Fenetres publicitaires intempestives

Fermé
messivert - 2 juin 2009 à 17:00
 Utilisateur anonyme - 2 juin 2009 à 18:37
Bonjour,voila je viens de faire une analyse avec navilog.quelqu'un peut me dire si je peut passer a l'etape suivante ? merci beaucoup ! !

voici mon rapport d'analyse.

Search Navipromo version 3.7.7 commencé le 02/06/2009 à 16:44:03,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz )
BIOS : Default System BIOS
USER : phil ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.7.1043 [VPS 090601-0] 4.7.1043 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:45 Go)
D:\ (CD or DVD)
E:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\phil\applic~1" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\phil\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\phil\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\phil\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgqwiig"="\"c:\\documents and settings\\phil\\local settings\\application data\\kgqwiig.exe\" kgqwiig"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\phil\locals~1\applic~1" :

kgqwiig.exe trouvé !
kgqwiig.dat trouvé !
kgqwiig_nav.dat trouvé !
kgqwiig_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 02/06/2009 à 16:54:05,15 ***

13 réponses

salut.j'ai fait une analyse avec ce que tu m'as conseillé.qu'est ce que je fait apres ?
0
Utilisateur anonyme
2 juin 2009 à 17:28
il ta détecter quelque chose
0
voici le rapport


Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3

02/06/2009 17:28:54
mbam-log-2009-06-02 (17-28-42).txt

Type de recherche: Examen rapide
Eléments examinés: 94228
Temps écoulé: 6 minute(s), 55 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 juin 2009 à 17:30
oui tu est infecter tu analyse rapide ou complete
0
rapide
0
Utilisateur anonyme
2 juin 2009 à 17:33
fait complet c'est mieux
0
ok.je ferme tout et je recommence alors ?
0
Utilisateur anonyme
2 juin 2009 à 17:34
oui mets c'est un peu plus long
0
ok je fait ca . a ++ et merci
0
voici le rapport long.kes ke je fait ? merci
0
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3

02/06/2009 18:11:41
mbam-log-2009-06-02 (18-11-34).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 147152
Temps écoulé: 30 minute(s), 58 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funky emoticons (Adware.Navipromo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
c:\program files\funkyemoticons\uninst.exe (Adware.Navipromo) -> No action taken.
c:\system volume information\_restore{d4a3e7b4-cc6f-416a-a1a4-85b52835b5b7}\RP84\A0018696.exe (Adware.Navipromo) -> No action taken.
0
Utilisateur anonyme
2 juin 2009 à 18:37
Tu prend les fichier qui son en quarantaines et tu fait tous supprimer et tu relance pour voir si tu est encore infecter
0