Encore des pubs intempestives

Fermé
araranani -  
toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU E1200 @ 1.60GHz )
BIOS : Default System BIOS
USER : Paulo ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 09/10/2009|16:55 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(Paulo) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Paulo) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://y.lo.st/"
"Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"
"Search Bar"="http://www.bing.com/spresults.aspx"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

--------------------\\ Recherche d'autres infections

C:\DOCUME~1\Paulo\LOCALS~1\APPLIC~1\tyfshm.dat
C:\DOCUME~1\Paulo\LOCALS~1\APPLIC~1\tyfshm.exe
C:\DOCUME~1\Paulo\LOCALS~1\APPLIC~1\tyfshm_nav.dat
C:\DOCUME~1\Paulo\LOCALS~1\APPLIC~1\tyfshm_navps.dat
[b]==> EGDACCESS <==/b

1 - "C:\ToolBar SD\TB_1.txt" - 09/10/2009|16:55 - Option : [1]

-----------\\ Fin du rapport a 16:55:47,04
Configuration: Windows XP Internet Explorer 6.0

4 réponses

  1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bonjour

    Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Double Clique sur le raccourci Navilog1 présent sur le bureau.

    Laisse-toi guider. Appuie sur une touche quand on te le demande.
    Au menu principal, choisis 1 et valide.

    < Ne fais pas le choix 2 >

    Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
    Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

    Patiente jusqu'au message "Scan terminé le......"
    Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
    Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

    PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
    0
    1. araranani
       
      Fix Navipromo version 4.0.2 commencé le 09/10/2009 17:45:27,28

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU E1200 @ 1.60GHz )
      BIOS : Default System BIOS
      USER : Paulo ( Administrator )
      BOOT : Normal boot

      Antivirus : AVG Anti-Virus Free 8.5 (Activated)


      C:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
      D:\ (CD or DVD)


      Recherche executée en mode normal

      Nettoyage exécuté au redémarrage de l'ordinateur


      C:\WINDOWS\prefetch\tyfshm*.pf supprimé !
      c:\docume~1\paulo\locals~1\applic~1\tyfshm.exe supprimé !
      c:\docume~1\paulo\locals~1\applic~1\tyfshm.dat supprimé !
      c:\docume~1\paulo\locals~1\applic~1\tyfshm_nav.dat supprimé !
      c:\docume~1\paulo\locals~1\applic~1\tyfshm_navps.dat supprimé !


      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Paulo\locals~1\Temp effectué !


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok





      *** Scan terminé 09/10/2009 17:54:13,71 ***
      0
  2. lolodu 59
     
    salut
    change pour firefox !!!!!

    @+
    0
    1. araranani
       
      Bonjou,
      Pourquoi changé pour firefox je n'ai pas compris votre réponse!
      0
      1. lolodu 59 > araranani
         
        firefox est plus sur ....plus rapide et bloque les popups (par rapport à internet explorer)
        essaie le ! tu verras bien

        bonne continuation
        0
      2. araranani > lolodu 59
         
        Bonjour, désolé mais j'ai mozzila firefox déja sur mon ordi et non internetexplorer ; mais merci quand même de ton avis élairé
        0
      3. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232 > araranani
         
        Pas grave, tu es infecté, changer de navigateur ne résoudra pas le problème.

        Fais ce que je te demande au message N° 1
        0
  3. Chuck
     
    toptitbal,

    araranani vient de faire un Navilog1 sur un post récent avec lequel l'adware n'a pas été détecté / supprimer par Navilog1.

    Aussi comme vous le remarquerez, la présence de Kiwee Toolbar pour Ad-Remover.
    0