Ordit qui rame et pub intempestif

nono3359 Messages postés 39 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour, depuis plusieur jour j'ai mon ordit qui rame et en plus j'ai de la pub qui s'affiche quand je suis sur le net j'ai lancer navilog 1 don j'afiche le rapport ici. ci on pourais me dire ci je suis infectée se serai simpa davence merci.
Search Navipromo version 3.7.7 commencé le 28/05/2009 à 21:41:43,94

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 8600 Triple-Core Processor )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : jean pierre nathalie ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:453 Go (Free:334 Go)
D:\ (Local Disk) - NTFS - Total:12 Go (Free:1 Go)
E:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (Local Disk) - FAT32 - Total:232 Go (Free:222 Go)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\jeanpi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\jean pierre nathalie\AppData\Local\virtualstore\Program Files" ***

...\Live-Player trouvé !

*** Recherche dossiers dans "C:\Users\jean pierre nathalie\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\jean pierre nathalie\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\jean pierre nathalie\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\jean pierre nathalie\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\jean pierre nathalie\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmacogs"="\"c:\\users\\jean pierre nathalie\\appdata\\local\\mmacogs.exe\" mmacogs"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\jean pierre nathalie\AppData\Local\Microsoft" :

* Dans "C:\Users\jean pierre nathalie\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\jean pierre nathalie\AppData\Local" :

mmacogs.exe trouvé !
mmacogs.dat trouvé !
mmacogs_nav.dat trouvé !
mmacogs_navps.dat trouvé !
uqymg.dat trouvé !
uqymg_nav.dat trouvé !
uqymg_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 28/05/2009 à 21:50:49,81 ***
A voir également:

4 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

Poste le rapport (cleannavi.txt)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

1
nono3359 Messages postés 39 Statut Membre
 
merci pour ton aide ca rame moins mai je c pas ouvrir mes message sur msn
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non

Poste le rapport (cleannavi.txt)
1
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais ce que je demande.
0
nono3359 Messages postés 39 Statut Membre
 
j'ai fait c que ta dit mes c msn qui deconne
0