Des fenêtre de pubs intempestives
Spencer003
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Alors j'ai un probléme Ddes fenêtre de pubs (Casino, spy ware, messagerie, etc,etc...) qui 'souvre tout le temps.....
J'ai effectué navilog1.bat voici ci-dessous le rapport.
Search Navipromo version 2.0.5 commencé le 10/07/2007 à 15:14:32,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\13\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\hfkxbby.dat
C:\windows\system32\hfkxbby.exe
c:\WINDOWS\system32\hfkxbby_nav.dat
c:\WINDOWS\system32\hfkxbby_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\hfkxbby.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\hfkxbby.dat trouvé !
**
C:\WINDOWS\system32\hfkxbby.dat trouvé !
***
****
C:\WINDOWS\system32\hfkxbby_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cfthzukxlq.exe trouvé !
C:\WINDOWS\system32\hfkxbby.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 10/07/2007 à 15:28:27,84 ***
merci de m'aider à réssoudre ce problème...
Alors j'ai un probléme Ddes fenêtre de pubs (Casino, spy ware, messagerie, etc,etc...) qui 'souvre tout le temps.....
J'ai effectué navilog1.bat voici ci-dessous le rapport.
Search Navipromo version 2.0.5 commencé le 10/07/2007 à 15:14:32,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\13\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\hfkxbby.dat
C:\windows\system32\hfkxbby.exe
c:\WINDOWS\system32\hfkxbby_nav.dat
c:\WINDOWS\system32\hfkxbby_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\hfkxbby.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\hfkxbby.dat trouvé !
**
C:\WINDOWS\system32\hfkxbby.dat trouvé !
***
****
C:\WINDOWS\system32\hfkxbby_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cfthzukxlq.exe trouvé !
C:\WINDOWS\system32\hfkxbby.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 10/07/2007 à 15:28:27,84 ***
merci de m'aider à réssoudre ce problème...
A voir également:
- Des fenêtre de pubs intempestives
- Bloquer les pubs youtube - Accueil - Streaming
- Fenetre windows - Guide
- Fenêtre hors écran windows 11 - Guide
- Fenetre de navigation privée - Guide
- Supprimer les pubs - Guide
4 réponses
bien fait la deuxieme partie pour les virer
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
---------------
utilise aussi pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare les clés) sans la barre yahoo
https://www.01net.com/
-----------------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
-----------
ensuite:
scan avec des antiespions (en mode sans échec):
spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
--------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
ou sinon telecharge BITDEFENDER FREE ET SCAN AVEC (mode sans echec de preference apres mise a jour en mode normal)
https://www.01net.com/
-------------
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
---------------
utilise aussi pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare les clés) sans la barre yahoo
https://www.01net.com/
-----------------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
-----------
ensuite:
scan avec des antiespions (en mode sans échec):
spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
--------------
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
ou sinon telecharge BITDEFENDER FREE ET SCAN AVEC (mode sans echec de preference apres mise a jour en mode normal)
https://www.01net.com/
-------------
Clean Navipromo version 2.0.5 commencé le 12/07/2007 à 10:11:08,97
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\hfkxbby.dat supprimé !
C:\windows\system32\hfkxbby.exe supprimé !
c:\WINDOWS\system32\hfkxbby_nav.dat supprimé !
c:\WINDOWS\system32\hfkxbby_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\hfkxbby.exe absent !
C:\WINDOWS\system32\hfkxbby.dat absent !
C:\WINDOWS\system32\hfkxbby_nav.dat absent !
C:\WINDOWS\system32\hfkxbby_navps.dat absent !
C:\WINDOWS\system32\hfkxbby_navup.dat absent !
C:\WINDOWS\system32\hfkxbby_navtmp.dat absent !
C:\WINDOWS\system32\hfkxbby_m2s.xml absent !
C:\WINDOWS\prefetch\hfkxbby*.pf trouvé !
Copie C:\WINDOWS\prefetch\hfkxbby*.pf réalise avec succes !
C:\WINDOWS\prefetch\hfkxbby*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\13\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\13\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\cfthzukxlq.exe trouvé !
Copie C:\WINDOWS\system32\cfthzukxlq.exe réalise avec succes !
C:\WINDOWS\system32\cfthzukxlq.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 12/07/2007 à 10:15:41,78 ***