Ou trouver Blacklight, il ne fonctionne plus

Nicocobi -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour

Nous sommes plusieurs à avoir un soucis de pubs intempestives, nous avons donc suivi une démarche
postée sur ce forum.
Par contre il est impossible de télécharger Blacklight, lapplication ne démarre et renvoi sur le site de F-secure.
Est ce que quelqu'un peut m'aider SVP.

Merci
A voir également:

29 réponses

lineve26 Messages postés 488 Statut Contributeur 32
 
Bonjour nicocobi,

OK pour un nouveau scan en ligne.

Bon courage !
0
nicocobi
 
Re lineve26,

Tu avais raison, après le deuxième scan, le rapport a été généré.

KASPERSKY ON-LINE SCANNER REPORT
Thursday, October 04, 2007 10:28:09 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 4/10/2007
Enregistrements dans la base antivirus Kaspersky : 401013

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 93470
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:18:58

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_528.dat L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temp\~DFC55A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temp\~DF959E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temp\~DF99DF.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temp\~DFB252.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temp\~DFB263.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Historique\History.IE5\MSHist012007100420071005\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Outlook\archive1.pst L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Windows Live Contacts\nicolascobi@hotmail.com\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Windows Live Contacts\nicolascobi@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Application Data\Microsoft\Outlook\Outlook.srs L'objet est verrouillé ignoré

C:\Documents and Settings\ATEC\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré

C:\Program Files\RISC Group\Backupia Evolution\baclient\dsmerror.log L'objet est verrouillé ignoré

C:\Program Files\RISC Group\Backupia Evolution\baclient\dsierror.log L'objet est verrouillé ignoré

C:\Program Files\RISC Group\Backupia Evolution\baclient\dsmsched.log L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\masters.bak L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.mst L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters.base L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6B0DEB65-F561-4325-8DB5-D9E61AF012E1}\RP217\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
lineve26 Messages postés 488 Statut Contributeur 32
 
Bonjour nicocobi,

Ton rapport de scan Kaspersky ne montre aucun virus, comme tu as dû le voir.

Maintenant, nous allons nettoyer la restauration système :

Clic droit sur Poste de Travail---->"Propriétés"----->onglet "Restauration du système"----->Cocher la case "Désactiver la restauration du système"---->Redémarrer------>Décocher la case "Désactivation du système".

Bon surf !
0
nicocobi
 
Bonjour Lineve26,
Je te remercie pour ton aide depuis le début de la semaine.
Tout fonctionne comme avant, même mieux.
Je vais en faire profiter les collègues de boulot.

Merci pour tout.

A bientot
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thebarbossa
 
Search Navipromo version 3.5.1 commencé le 27/03/2008 à 19:44:23,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "julien"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\julien\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\julien\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\julien\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\julien\Local Settings\Application Data\imxdyh.dat
C:\Documents and Settings\julien\Local Settings\Application Data\imxdyh.exe
C:\Documents and Settings\julien\Local Settings\Application Data\imxdyh_nav.dat
C:\Documents and Settings\julien\Local Settings\Application Data\imxdyh_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\julien\locals~1\applic~1" *

Fichiers suspects :

imxdyh.exe trouvé !

* Recherche dans "C:\docume~1\nonoche\locals~1\applic~1" *

* Recherche dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

gnc.exe absent, Recherche non effectuee dans "C:\docume~1\Propriétaire\locals~1\applic~1" !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\julien\locals~1\applic~1" :

imxdyh.dat trouvé !

* Dans "C:\docume~1\nonoche\locals~1\applic~1" :

* Dans "C:\docume~1\Propriétaire\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/03/2008 à 19:53:05,34 ***
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg

Option 2

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste le rapport ici.

Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Certificat OOO-Favorit


Tu les supprimes.
0
Hephgé
 
Erreur, on peut toujours utiliser blacklight. Seulement, la version bêta était utilisable jusqu'au 1er Mars 2006... L'astuce consiste à changer la date système du pc à une date avant le 1er mars 2006 et ca fonctionne. Blacklight se lance...

Amicalement
0
Gil
 
Slt, bof, pour le fun, je sais pas,
*vaut mieux respecter le désir de l' auteur qui a gentilment laissé en libre un temps si on espère qu' il fasse pareil la prochaine fois, c' est le côté éthique.
*Tu risques d' embrouiller des logiciels qui se servent des dates, à chacun de voir avec les changements de date,
*ton logiciel ne sera plus à jour rapidement il vaut mieux une soluce adaptée, pour le côté pratique.
*Pour le sujet [ pub ], ou on utilisait blacklight , la base de données a été revue, Un lien avec navilog utilisé dans cette discussion, un lien lopxp
http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up
http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
0
Roger's
 
Search Navipromo version 3.5.5 commencé le 29/04/2008 à 14:58:41,39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Roger"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Roger\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Roger\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Roger\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Roger\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\egaccess4.inf trouvé !
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

pbaimhvx.dat trouvé !
pbaimhvx_nav.dat trouvé !
pbaimhvx_navps.dat trouvé !
pbaimhvx_navup.dat trouvé !

* Dans "C:\Documents and Settings\Roger\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 29/04/2008 à 15:14:42,46 ***
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
0