Pub intempestive

bonjour a tous je recoi des pub intempestive a foison
et j ai lu dans une rubrique du site une methode pour les suprimmer
donc voila le rappport fait avec navilpromo 1 merci a tous pour votre aide

Search Navipromo version 2.0.2 commencé le 18/05/2007 à 1:30:08,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\LINSO\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\utcaahgnmt.dat
C:\windows\system32\utcaahgnmt.exe
c:\WINDOWS\system32\utcaahgnmt_nav.dat
c:\WINDOWS\system32\utcaahgnmt_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\utcaahgnmt.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-602162358-515967899-839522115-1004\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\utcaahgnmt.dat trouvé !
**
C:\WINDOWS\system32\utcaahgnmt.dat trouvé !
***
****
C:\WINDOWS\system32\utcaahgnmt_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\utcaahgnmt.exe trouvé !

*** Analyse Terminé le 18/05/2007 à 1:33:49,39 ***
Configuration: Windows XP
Firefox 2.0.0.3

1 réponse

  1. salut,

    tu peux faire la suite a savoir :

    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

    * Redémarre ton ordinateur.
    * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    * Choisis la première option pour exécuter Windows en mode sans échec, puis appuie sur "[Entrée]".
    * Choisis ton compte.

    * Double-clique sur Navilog1.bat.
    * Suis les instructions.
    * Choisis ensuite l'option 2 puis valide.
    * Laisse toi guider et réponds aux questions éventuelles.
    * Ton bureau va disparaître, c'est normal !
    * Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***"
    * Appuie sur une touche comme demandé : le Bloc-notes va s'ouvrir.
    * Sauvegarde le rapport de manière à pouvoir le retrouver en mode normal.

    @+
    * Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

    Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)

    * Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
    * Choisis l'onglet Contenu puis onglet Certificats.
    * Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :

    electronic-group
    egroup
    Montorgueil
    VIP
    Sunny Day Design Ltd
    1. ok merci pour la rapidite je mis met de suite
    2. ok

      J´attends ton rapport puis dodo...
    3. @moK´s@ok voila la rapport encore merci pour ton aide

      Clean Navipromo version 2.0.2 commencé le 18/05/2007 à 2:08:54,84

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\utcaahgnmt.dat supprimé !
      C:\windows\system32\utcaahgnmt.exe supprimé !
      c:\WINDOWS\system32\utcaahgnmt_nav.dat supprimé !
      c:\WINDOWS\system32\utcaahgnmt_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\utcaahgnmt.exe absent !
      C:\WINDOWS\system32\utcaahgnmt.dat absent !
      C:\WINDOWS\system32\utcaahgnmt_nav.dat absent !
      C:\WINDOWS\system32\utcaahgnmt_navps.dat absent !
      C:\WINDOWS\system32\utcaahgnmt_navup.dat absent !
      C:\WINDOWS\system32\utcaahgnmt_navtmp.dat absent !
      C:\WINDOWS\system32\utcaahgnmt_m2s.xml absent !

      C:\WINDOWS\prefetch\utcaahgnmt*.pf trouvé !
      Copie C:\WINDOWS\prefetch\utcaahgnmt*.pf réalise avec succes !
      C:\WINDOWS\prefetch\utcaahgnmt*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

      *** Sauvegarde du registre vers dossier Backupnavi***

      sauvegarde du registre réalise avec succes !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche et Suppression Heuristique :

      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      3)Contrôle présence clés Rootkit dans le registre :

      Aucune autre clés présente dans le registre !

      *** Nettoyage termine le 18/05/2007 à 2:11:10,34 ***
    4. @moK´s@ok je vient egalement de verifier mes certificat et j ai supprimer ce qui allait pas apparament ca a l air d etre bon merci beaucoup a plus