAC => 0 ]

-----------\\ SUPPRESSION

Supprime! - C:\Users\Seb\AppData\Roaming\MICROS~1\Windows\Cookies\seb@www.bananalotto[1].txt
Echec ! - C:\Program Files\AskSBar\bar
Echec ! - C:\Program Files\AskSBar\bar\1.bin
Echec ! - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
Echec ! - C:\Program Files\AskSBar

-----------\\ DEUXIEME PASSAGE

Echec ! - C:\Program Files\AskSBar\bar
Echec ! - C:\Program Files\AskSBar\bar\1.bin
Echec ! - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
Echec ! - C:\Program Files\AskSBar

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\bar\1.bin
C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://ie.redirect.hp.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections


C:\Users\Seb\AppData\Local\aweiswi.dat
C:\Users\Seb\AppData\Local\aweiswi_nav.dat
C:\Users\Seb\AppData\Local\aweiswi_navps.dat
C:\Users\Seb\AppData\Local\ukcko.dat
C:\Users\Seb\AppData\Local\ukcko.exe
C:\Users\Seb\AppData\Local\ukcko_nav.dat
C:\Users\Seb\AppData\Local\ukcko_navps.dat
[b]==> EGDACCESS <==/b



[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 02/04/2009|18:00 - Option : [2]

-----------\\ Fin du rapport a 18:00:52,76
A voir également:

1 réponse

Utilisateur anonyme
4 avril 2009 à 16:11
si t'a dit ca dans une autre discussion, pourquoi n'es tu pas resté dans cette discussion ?
restes ici stp :
https://forums.commentcamarche.net/forum/affich-11815016-pubs-intempestives

Et t'aurais pu plus mal tombé qu'avec toptitbal et jlpjlp !!! ;)
0