"Serveur introuvable favorit"

Mac Flan Messages postés 46 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

à chacune de mes connexions ou lors de l'ouverture d'une fenêtre, une fenêtre indésirable s'ouvre avec le titre : "serveur introuvable favorit". Comment faire pour régler ce problème?

J'ai réalisé différents 'scan' et je vous joins les résultats pour faciliter la résolution de mon souci :

Navilog :
Fix Navipromo version 4.1.0 commencé le 19/08/2011 20:00:03,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 20.04.2011 à 09h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Guillaume MARCHAND ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:19 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:36 Go (Free:33 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\WINDOWS\system32\hjtvwyb.exe supprimé !
C:\WINDOWS\system32\hjtvwyb.dat supprimé !
C:\WINDOWS\system32\hjtvwyb_nav.dat supprimé !
C:\WINDOWS\system32\hjtvwyb_navps.dat supprimé !
C:\WINDOWS\prefetch\hjtvwyb*.pf supprimé !

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Guillaume MARCHAND\locals~1\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat OOO-Favorit supprimé !

*** Scan terminé 19/08/2011 20:05:38,62 ***


J'ai aussi réalisé des scan avec RSIT, 'Malware' et BitDefender si cela peut vous être utile. Merci beaucoup !
A voir également:

7 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Favorit est bien en rapport avec l'infection Navipromo et Navilog a fait son boulot.
Poste le rapport de Malwarebytes stp.

Encore des soucis ?

A +
0
Mac Flan Messages postés 46 Statut Membre
 
Bonjour,

désolé de ma réponse tardive mais je n'avais pas vu votre message. Voici le rapport de Makwarebytes :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7511

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

19/08/2011 22:10:42
mbam-log-2011-08-19 (22-10-42).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 191744
Temps écoulé: 56 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 10
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0AC49246-419B-4EE0-8917-8818DAAD6A4E} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109FD3D-D891-4f80-8339-50A4913ACE6F} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90B5A95A-AFD5-4d11-B9BD-A69D53D22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99410CDE-6F16-42ce-9D49-3807F78F0287} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F31A5D11-BF0B-4A4E-90AF-274F2090AAA6} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\884E079B2F78C10334A79B210E9EA2B7 (Adware.SearchTool) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_CMDSERVICE (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_NETWORK_MONITOR (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\cmdService (Adware.CommAd) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\WA7P (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WA7P\Quar (Trojan.Vundo) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files\mozilla firefox\plugins\npclntax.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\stera.job (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Encore de soucis ?

Besoin d'un diagnostic complet du système ?

A +
0
Mac Flan Messages postés 46 Statut Membre
 
Bonjour,

non je n'ai plus de pages intempestives "favorit" qui s'ouvrent. Le problème est certainement réglé même si j'ai eu l'impression de réaliser uniquement des scan de mon ordinateur avec différents logiciels (navilog, bitdefender, malware et rsit).

Merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Ton ordinateur n'est pas jour, il restera vulnérable.
Il n'y avait pas que Favorit, plusieurs types d'adwares, des trojan vundo, des reste de rogue, etc...Les infections présentes datent un peu, c'est assez surprenant.

Je te conseille de faire les mises à jour nécessaires aussi bien de Windows, que tous les logiciels de types navigateurs, java, adobe flashplayer, etc...

Désinstalle Navilog et Purge la restauration du système

Bonne continuation
0
Mac Flan Messages postés 46 Statut Membre
 
Cela parait assez inquiétant vu la liste que tu cites ^^
J'ai désinstallé Navilog et je vais purger la restauration du système comme tu me l'indiques. Concernant les mises à jour, comment puis-je les faire ?
J'ai installer c-cleaner, est-ce un outil utile pour nettoyer mon pc ?

Merci beaucoup.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Cela parait assez inquiétant vu la liste que tu cites ^^ 
Regarde les détections dans le rapport de MalwareBytes.
D'où ma question => https://forums.commentcamarche.net/forum/affich-22935375-serveur-introuvable-favorit#3

Les mises à jour Windows via Windows Update
Les logiciels avec Secunia OSI (merci australien)

Sécuriser son ordinateur et connaître les menaces (par Malekal)

Ccleaner est bien, faut pas en abuser.
https://www.malekal.com/tutoriel-ccleaner/

A +
0