Des fenêtre de pubs intempestives

Spencer003 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Alors j'ai un probléme Ddes fenêtre de pubs (Casino, spy ware, messagerie, etc,etc...) qui 'souvre tout le temps.....
J'ai effectué navilog1.bat voici ci-dessous le rapport.

Search Navipromo version 2.0.5 commencé le 10/07/2007 à 15:14:32,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\13\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\hfkxbby.dat
C:\windows\system32\hfkxbby.exe
c:\WINDOWS\system32\hfkxbby_nav.dat
c:\WINDOWS\system32\hfkxbby_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\hfkxbby.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\hfkxbby.dat trouvé !
**
C:\WINDOWS\system32\hfkxbby.dat trouvé !
***
****
C:\WINDOWS\system32\hfkxbby_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cfthzukxlq.exe trouvé !
C:\WINDOWS\system32\hfkxbby.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 10/07/2007 à 15:28:27,84 ***

merci de m'aider à réssoudre ce problème...
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    bien fait la deuxieme partie pour les virer

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    ---------------

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare les clés) sans la barre yahoo

    https://www.01net.com/
    -----------------------

    cwshredder

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

    -----------
    ensuite:

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    --------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    ou sinon telecharge BITDEFENDER FREE ET SCAN AVEC (mode sans echec de preference apres mise a jour en mode normal)

    https://www.01net.com/

    -------------
    0
    1. Spencer003
       
      Voici le rapport après l'option 2...

      Clean Navipromo version 2.0.5 commencé le 12/07/2007 à 10:11:08,97

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

      Mode suppression automatique avec prise en charge résultats Blacklight


      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"


      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\hfkxbby.dat supprimé !
      C:\windows\system32\hfkxbby.exe supprimé !
      c:\WINDOWS\system32\hfkxbby_nav.dat supprimé !
      c:\WINDOWS\system32\hfkxbby_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\hfkxbby.exe absent !
      C:\WINDOWS\system32\hfkxbby.dat absent !
      C:\WINDOWS\system32\hfkxbby_nav.dat absent !
      C:\WINDOWS\system32\hfkxbby_navps.dat absent !
      C:\WINDOWS\system32\hfkxbby_navup.dat absent !
      C:\WINDOWS\system32\hfkxbby_navtmp.dat absent !
      C:\WINDOWS\system32\hfkxbby_m2s.xml absent !


      C:\WINDOWS\prefetch\hfkxbby*.pf trouvé !
      Copie C:\WINDOWS\prefetch\hfkxbby*.pf réalise avec succes !
      C:\WINDOWS\prefetch\hfkxbby*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


      *** Suppression dossiers dans C:\Documents and Settings\13\Application Data ***



      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\13\Local Settings\Temp effectué !


      *** Sauvegarde du registre vers dossier Backupnavi***


      sauvegarde du registre réalise avec succes !


      *** Nettoyage registre ***


      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche et Suppression Heuristique :

      *
      **
      ***
      ****
      *****
      ******
      *******
      ********
      C:\WINDOWS\System32\cfthzukxlq.exe trouvé !
      Copie C:\WINDOWS\system32\cfthzukxlq.exe réalise avec succes !
      C:\WINDOWS\system32\cfthzukxlq.exe supprimé !


      3)Contrôle présence clés Rootkit dans le registre :

      Aucune autre clés présente dans le registre !

      4)Certificats :

      Certificat Egroup supprimé !

      *** Nettoyage termine le 12/07/2007 à 10:15:41,78 ***
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des pubs?
    fait la suite
    0
  3. SPENCER003
     
    Non après avoir fait toute les étapes pas de pub à l'horizon ...
    Merci pour ton aide
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si pb colle un rapport HIJACKTHIS

    bonn econtinuation
    0