Mon pc est il contaminé!?

Résolu
Guicath* Messages postés 21 Statut Membre -  
 Utilisateur anonyme -
Bonjour!
Je voudrais trouver une aide car des fenêtres publicitaires comme cellorado ou spyware secure n'arrêtent pas de se mettre a chaque fois que je vais sur le net. Je ne suis pas du tout experte en informatique d'ailleurs c mon 1er pc et c'est un ixtreme Packard Bell et j'utilise avast comme antivirus. Et je sais pas si c a cause de ça mais en ce moment mon ordi est super lent...
Merci d'avance pour celui ou celle qui pourra m'aidé.</ital></ital>
A voir également:

8 réponses

Utilisateur anonyme
 
salut

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Utilisateur anonyme
 
Puis fait ca :

Va en mode sans echec et fait ca

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0
Guicath* Messages postés 21 Statut Membre 2
 
okk je vais faire ce que tu me dis ...
0
Guicath* Messages postés 21 Statut Membre 2
 
Search Navipromo version 2.0.9 commencé le jeu. 06/09/2007 à 12:36:30,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Thys Guillaume\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\zlguklw.dat
C:\windows\system32\zlguklw.exe
c:\WINDOWS\system32\zlguklw_nav.dat
c:\WINDOWS\system32\zlguklw_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\zlguklw.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-394693908-652241693-339350379-1006\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\zlguklw.dat trouvé !
**
C:\WINDOWS\system32\zlguklw.dat trouvé !
***
****
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le jeu. 06/09/2007 à 12:40:20,67 ***
0
Utilisateur anonyme
 
Bien, maintenant fait mon 2eme message !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guicath* Messages postés 21 Statut Membre 2
 
Clean Navipromo version 2.0.9 commencé le jeu. 06/09/2007 à 12:44:13,40

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\zlguklw.dat supprimé !
C:\windows\system32\zlguklw.exe supprimé !
c:\WINDOWS\system32\zlguklw_nav.dat supprimé !
c:\WINDOWS\system32\zlguklw_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\zlguklw.exe absent !
C:\WINDOWS\system32\zlguklw.dat absent !
C:\WINDOWS\system32\zlguklw_nav.dat absent !
C:\WINDOWS\system32\zlguklw_navps.dat absent !
C:\WINDOWS\system32\zlguklw_navup.dat absent !
C:\WINDOWS\system32\zlguklw_navtmp.dat absent !
C:\WINDOWS\system32\zlguklw_m2s.xml absent !
C:\WINDOWS\prefetch\zlguklw*.pf absent !

*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Thys Guillaume\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Thys Guillaume\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Nettoyage termine le jeu. 06/09/2007 à 12:53:14,29 ***
0
Utilisateur anonyme
 
Ton pc a encore des pubs ?
0
Guicath* Messages postés 21 Statut Membre 2
 
Quand j'ai fait pour redémarrer mon ordinateur sa m'a mit un écran noir avec marqué

Verifying Dm1 pool data..............

puis au bout de quelques secondes

Boot from cd:
-

C pas la 1ère fois que sa me mets ça mets sa n'arrive pas a chaque fois que j'allume mon pc.
Et j'attends mais rien ne se passe alors je débranche mon pc puis j'attends un peu puis quand je le rallume il se rallumme normalement.
Qu'est ce qui se passe pour qui fasse ça?
0
Utilisateur anonyme
 
peut etre qu'il a du mal a detecter le disque dur, et cherche une autre source : le cd.

Essaye plusieurs foi, si ca le fait il faut aller dans le bios et regler la séquence de boot sur disque dur puis cdrom.
0
Guicath* Messages postés 21 Statut Membre 2
 
Non j'ai plus du moins pour l'instant pcq d'habitudes dès que je me connecte sur le net sa m'en mets ....
Un grand MERCI!
Et tu sais pas pourquoi sa me fait parfois l'ecran noir ??
0
Guicath* Messages postés 21 Statut Membre 2
 
Ok je vais voir un peu tout ça et encore merci!!!!
0
Utilisateur anonyme
 
Ok de rien, jpense que ton pc est clean la

++
0