Pages intempestive ( casino, spyware...)

Résolu
counilo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 sonni -



pouvez vous m'aider, j'ai plein de pages qui s'ouvre quand je sis sur internet.
j'ai essayé adaware, spybot, rien ne march
j'ai effectué une analyse avec navilogs, voici l'analyse, quand pensez vous:

Search Navipromo version 1.1.5 commencé le 20/04/2007 à 18:32:31,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\cshwmcxndc.dat
C:\windows\system32\cshwmcxndc.exe
c:\WINDOWS\system32\cshwmcxndc_nav.dat
c:\WINDOWS\system32\cshwmcxndc_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\cshwmcxndc.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2402066840-1257636582-3376379895-1008\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\cshwmcxndc.dat trouvé !
**
C:\WINDOWS\system32\cshwmcxndc.dat trouvé !
***
****
C:\WINDOWS\system32\cshwmcxndc_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cshwmcxndc.exe trouvé !


*** Analyse Terminé le 20/04/2007 à 18:38:54,48 ***




12 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
indique mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0
counilo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai effectué le nettoyage avec navilogs, voici le résultat. Que faire pour que ça ne recommence pas :

lean Navipromo version 1.1.5 commencé le 21/04/2007 à 9:54:53,96

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\protection PC\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Documents and Settings\HP_Propri‚taire\Bureau\protection PC\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\cshwmcxndc.dat supprimé !
C:\windows\system32\cshwmcxndc.exe supprimé !
c:\WINDOWS\system32\cshwmcxndc_nav.dat supprimé !
c:\WINDOWS\system32\cshwmcxndc_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\cshwmcxndc.exe absent !
C:\WINDOWS\system32\cshwmcxndc.dat absent !
C:\WINDOWS\system32\cshwmcxndc_nav.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navps.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navup.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navtmp.dat absent !
C:\WINDOWS\system32\cshwmcxndc_m2s.xml absent !


C:\WINDOWS\prefetch\cshwmcxndc*.pf trouvé !
Copie C:\WINDOWS\prefetch\cshwmcxndc*.pf realise avec succes !
C:\WINDOWS\prefetch\cshwmcxndc*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre realise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\ggvlokass.exe trouvé !
Copie C:\WINDOWS\system32\ggvlokass.exe realise avec succes !
C:\WINDOWS\system32\ggvlokass.exe supprimé !


*** Nettoyage termine le 21/04/2007 à 9:56:38,46 ***
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Ou en sont tes soucis?

Pour que ca n arrive pas il faut etre protégé:
Antivirus + pare feu
Mais également faire attention ou l on surfe et ou l on clique !

a+
0
counilo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour ton aide
plus de pub intempestive
je te demande ce qu'il faut faire car j'ai zone labs et avast qui tourne continuellement mais j'ai quand même eux ce soucis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonsoir

Tu es bien protégé sauf que tu as certainement chopé cela en cliquant sur un lien ou sur un site qu il ne fallait pas.
On est bien protégé mais tu n'ai pas a l abri de tout, c est pour cela qu il faut quand meme faire attention ou tu surfes !

C'est comme quand tu conduis, tu as beau avoir un beau 4x4, bien volumineux, et bien sécurisé, avec ceintures, air bags, il n empeche qu il faut faire attention aux routes que tu empruntes et de ne pas prendre de sens interdits sous prétexte que tu es bien protégé dans ton 4x4.Tu vois? lol

A+
0
counilo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
De rien,

a+
0
teyz
 
Bonjour à tous,

moi aussi j'ai ce même probléme? j'ai des pages blanche qui s'ouvre lorsque je suis sur internet?

comme antivirus, j'ai celui payant d'orange (antivirus firewall), spybot, et ad-aware 2007(quond ma dit de métre).

pourait m'indicquer une démarche à suivre.

Merçi.
0
papy1982s Messages postés 190 Date d'inscription   Statut Membre Dernière intervention   47
 
Bonjour

Pourrais-tu me dire quelle version de spybot utilises-tu ?

Quand tu fais une analyse avec ad-aware 2007 tu supprimes tous les objets négligeables et tu les mets en quarantaine.

Si tu as toujours des fenêtres intempestives genre spyware-secure ou différents casinos, je te conseille de désinstaller ad-aware 2007 et d'installer ad-aware-se-personal_ad-aware_se_personal_1.6_anglais_12797.exe plus le patch en français ad-aware-se-personal_ad-aware_se_personal_langage_pack_francais_12797.exe (tu peux les trouver sur 01net.com ou clubic.com) et ensuite sur spybot effectuer un vérifier tout et de corriger les problèmes.

J'avais le même souci que toi depuis fin juin et je l'ai résolu (1 peu par hasard).

Si tu as d'autres questions n'hésite pas, je te répondrai le plus rapidement possible.

Bon courage
0
teyz
 
Bonjour papy,

ok pas de probléme j'éssai tout de suite merçi beaucoup, je te tien informé.

encore merçi.
0
mirga
 
moi aussi j avais des pages qui s ouvraient suite a l installation de messanger live
en fait apres multiples essais d antivirus rien ne marcahis
je suis donc aller dans configuration systeme
msconfig
demarage
la j ai decoche tous les programmes suspects
j ai redemaré et oh miracle...plus de pages intenpestives !!!
bon courage a tous
0
sonni
 
Clean Navipromo version 3.7.6 commencé le 15/03/2009 à 10:26:10,76

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : Default System BIOS
USER : ST ( Administrator )
BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090314-0] 4.8.1296 (Activated)


C:\ (Local Disk) - FAT32 - Total:72 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:73 Go (Free:34 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)
K:\ (USB)
L:\ (USB)
M:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\ST\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\menud+~1\progra~1" ***



*** Suppression fichiers ***

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ST\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\ST\locals~1\applic~1" *


aamywma.exe trouvé !
Copie aamywma.exe réalisée avec succès !
aamywma.exe supprimé !

aamywma.dat trouvé !
Copie aamywma.dat réalisée avec succès !
aamywma.dat supprimé !

aamywma_nav.dat trouvé !
Copie aamywma_nav.dat réalisée avec succès !
aamywma_nav.dat supprimé !

aamywma_navps.dat trouvé !
Copie aamywma_navps.dat réalisée avec succès !
aamywma_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/03/2009 à 10:27:19,18 ***
0