Probleme POP-UP !!!

markos Messages postés 85 Statut Membre -  
papyber Messages postés 6430 Statut Contributeur sécurité -
bonsoir a tous,
je suis infesté de fenetres pop-up, je me suis donc servi de navilog1, jusque la je pense m en etre pas trop mal sorti...

voila a present le rapport qu il est conseillé de poster... si quelqu un peut m aider ce serait sympa...
merci d'avance

Search Navipromo version 1.1.5 commencé le 21/04/2007 à 20:37:15,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\gilles bensouna\Bureau
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

WebMediaPlayer

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\gilles bensouna\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\eixrzb.dat
C:\windows\system32\eixrzb.exe
c:\WINDOWS\system32\eixrzb_nav.dat
c:\WINDOWS\system32\eixrzb_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\eixrzb.exe

*** Recherche fichiers ***

C:\DOCUME~1\GILLES~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-0478FB7E.pf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\eixrzb.dat trouvé !
**
C:\WINDOWS\system32\eixrzb.dat trouvé !
***
****
C:\WINDOWS\system32\eixrzb_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\eixrzb.exe trouvé !

*** Analyse Terminé le 21/04/2007 à 20:47:38,82 ***

Configuration: Windows XP
Internet Explorer 7.0
A voir également:

7 réponses

papyber Messages postés 6430 Statut Contributeur sécurité 257
 
Comment aller en Mode sans échec lettre C
https://forum.pcastuces.com/sujet.asp?f=25&s=3902

redemarre en mode sans echec
Double clique sur navilog1.bat

Laisses-toi guider.

Au menu principal, choisis 2 et valides.

Indique le mode de nettoyage "automatique"

Laisses toi guider et réponds aux questions éventuelles

Ton bureau va disparaître, c'est normal.

Patientes jusqu'au message :

*** Nettoyage Termine le ..... ***

Appuies sur une touche comme demandé, le bloc note va s'ouvrir.

Sauvegardes le rapport de manière à le retrouver

Refermes le bloc note.

Ton bureau va réapparaître

Redémarres normalement et copies-colles l'intégralité dans une réponse.

Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton bureau

Refais un log Hitjakthis
0
markos Messages postés 85 Statut Membre
 
merci de ta reponse mais voila ce ui est conseille:

"Prudence ! Avant de passer à l'option 2, car tous les processus et fichiers trouvés ne sont pas nécessairement des rogues !!! Il faut au préalable vérifier la légitimité de ces fichiers en faisant une recherche sur google ou en demandant conseil sur le forum virus securite, afin de ne pas prendre le risque de supprimer des fichiers système !"

c'est pourquoi je ne veux pas passer a l etape 2.... afin de ne as faire de conneries

merci d avance a celui qui pourra m aider
0
markos Messages postés 85 Statut Membre
 
voila je suis passe a l etape 2 et voici le rapport que j'ai obtenu....

merci d avance pour votre aide

Clean Navipromo version 1.1.5 commencé le 22/04/2007 à 9:03:53,60

Fix lancé depuis C:\Documents and Settings\gilles bensouna\Bureau
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Documents and Settings\gilles bensouna\Bureau\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\eixrzb.dat supprimé !
C:\windows\system32\eixrzb.exe supprimé !
c:\WINDOWS\system32\eixrzb_nav.dat supprimé !
c:\WINDOWS\system32\eixrzb_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\eixrzb.exe absent !
C:\WINDOWS\system32\eixrzb.dat absent !
C:\WINDOWS\system32\eixrzb_nav.dat absent !
C:\WINDOWS\system32\eixrzb_navps.dat absent !
C:\WINDOWS\system32\eixrzb_navup.dat absent !
C:\WINDOWS\system32\eixrzb_navtmp.dat absent !
C:\WINDOWS\system32\eixrzb_m2s.xml absent !
C:\WINDOWS\prefetch\eixrzb*.pf absent !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\gilles bensouna\Application Data ***

*** Suppression fichiers ***

C:\DOCUME~1\GILLES~1\Bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-0478FB7E.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gilles bensouna\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi***

sauvegarde du registre realise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 22/04/2007 à 9:05:27,34 ***
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
as encore des soucis?
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
markos Messages postés 85 Statut Membre
 
deja avant tout merci bcp!!!!

et non a priori je n ai plus de probleme
mais j ai quand meme lancer le scan bitdefender, a priori y en a pour une petite heure...

je te tiens au courant et merci encore...
0
markos Messages postés 85 Statut Membre
 
au fait j'ai quand meme des questions....

comment je me suis debrouillé pour avoir des pop-up (car avant je n'en avais jamais) et je ne me souviens pas avoir telecharger qqch de particulier....(peut etre une video porno en audiotel?)

et a l avenir est ce qu il existe une solution ou un programme pour ne plus rencontrer ce genre de probleme?

merci d avance
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
pour avoir des pop up il suffit d'installer un logiciel sans faire attention et installer ls sponsors, d'aller sur certains sites + ou - et cliquer sur des liens douteux, le P2P, le crack tout cela amène l'infection...

si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp

et bon surf
0