Encore et toujours spyware et compagnie!!!!

Résolu
mathysse -  
mathysse Messages postés 277 Statut Membre -
bonjour à tous. J'ai un problème :j'ai des pubs qui s'affichent sans arret (spyware-secure,casino,et des pubs pornografiques!!!(entre autres)).de plus mon ordinateur s'éteint souvent.Pouvez vous m'aider?je suis un très grand NOVICE en informatique!!!Pardonnez moi si je suis très long à comprendre!Merci de votre patience
A voir également:

19 réponses

Kevindu36 Messages postés 649 Statut Membre 6
 
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++
0
mathysse
 
merci,ça y est!je crois que j'ai je rapport mais comment l'envoyer ,le poster???merci
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

tu le copie colle dans ta réponse ...

++
0
mathysse
 
merci pops 187500!ouf!(c'est dur quand on ne sait pas!)j'espère que tu recevras ma reponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pops187500 Messages postés 1204 Statut Membre 128
 
Oui j'ai reçu merci! j'espère que quelqu'un va t'aider maintenant, faut attendre Kevin car je ne sais pas interpréter Navilog!

Bonne chance et @+! ;)
0
mathysse
 
merci à toi,j'avance,j'avance...doucement mais "surement"?
0
pops187500 Messages postés 1204 Statut Membre 128
 
Pour coller ton rapport pour que Kevin l'interprète, tu ouvres: C:/fixnavi.txt

Tu copies l'intégralité du document et tu le colles ici, c'est le rapport d'infection de ton ordi... comme ça quelqu'un interprétera ce qui ne va pas chez toi... enfin, dans ton ordi! ; )
0
mathysse
 
bonjour kevindu36,ça va?comment fait-on pour poster le rapport "fixnavi"????
0
mathysse
 
désolé pops, j'y arrive toujours pas!!!je suis vraiment nul!
0
pops187500 Messages postés 1204 Statut Membre 128
 
Tu arrives pas à faire quoi? à trouver le fichier dans C: ou a copier ici?
0
mathysse
 
si je l'ai trouvé je le copie mais quand je veux le coller dans "écrire un nouveau message" le "copié" n'est pas en gras donc je ne peux pas
0
pops187500 Messages postés 1204 Statut Membre 128
 
Parce que tu ne dois pas copier le fichier, tu dois ouvrir le fichier, copier le contenu, et coller le contenu ici, donc du texte, pas un fichier
0
mathysse
 
je l'ai ouvert ,je vais où apres? dans édition le "coller" n'est pas en gras!(décidément)
0
pops187500 Messages postés 1204 Statut Membre 128
 
Tu ouvres le fichier, tu sélectionnes tout le texte en le sélectionnant avec la souris ou avec le raccourci clavier: Ctrl + A , et tu dois pouvoir faire COPIER
0
mathysse
 
merci pour ta patience pops et bonne soirée!!!Search Navipromo version 2.0.9 commencé le 05/09/2007 à 16:20:37,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

WebMediaPlayer

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Abdel\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ydwoimzqpf.dat
C:\windows\system32\ydwoimzqpf.exe
c:\WINDOWS\system32\ydwoimzqpf_nav.dat
c:\WINDOWS\system32\ydwoimzqpf_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ydwoimzqpf.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1708537768-823518204-839522115-1004\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\gbngexoel.dat trouvé !
C:\WINDOWS\system32\spljnlhejg.dat trouvé !
C:\WINDOWS\system32\ydwoimzqpf.dat trouvé !
**
C:\WINDOWS\system32\gbngexoel.dat trouvé !
C:\WINDOWS\system32\spljnlhejg.dat trouvé !
C:\WINDOWS\system32\ydwoimzqpf.dat trouvé !
***
****
C:\WINDOWS\system32\gbngexoel_navps.dat trouvé !
C:\WINDOWS\system32\spljnlhejg_navps.dat trouvé !
*****
C:\WINDOWS\system32\gbngexoel_nav.dat trouvé !
C:\WINDOWS\system32\spljnlhejg_nav.dat trouvé !
C:\WINDOWS\system32\ydwoimzqpf_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\ydwoimzqpf.exe trouvé !
********
C:\WINDOWS\system32\ydwoimzqpf.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 05/09/2007 à 16:27:07,96 ***
0
mathysse
 
y a t-il quelqu'un pour m'aider,svp! merci d'avance.
0
mathysse Messages postés 277 Statut Membre 1
 
merci pour votre aide
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re et désoler du retard

ne telecharge plus WebMediaPlayer
STP c'est un programme qui integre des rootkits
la suite ...

1 Redémarre en mode sans échec (Tapoter sur la touche F8 (ou F5) au démarrage de l’ordinateur)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
2 Double-Clique sur navilog1 qui est sur le bureau
Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
Remarque: le bureau disparaît
Laissez Navilog1 travailler et soyez patient !
Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
Poster ce rapport sur le forums
(Si votre Bureau ne réapparaît pas, faite ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
Tapez Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide. )

a+
0
mathysse Messages postés 277 Statut Membre 1
 
Merci Kevin
0