Encore et toujours spyware et compagnie!!!!

Résolu
mathysse -  
mathysse Messages postés 271 Date d'inscription   Statut Membre Dernière intervention   -
bonjour à tous. J'ai un problème :j'ai des pubs qui s'affichent sans arret (spyware-secure,casino,et des pubs pornografiques!!!(entre autres)).de plus mon ordinateur s'éteint souvent.Pouvez vous m'aider?je suis un très grand NOVICE en informatique!!!Pardonnez moi si je suis très long à comprendre!Merci de votre patience
Configuration: Windows XP
Internet Explorer 6.0

19 réponses

  1. Kevindu36 Messages postés 649 Statut Membre 6
     
    Bonjour

    Télécharge sur le bureau navilog1
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    La console noire de Navilog1 doit s'être ouverte après l'installation.
    Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
    Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
    Appuyez sur une touche de votre clavier pour continuer...
    Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
    Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
    soyez patient, cela peut prendre une dizaine de minutes...
    Navilog1 vous informe que la recherche est terminée :
    Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
    Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
    de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

    ++
    0
  2. mathysse
     
    merci,ça y est!je crois que j'ai je rapport mais comment l'envoyer ,le poster???merci
    0
  3. Kevindu36 Messages postés 649 Statut Membre 6
     
    re

    tu le copie colle dans ta réponse ...

    ++
    0
  4. mathysse
     
    merci pops 187500!ouf!(c'est dur quand on ne sait pas!)j'espère que tu recevras ma reponse
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pops187500 Messages postés 1204 Statut Membre 128
     
    Oui j'ai reçu merci! j'espère que quelqu'un va t'aider maintenant, faut attendre Kevin car je ne sais pas interpréter Navilog!

    Bonne chance et @+! ;)
    0
  7. mathysse
     
    merci à toi,j'avance,j'avance...doucement mais "surement"?
    0
  8. pops187500 Messages postés 1204 Statut Membre 128
     
    Pour coller ton rapport pour que Kevin l'interprète, tu ouvres: C:/fixnavi.txt

    Tu copies l'intégralité du document et tu le colles ici, c'est le rapport d'infection de ton ordi... comme ça quelqu'un interprétera ce qui ne va pas chez toi... enfin, dans ton ordi! ; )
    0
  9. mathysse
     
    bonjour kevindu36,ça va?comment fait-on pour poster le rapport "fixnavi"????
    0
  10. mathysse
     
    désolé pops, j'y arrive toujours pas!!!je suis vraiment nul!
    0
  11. pops187500 Messages postés 1204 Statut Membre 128
     
    Tu arrives pas à faire quoi? à trouver le fichier dans C: ou a copier ici?
    0
  12. mathysse
     
    si je l'ai trouvé je le copie mais quand je veux le coller dans "écrire un nouveau message" le "copié" n'est pas en gras donc je ne peux pas
    0
  13. pops187500 Messages postés 1204 Statut Membre 128
     
    Parce que tu ne dois pas copier le fichier, tu dois ouvrir le fichier, copier le contenu, et coller le contenu ici, donc du texte, pas un fichier
    0
  14. mathysse
     
    je l'ai ouvert ,je vais où apres? dans édition le "coller" n'est pas en gras!(décidément)
    0
  15. pops187500 Messages postés 1204 Statut Membre 128
     
    Tu ouvres le fichier, tu sélectionnes tout le texte en le sélectionnant avec la souris ou avec le raccourci clavier: Ctrl + A , et tu dois pouvoir faire COPIER
    0
  16. mathysse
     
    merci pour ta patience pops et bonne soirée!!!Search Navipromo version 2.0.9 commencé le 05/09/2007 à 16:20:37,90

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    WebMediaPlayer

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Abdel\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\ydwoimzqpf.dat
    C:\windows\system32\ydwoimzqpf.exe
    c:\WINDOWS\system32\ydwoimzqpf_nav.dat
    c:\WINDOWS\system32\ydwoimzqpf_navps.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\ydwoimzqpf.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
    HKEY_USERS\S-1-5-21-1708537768-823518204-839522115-1004\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\gbngexoel.dat trouvé !
    C:\WINDOWS\system32\spljnlhejg.dat trouvé !
    C:\WINDOWS\system32\ydwoimzqpf.dat trouvé !
    **
    C:\WINDOWS\system32\gbngexoel.dat trouvé !
    C:\WINDOWS\system32\spljnlhejg.dat trouvé !
    C:\WINDOWS\system32\ydwoimzqpf.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\gbngexoel_navps.dat trouvé !
    C:\WINDOWS\system32\spljnlhejg_navps.dat trouvé !
    *****
    C:\WINDOWS\system32\gbngexoel_nav.dat trouvé !
    C:\WINDOWS\system32\spljnlhejg_nav.dat trouvé !
    C:\WINDOWS\system32\ydwoimzqpf_nav.dat trouvé !
    ******
    *******
    C:\WINDOWS\system32\ydwoimzqpf.exe trouvé !
    ********
    C:\WINDOWS\system32\ydwoimzqpf.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 05/09/2007 à 16:27:07,96 ***
    0
  17. mathysse
     
    y a t-il quelqu'un pour m'aider,svp! merci d'avance.
    0
  18. mathysse Messages postés 271 Date d'inscription   Statut Membre Dernière intervention   1
     
    merci pour votre aide
    0
  19. Kevindu36 Messages postés 649 Statut Membre 6
     
    re et désoler du retard

    ne telecharge plus WebMediaPlayer
    STP c'est un programme qui integre des rootkits
    la suite ...

    1 Redémarre en mode sans échec (Tapoter sur la touche F8 (ou F5) au démarrage de l’ordinateur)
    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
    2 Double-Clique sur navilog1 qui est sur le bureau
    Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
    Remarque: le bureau disparaît
    Laissez Navilog1 travailler et soyez patient !
    Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
    Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
    Poster ce rapport sur le forums
    (Si votre Bureau ne réapparaît pas, faite ceci :
    -> Clique simultanément sur Ctrl + Alt + Suppr.
    Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
    Tapez Explorer puis valide.
    -> Choisis Exécuter..., tape Explorer puis valide. )

    a+
    0
  20. mathysse Messages postés 271 Date d'inscription   Statut Membre Dernière intervention   1
     
    Merci Kevin
    0