Pub intempestive

Résolu
mula Messages postés 67 Statut Membre -  
 doudouche -
Bonjour
Voila mon rapport navilog
Creation de la liste des programmes installes

Veuillez patienter

ExecutÚ en mode normal
Search Navipromo version 3.0.1 commence le 09/09/2007 Ó 11:46:18,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!

*** Recherche Programmes installes ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\WINDOWS ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Documents and Settings\laetitia\Application Data
***

Veuillez patienter

Recherche terminee

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Veuillez patienter ... le scan peut durer une dizaine de minutes ...

C:\Program Files\navilog1\fsbl-20070909094620.log
1 fichier(s) copié(s).

*** Recherche avec GenericNaviSearch ***

Veuillez patienter

1 fichier(s) copié(s).

GenericNaviCheck v0.1 by IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
┌──────────────────────────────────────────────────────┐
[+] C:\WINDOWS\system32\hzbxnrf.exe
[!] NaviPromo - Malware/Packer id:{1c7ef26.3242800}

[+] Total: 1
└──────────────────────────────────────────────────────┘ 1 fichier(s) cop
ié(s).

*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles registre ***

Veuillez patienter

*** Module de Recherche complementaire ***
(recherche fichiers specifiques)

Veuillez patienter...

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

*** Analyse Termine le 09/09/2007 a 12:07:17,42 ***

Voila ou j'en suis je suis sous windows XP et utilise IE j'ai Avast come anti virus
Merci d'avance pour votre aide
A voir également:

21 réponses

Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Salut à toi, suis ma démarche dans l'ordre:

-Va dans démarrer -> executer-> tape "services.msc" -> un menu s'ouvre: tu selectionnes la ligne "Affichage des messages" dans la colonne Nom -> clik droit sur cette ligne -> choisis "propriétés"-> dans le panneau "Status du service" clik sur arreter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".

-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour .

-Fais un scan en ligne avec Securiser ( http://www.secuser.com ) et puis fais égalment un scan avec Windows Livez One Care (accepte le controle ActiveX ou le Plug-in Lors de l'instllation) ( http://onecare.live.com/site/fr-FR/default.htm ) et supprimes les problèmes qu'il trouveront.

-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.

-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.

-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.

-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.

-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight, PANDA antirootkit, et enfin AVG Anti-Rootkit (on est jamais trop prudent) disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.

-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).

Après dis moi- si tu as toujours des problèmes ou si cela est réglé.

En espérant t'avoir éclairé.

:)
1
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Ah d'accord.
Installe directement Zone Alarm (si il est compatible avec ton antivirus) ou alors Kerio, et laisse le Par-feu de Windows qui devrait se désactivé automatiquement.
1
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Euh, non je ne crois pas que le centre de sécurité Windows soit une saleté :), c'est le moyen pour ton OS de controler si ton système est protégé ou non. Si il ne reconnait pas ton Antivirus, ou le par-feu, alors désactive-le et signale lui que tu es protégé par des utilitaires de sécurité qu'il ne connait pas: Démarrer -> panneau de configuration -> centre de sécurité (le bouclier comme icone) -> le tu règles les options selon tes besoins.

Voilou ;)
1
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Coucou,
je coirs qu'il s'agit de Spyvare Doctor. Si tu as une version d'évaluation (donc périmé après un court laps de temps), désinstalle ce programme. Ce n'est pas noraml qu'il te demande de télécharger un logiciel.

Si il t'inportune encore , désinstalle-le aussi.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
merci du compliment :) !

Tu as en fait une saleté que je connais un peu qui est Spyware Secure, qui n'est absoluement pas un bon logiciel mais un em***deur de première.
Pour t'en débarasser va sur ce site et suis la procédure:

http://www.secuser.com/alertes/2007/spyware-secure.htm

Puis recommence ma démarche ensuite et après on vera quoi faire.

Voilou ;)
1
mula
 
Re Darckiller
J'ai suivi a la lettre tout tes conseils ,la seule chose c'est que je n'ai pas pu utiliser SECURISER ,pour le reste no problem
Mais la je n'arrive pas a desactive le pare feu windonws en effet l'option reste grise
As tu une solution?
0
mula
 
ok je le fais de suite et te tiens au courant
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Ok normalement cela devrait marcher correctement.
0
mula Messages postés 67 Statut Membre 1
 
Ok ca a l'air de marcher
J'ai instale Kerio et AVG Anti-Rootkit etpour l'instant ca va
Je te tiens au courant sur un plus long terme
En tout cas mille merci de ton aide ,ca fait plaisir de tomber sur des gens competents :-)
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
De rien ;) et merci pour le compliment. On est jamais assez pour lutter contre les saletés qui envahissent nos PC.
0
mula Messages postés 67 Statut Membre 1
 
Re
Bon encore un petit probleme pour moi :-(
Kerio me pose des probleme puisqu'il m'ouvre une fenetre toutes les 3 sec et je ne peux pas m'en defaire
Je l'ai donc supprime et j'essaie d'instaler Zone alarm
On verras
Par contre je suis toujours enquiquiné par l'alerte "centre de sécurié windonws " Est ce encore une "cochonneries":-)
Merci d'avance
0
mula Messages postés 67 Statut Membre 1
 
Ok ,en fait je pensais qu'il s'agissait d'une fenetre intempestive car ca me demande de telecharger un logiciel de sécurité lool
Tou mes parametres sont a jour ,mon seul probleme est le pare feu Windows qui ne veut pas se desactiver (toujours grise) et donc je n'arrive pas a installer un autre pare feu
:-)
en fait c'est Spyvare (je n'ai plus le nom complet :-( )qui veut me faire telecharger un logiciel
0
mula Messages postés 67 Statut Membre 1
 
Salut Darckiller
En fait c'est Spyvare Secure et je ne me souviens pas l'avoir telecharger mais je vais aller voir dans mes programmes si je le trouve
Merci ;-)
Sinon persque plus de fenetres de pub ,reste quelques resistantes dans le genre casino rencontres et compagnie
C'est super ce que tu fait :-)
0
mula Messages postés 67 Statut Membre 1
 
Couou
Merci du conseil
Je m'en doutais un peu ,c'est super envahissant comme saleté
Mrci du conseil
je m'en occupe
A+
0
mula Messages postés 67 Statut Membre 1
 
Salut
Sur ce coup la je me sens tres bete :-(
J'ai scanner mon PC avec AGV Rootkit ,la pas de soucis ,mais je dois supprimer les fichiers trouver et je ne sais pas comment faire ,tou est en anglais et mes notions sont insuffisantes ,je suis vraiment confuse :-((
D'avance merci
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Salut,
l'anglais c'est facile tu vas voir ;)

Une fois que tu es dans le menu principale et que le scan de AVG ANtirootkit est fini,

à coté des lignes commencant par C:\ ou D:\, dans la colonne à gauche "Rootkit path"

il y a un petit carré: tu coches tous les petits carrés pour les lignes qui ont à la fin "hidden file" dans la colonne de droite "Rootkit Type"

Une fois que tu as fais cela, tu clik sur la case dans le menu du bas "Remove selected items"

Et la AVG va faire son oeuvre de suppression des malwares.

Voilà ;)
0
mula Messages postés 67 Statut Membre 1
 
OK
Merci de ton aide
En fait c'est surtout l'avertissement qui apparai lorsque l'on clic sur "remove selected items "qui m'ennuyait
Sauf que j'ai toujours Spyware secure qui est la et lorsque je re-scan avec AVGAnti rootkit il retrouve les fichier suivant
c:/Windows/systems32/hbxnrf.exe hidden application file
c:/PREFETDHZBXNRF.exe. 2EDB15C7.p$ hidden file
c:/PREFETDHZBXNRF.exe. 2EDB15C7.pf hidden file
c:/system32/hzbxnrf.dat hidden file
c:/system32/hzbxnrf.exe hidden file
c:/system32/hzbxnrf-nav dat hidden file
c:/ system32/hzbxnrf-nav ps.dat hidden file
voilou :-((
0
mula Messages postés 67 Statut Membre 1
 
Bon alors comme AGV faisiat pas son boulot j'ai lancé PandA anti rootkit et la apparemnt c'est ok car depuis 15 mn environ plus de pages qui s'ouvre loool
Je te tiens au courant du résultat lors d'une plus longue connexion
0
mula Messages postés 67 Statut Membre 1
 
COUCOU

CA Y EST C'EST ENFIN TOTALEMENT RESOLU JE SUIS TRES CONTENTE 30 MN SUR LE NET ET 0 PUB OU AUTRE SPYVARE SECURE QUI S'EST OUVERTE
MERCI DE TON AIDE ET DE TA PATIENCE DARCKILLER :-)) ;-)
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
De rien, ;) !
0