Fenetre internet intempestive

Vince2rouen -  
 vince2rouen -
Bonjour à tous,
Depuis environ une semaine des pages internet s'ouvrent à n'importe quel moment et toutes seules, il a s'agit dans un premier temps d'un site qui (il me semble) se fait passer pour le centre de sécurité Windows, dont voici l'adresse http://www.spyware-secure.com
On me demande si je suis d'accord pour scanner mon PC car on me signale que celui-ci est inffecté. Je clique sur annuler et hop, on m'ouvre une autre fenetre avec encore des mises en gardes etc. Je n'accepte jamais et j'arrive à fermer finalement la fenetre à chaque fois. Depuis des fenetres publicitaires s'ouvrent de la meme manière n'importe quand.
J'ai effectué un scan complet avec AVG, mais hormis quelques kookies qu'il efface, il ne trouve rien d'autre et le problème persiste.
Quelqu'un aurait-il une solution s'il vous plait? ...ca devient frustrant de se faire prendre par un pigeon par tous ces sites.... ;-)Merci d'avance,
Vincent.
Configuration: Windows XP
Firefox 2.0.0.6

23 réponses

  • 1
  • 2
  1. sarthe Messages postés 53 Statut Membre 7
     
    C'est un virusque tu as, as tu avast ? C'est de la bétise, je te jure, ça me le faisait avant.
    0
  2. Cool03 Messages postés 796 Statut Membre 365
     
    as-tu essayé de passer un anti-spyware? Utilise Spybot search & destroy. Téléchargement gratuit, installes le puis fais une mise à jour et lance une analyse et supprime ce qu'il trouve! il y a menu restauration si quelque chose ne fonctionnait plus!
    0
  3. sarthe Messages postés 53 Statut Membre 7
     
    Non il faut avast
    0
  4. vinc2rouen
     
    Bonjour Sarthe,
    Tout d'abord, merci de t'interesser à mon problème!
    Non je n'ai plus avast (que je trouvais tres bien) depuis que ma licence gratuite a expiré, je l'ai remplacé par Antivir. Donc il s'afit d'un virus? Il est facile de s'en débarasser?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sarthe Messages postés 53 Statut Membre 7
     
    Oui tu l'analyze et tu le suprime.
    0
  7. Cool03 Messages postés 796 Statut Membre 365
     
    As-tu essayé anti-spyware!!! comme préciser plus haut!
    0
  8. vinc2rouen
     
    Ok, J'ai lancé le scan.
    C'est vrai que je me suis borné à lancer AVG, ca ne m'était pas venu à l'idée qu'il pouvait s'agir d'un virus...
    Merci en tous cas et je te donne le résultat du scan dès qu'il est terminé.
    0
  9. vinc2rouen
     
    Merci cool03 pour tes conseils,
    Je passe d'abord l'anivirus comme me l'a conseillé Sarthe.
    0
  10. vince2rouen
     
    Bonsoir,
    Voilà, j'ai scanné avec Antivir... il semble ne rien avoir détecté, voici le rapport :

    AntiVir PersonalEdition Classic
    Report file date: mardi 4 septembre 2007 18:51

    Scanning for 1044559 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Vince
    Computer name: VL-V

    Version information:
    BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
    AVSCAN.EXE : 7.0.4.15 282664 Bytes 25/04/2007 06:26:35
    AVSCAN.DLL : 7.0.4.4 33832 Bytes 25/04/2007 06:26:35
    LUKE.DLL : 7.0.4.11 143400 Bytes 25/04/2007 06:26:40
    LUKERES.DLL : 7.0.4.0 10280 Bytes 25/04/2007 06:26:41
    ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 11:35:27
    ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:22:29
    ANTIVIR2.VDF : 6.39.1.74 1637376 Bytes 02/09/2007 16:21:15
    ANTIVIR3.VDF : 6.39.1.87 37888 Bytes 04/09/2007 16:50:27
    AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 29/08/2007 15:12:17
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 25/04/2007 06:26:36
    AVPREF.DLL : 7.0.2.1 24616 Bytes 25/04/2007 06:26:35
    AVREP.DLL : 7.0.0.1 155688 Bytes 25/04/2007 06:26:44
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 06/08/2007 20:08:58
    AVREG.DLL : 7.0.1.2 31784 Bytes 25/04/2007 06:26:35
    AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 25/04/2007 06:26:32
    AVARKT.DLL : 1.0.0.17 278568 Bytes 08/05/2007 17:34:47
    NETNT.DLL : 7.0.0.0 7720 Bytes 25/04/2007 06:26:41
    RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 25/04/2007 06:26:05
    RCTEXT.DLL : 7.0.45.0 86056 Bytes 25/04/2007 06:26:05

    Configuration settings for the scan:
    Jobname..........................: Local Drives
    Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: F:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: mardi 4 septembre 2007 18:51

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'CLI.exe' - '1' Module(s) have been scanned
    Scan process 'CLI.exe' - '1' Module(s) have been scanned
    Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
    Scan process 'PhLeAutoRun.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'dulcsjaxof.exe' - '1' Module(s) have been scanned
    Scan process 'Application Launcher.exe' - '1' Module(s) have been scanned
    Scan process 'soundman.exe' - '1' Module(s) have been scanned
    Scan process 'qttask.exe' - '1' Module(s) have been scanned
    Scan process 'zlclient.exe' - '0' Module(s) have been scanned
    Scan process 'issch.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'E_FATI9CE.EXE' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'realsched.exe' - '1' Module(s) have been scanned
    Scan process 'CLI.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'vsmon.exe' - '0' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    38 processes with 38 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'D:\'
    [NOTE] No virus was found!
    Boot sector 'G:\'
    [NOTE] No virus was found!
    Boot sector 'A:\'
    [NOTE] In the drive 'A:\' no data medium is inserted!

    Starting to scan the registry.
    The registry was scanned ( '25' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    Begin scan in 'D:\'
    Begin scan in 'G:\' <IOMEGA_HDD>
    Begin scan in 'A:\'
    Search path A:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'E:\' <InCD>
    Begin scan in 'F:\'
    Search path F:\ could not be opened!
    Le périphérique n'est pas prêt.

    End of the scan: mardi 4 septembre 2007 19:30
    Used time: 38:53 min

    The scan has been done completely.

    6561 Scanning directories
    211100 Files were scanned
    0 viruses and/or unwanted programs were found
    0 classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    211100 Files not concerned
    2183 Archives were scanned
    1 Warnings
    1 Notes
    0 Hidden objects were found
    0
  11. vince2rouen
     
    J'en ai profité dans la foulée pour faire un scan avec spyware terminator : j'ai éliminé 16 objets critiques...mais les probleme persiste...
    Que faire, mais que faire?
    0
  12. lenou
     
    moi j'ai el meme souci, seulement sur mon pc j'ai deux session sur l'une des deux aucune denetre ne s'ouvre, je n'est pas de probleme mais sur l'autre session il y a tout le temp des fenetre publicitaire, (poker, sex, jeux, protection antivirus, voyages etc...)
    c'est vraiment enervant et en plus de sa j'ai moi aussi des fenetre qui s'ouvre pour la protection de mon ordinateur comme quoi j'ai des ficheier infecté et pourtan quand je fait l'annalyse antivirus il ne detecte rien...
    et moi non plus je ne sais pas quoi faire....
    0
  13. vince2rouen
     
    Bah merci pour ton post...on se sent moins seul et moins c..
    Allez, attendons les sauveteurs et d'ici là serons nous les coudes!
    Bonne soirée.
    0
  14. vince2rouen
     
    Bonjour à tous!
    Je profite du weekend pour m'attaquer à nouveau à mon problème qui malgré les scans avec Antivir, AVG et Spywar terminator, persiste!
    Y'aurait il quelqu'un pour me filer un petit coup de main s'il ous plait?
    Merci et bon weekend à vous
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour

      On va faire avancer le smilblik


      Fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      0
  15. vince2rouen
     
    Bonjour Marie,
    J'ai un petit souci...lors de l'installation de navifix un virus est détecté. Mais à qui faire confiance dans ce monde de fous?
    0
  16. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Tu peux continuer
    C'est un logiciel de désinfection
    Donc pas de problèmes

    F - Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    http://www.tutoriaux-excalibur.com/hijackthis.htm

    Bon courage

    A+ -
    0
  17. vince2rouen
     
    Merci Marie,
    Voilà le rapport :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:36:27, on 08/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\Program Files\QuickZip4\QuickZip.exe
    C:\Documents and Settings\Vince\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [K!IR.exe] C:\Program Files\K!TV\K!IR.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
    O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  18. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Le rapport Navilog
    Merci
    0
  19. vince2rouen
     
    Le scan est en cours...
    Sinon entre 2 conversations j'ai tenté de lancer spybot (que je viens d'installer) et finallement il me trouve le fameux "spyware secure! C'est une bonne nouvelle? Ca pourrait suffire pour résoudre mon problème?
    Quoi qu'il en soit je fini le rapport nvilog et te l'envoie, merci pour ton soutien et à tout de suite.
    0
  20. vince2rouen
     
    Re-bonjour,
    J'ai eu un problème en faisant un scan avec navilog : apres plusieurs minutes, mon PC c'est carréùent éteint...est-ce normal?
    Du coup je n'ai pas de rapport, dois-je recommencer
    Merci pour votre aide et bon weekend !
    0
  21. vince2rouen
     
    Marie,
    Apres mes petits soucis, voilà mon rapport navilog.
    Concernant mon scan avec spybot...et bien je me suis apercu que malgré la supression du spywar...le problème persiste!
    En tout cas merci encore pour ton aide et j'espère vraiment qu'on va s'en sortir.

    Search Navipromo version 3.0.0 commencé le 08/09/2007 à 13:27:00,79

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Vince\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\dulcsjaxof.dat
    C:\windows\system32\dulcsjaxof.exe
    c:\WINDOWS\system32\dulcsjaxof_nav.dat
    c:\WINDOWS\system32\dulcsjaxof_navps.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\dulcsjaxof.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    * Scan C:\WINDOWS\system32 *

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
    HKEY_USERS\S-1-5-21-606747145-1482476501-839522115-1004\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    C:\WINDOWS\system32\dulcsjaxof.dat trouvé !
    C:\WINDOWS\system32\dulcsjaxof_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 08/09/2007 à 13:36:35,64 ***
    0
  • 1
  • 2