Fausses fenêtres winantisoftware

Résolu/Fermé
Bill Baroud - 3 mars 2007 à 12:32
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 14 mars 2007 à 18:04
Salut,

Je vois constamment apparaître sur mon ordi des pubs en pop-under pour des saloperies du genre 'winantisoftware2006' et autres "safeerror", de pseudo anti-spywares... J'ai l'impression que cela vient directement de mon ordi et pas de sites Web en particuliers. Ad-Aware et Win-Defender n'ont rien détecté sur mon PC. Une idée ? Merci de votre aide..

9 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 mars 2007 à 12:37
Salut,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
0
Ton coup de pouce est bien sympa mais je ne suis pas du genre à installer un tel soft que je ne connais pas... What is it ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 mars 2007 à 23:00
Salut Bill,

Tu crois que je suis la pour perdre mon temps?
J'ai + 10 000 interventions ici, 3 ans de présence. Je suis la pour vous aider, rien de plus.
Si tu postes sur ce forum, c'est pour avoir de l aide , non?
Tu as donc confiance.

Fais moi confiance.

C'est un programme créé par un collégue helper répondant au pseudo de IL-MAFIOSO (voir google si tu veux) permettant de supprimer ce genre d infections.

A te lire.

A+
0
Ok Regis. Excuse mon excès de prudence. J'avais omis de vérifier sur ce forum comme tu es connu ! Voici donc le résultat du scan. Merci d'avance pour ton aide..

----------------------

Search Navipromo version 1.0.5 commencé le 04/03/2007 à 23:56:14,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis D:\TEMP\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Julien\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\aheqwagmqw.dat
C:\windows\system32\aheqwagmqw.exe
c:\WINDOWS\system32\aheqwagmqw_nav.dat
c:\WINDOWS\system32\aheqwagmqw_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\aheqwagmqw.exe


*** Recherche fichiers ***


C:\Documents and Settings\Julien\Bureau\InternetGameBox.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-606747145-2052111302-839522115-1003\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
**
***
****


*** Analyse Terminé le 04/03/2007 à 23:58:43,28 ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 10:00
Salut Bill,

Hier j'ai pensé a toi et je me suis demandé si tu n avais pas mal pris ce que j'ai dit lol

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hello Regis. Non pas vexé du tout ! Je comprends ta réponse et je pense que tu as également compris la mienne. Bon, j'ai fait la manip indiquée. Voici le résultat (précision : j'ai effectué 2 fois le nettoyage car j'avais omis de sauvegarder le résultat la première fois, j'espère que cela ne change rien...). Pas encore pu constater si les alertes avaient disparu mais je te tiens au courant. A+

Clean Navipromo version 1.0.5 commenc le 05/03/2007 18:06:46,40

Fix lanc depuis D:\TEMP\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

Execut en mode sans echec

Mode suppression automatique avec prise en charge rsultats Blacklight


*** fsbl1.txt non trouv ***
(Assurez-vous que Blacklight n'avait rien trouv lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectu !
Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectu !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre ralise avec succs !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complmentaire ***

1)Recherche/Suppressions nouveaux fichiers connus:

2)Recherche Heuristique (Fichiers supprimer si ncssaire):
*
**
***
****

*** Nettoyage termine le 05/03/2007 18:07:01,51 ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 18:57
Salut

Ok. Oui j'ai bien compris ;)

Ou en sont tes soucis?

A+
0
Bill Baroud
10 mars 2007 à 18:29
On dirait bien que mes problèmes sont réglés... Un grand merci !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
10 mars 2007 à 18:39
De rien !

A+
0
theflagada Messages postés 57 Date d'inscription mercredi 14 mars 2007 Statut Membre Dernière intervention 27 octobre 2009 4
14 mars 2007 à 14:28
Bonjour, j 'ai aussi ce probleme avec les fentres qui apparaissent tout le temps, c'est genial qd t'es en presentation et qu'il y a une page de cul qui apparait... Est ce que je peux faire la meme chose (navilog)? je n'en peu plus car meme en utilisant firefox j ai ca....
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
14 mars 2007 à 18:04
Salut,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
0