Fenetres publicitaires intempestives
messivert
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,voila je viens de faire une analyse avec navilog.quelqu'un peut me dire si je peut passer a l'etape suivante ? merci beaucoup ! !
voici mon rapport d'analyse.
Search Navipromo version 3.7.7 commencé le 02/06/2009 à 16:44:03,26
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz )
BIOS : Default System BIOS
USER : phil ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1043 [VPS 090601-0] 4.7.1043 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:45 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\phil\applic~1" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\phil\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\phil\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\phil\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgqwiig"="\"c:\\documents and settings\\phil\\local settings\\application data\\kgqwiig.exe\" kgqwiig"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\phil\locals~1\applic~1" :
kgqwiig.exe trouvé !
kgqwiig.dat trouvé !
kgqwiig_nav.dat trouvé !
kgqwiig_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 02/06/2009 à 16:54:05,15 ***
voici mon rapport d'analyse.
Search Navipromo version 3.7.7 commencé le 02/06/2009 à 16:44:03,26
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz )
BIOS : Default System BIOS
USER : phil ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1043 [VPS 090601-0] 4.7.1043 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:45 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\phil\applic~1" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\phil\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\phil\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\phil\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgqwiig"="\"c:\\documents and settings\\phil\\local settings\\application data\\kgqwiig.exe\" kgqwiig"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\phil\locals~1\applic~1" :
kgqwiig.exe trouvé !
kgqwiig.dat trouvé !
kgqwiig_nav.dat trouvé !
kgqwiig_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 02/06/2009 à 16:54:05,15 ***
A voir également:
- Fenetres publicitaires intempestives
- Reconsidérer le traitement de vos informations à des fins publicitaires - Accueil - Réseaux sociaux
- Comment supprimer les annonces publicitaires - Guide
- Comment appelle-t-on un courrier électronique (mail) non sollicité envoyé en grande quantité et à des fins publicitaires ? - Guide
- Comment stopper les sms publicitaires - Guide
- Fermer toutes les fenetres windows - Guide
13 réponses
voici le rapport
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3
02/06/2009 17:28:54
mbam-log-2009-06-02 (17-28-42).txt
Type de recherche: Examen rapide
Eléments examinés: 94228
Temps écoulé: 6 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3
02/06/2009 17:28:54
mbam-log-2009-06-02 (17-28-42).txt
Type de recherche: Examen rapide
Eléments examinés: 94228
Temps écoulé: 6 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3
02/06/2009 18:11:41
mbam-log-2009-06-02 (18-11-34).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 147152
Temps écoulé: 30 minute(s), 58 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funky emoticons (Adware.Navipromo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
c:\program files\funkyemoticons\uninst.exe (Adware.Navipromo) -> No action taken.
c:\system volume information\_restore{d4a3e7b4-cc6f-416a-a1a4-85b52835b5b7}\RP84\A0018696.exe (Adware.Navipromo) -> No action taken.
Version de la base de données: 2214
Windows 5.1.2600 Service Pack 3
02/06/2009 18:11:41
mbam-log-2009-06-02 (18-11-34).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 147152
Temps écoulé: 30 minute(s), 58 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funky emoticons (Adware.Navipromo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kgqwiig (Adware.Navipromo.H) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\phil\local settings\application data\kgqwiig_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.dat (Adware.Navipromo.H) -> No action taken.
c:\documents and settings\phil\local settings\application data\kgqwiig.exe (Adware.Navipromo.H) -> No action taken.
c:\program files\funkyemoticons\uninst.exe (Adware.Navipromo) -> No action taken.
c:\system volume information\_restore{d4a3e7b4-cc6f-416a-a1a4-85b52835b5b7}\RP84\A0018696.exe (Adware.Navipromo) -> No action taken.