Le meme probleme que aurelien

Résolu/Fermé
toto22 - 16 oct. 2007 à 19:21
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 19 oct. 2007 à 19:07
Bonjour,Philae83
je suis dans le meme cas que aurelien.Voici mon rapport navilog1,peut tu me guider ,merci Philae83 Search Navipromo version 3.2.1 commencé le 16/10/2007 à 18:41:51,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***


WebMediaPlayer
MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\gael\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\tbrgxc.dat
C:\WINDOWS\system32\tbrgxc.exe
C:\WINDOWS\system32\tbrgxc_nav.dat
C:\WINDOWS\system32\tbrgxc_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\tbrgxc.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

beeybg.exe trouvé !
cbvbtimgv.exe trouvé !
flmtuq.exe trouvé !
fqlfieglwx.exe trouvé !
frbjlej.exe trouvé !
gkvxljq.exe trouvé !
hilunnze.exe trouvé !
ibjbenvr.exe trouvé !
ildmqjeqa.exe trouvé !
iojiclqwq.exe trouvé !
kqgdliu.exe trouvé !
lkxqnq.exe trouvé !
mkstazhfb.exe trouvé !
oswrwbsxus.exe trouvé !
pdzxmfafi.exe trouvé !
pggddwb.exe trouvé !
pucjgy.exe trouvé !
qbnnwi.exe trouvé !
qmllozbpie.exe trouvé !
qozmemyhv.exe trouvé !
qsshvx.exe trouvé !
rpehjwfq.exe trouvé !
rvmggcsli.exe trouvé !
shhrrfsll.exe trouvé !
sstpwamgm.exe trouvé !
svxjvxrijy.exe trouvé !
tbrgxc.exe trouvé !
uqblavi.exe trouvé !
vnltzz.exe trouvé !
wlzkvre.exe trouvé !
wsxykraa.exe trouvé !

* Scan C:\DOCUME~1\gael\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\DOCUME~1\gael\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\tbrgxc.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 16/10/2007 à 18:42:34,68 ***

10 réponses

duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
16 oct. 2007 à 19:58
salut toto22

quel est ton probleme?????(le meme que aurelien?????)

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.



Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.
0
bonsoir
merci duflox pour la rapidité.
je me jette a l'eau
a plus tard
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
17 oct. 2007 à 19:45
par contre quel est ton probleme?????

a+++
0
le probleme c'est les pub windows internet explorer(centre de secu windows)a l'ouverture des page internet et piece jointe des mails .analyse gratuite ...etc......
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici mon 2eme rapport

Clean Navipromo version 3.2.1 commencé le 17/10/2007 à 19:32:02,66

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\tbrgxc.dat supprimé !
C:\WINDOWS\system32\tbrgxc.exe supprimé !
C:\WINDOWS\system32\tbrgxc_nav.dat supprimé !
C:\WINDOWS\system32\tbrgxc_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\tbrgxc*.pf trouvé !
Copie C:\WINDOWS\prefetch\tbrgxc*.pf réalise avec succès !
C:\WINDOWS\prefetch\tbrgxc*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

beeybg.exe trouvé !
Copie beeybg.exe réalise avec succès !
beeybg.exe supprimé !

cbvbtimgv.exe trouvé !
Copie cbvbtimgv.exe réalise avec succès !
cbvbtimgv.exe supprimé !

flmtuq.exe trouvé !
Copie flmtuq.exe réalise avec succès !
flmtuq.exe supprimé !

fqlfieglwx.exe trouvé !
Copie fqlfieglwx.exe réalise avec succès !
fqlfieglwx.exe supprimé !

frbjlej.exe trouvé !
Copie frbjlej.exe réalise avec succès !
frbjlej.exe supprimé !

gkvxljq.exe trouvé !
Copie gkvxljq.exe réalise avec succès !
gkvxljq.exe supprimé !

hilunnze.exe trouvé !
Copie hilunnze.exe réalise avec succès !
hilunnze.exe supprimé !

ibjbenvr.exe trouvé !
Copie ibjbenvr.exe réalise avec succès !
ibjbenvr.exe supprimé !

ildmqjeqa.exe trouvé !
Copie ildmqjeqa.exe réalise avec succès !
ildmqjeqa.exe supprimé !

iojiclqwq.exe trouvé !
Copie iojiclqwq.exe réalise avec succès !
iojiclqwq.exe supprimé !

kqgdliu.exe trouvé !
Copie kqgdliu.exe réalise avec succès !
kqgdliu.exe supprimé !

lkxqnq.exe trouvé !
Copie lkxqnq.exe réalise avec succès !
lkxqnq.exe supprimé !

mkstazhfb.exe trouvé !
Copie mkstazhfb.exe réalise avec succès !
mkstazhfb.exe supprimé !

oswrwbsxus.exe trouvé !
Copie oswrwbsxus.exe réalise avec succès !
oswrwbsxus.exe supprimé !

pdzxmfafi.exe trouvé !
Copie pdzxmfafi.exe réalise avec succès !
pdzxmfafi.exe supprimé !

pggddwb.exe trouvé !
Copie pggddwb.exe réalise avec succès !
pggddwb.exe supprimé !

pucjgy.exe trouvé !
Copie pucjgy.exe réalise avec succès !
pucjgy.exe supprimé !

qbnnwi.exe trouvé !
Copie qbnnwi.exe réalise avec succès !
qbnnwi.exe supprimé !

qmllozbpie.exe trouvé !
Copie qmllozbpie.exe réalise avec succès !
qmllozbpie.exe supprimé !

qozmemyhv.exe trouvé !
Copie qozmemyhv.exe réalise avec succès !
qozmemyhv.exe supprimé !

qsshvx.exe trouvé !
Copie qsshvx.exe réalise avec succès !
qsshvx.exe supprimé !

rpehjwfq.exe trouvé !
Copie rpehjwfq.exe réalise avec succès !
rpehjwfq.exe supprimé !

rvmggcsli.exe trouvé !
Copie rvmggcsli.exe réalise avec succès !
rvmggcsli.exe supprimé !

shhrrfsll.exe trouvé !
Copie shhrrfsll.exe réalise avec succès !
shhrrfsll.exe supprimé !

sstpwamgm.exe trouvé !
Copie sstpwamgm.exe réalise avec succès !
sstpwamgm.exe supprimé !

svxjvxrijy.exe trouvé !
Copie svxjvxrijy.exe réalise avec succès !
svxjvxrijy.exe supprimé !

uqblavi.exe trouvé !
Copie uqblavi.exe réalise avec succès !
uqblavi.exe supprimé !

vnltzz.exe trouvé !
Copie vnltzz.exe réalise avec succès !
vnltzz.exe supprimé !

wlzkvre.exe trouvé !
Copie wlzkvre.exe réalise avec succès !
wlzkvre.exe supprimé !

wsxykraa.exe trouvé !
Copie wsxykraa.exe réalise avec succès !
wsxykraa.exe supprimé !


* Scan C:\DOCUME~1\gael\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\gael\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\DOCUME~1\gael\Bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gael\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\nftbcfr.exe trouvé !


*** Nettoyage termine le 17/10/2007 à 19:35:20,53 ***

a+++
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
17 oct. 2007 à 20:40
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip


•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.


(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
0
voila mon rapport clean

Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 17/10/2007 a 21:48:31,98

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\funwebproducts\"
tentative de suppression de "C:\Program Files\MyWebSearch\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
A++
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
18 oct. 2007 à 17:00
ok donc maintenant peux tu repondre a cette question:


quel est ton probleme principal a l origine??????????
0
Bonjour, duflox
mon probleme etait que le pc ramait à l'ouverture des mail et des pages internet suite a des alertes virus( PUB)du stile centre de secu windos. windows vous propose une analyse gratuite de votre syseme etc....(30fois par jours) et des problemes du genre windows doit fermer car il a rencontré un probleme.
-pour l'heure j'ai executé vos instructions ca marche nikel.
merci duflox et philae83 .
faut il faire autre chose suite au rapport de l'analyse clean??

a++
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
19 oct. 2007 à 19:07
Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "registre" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
https://www.malekal.com/tutoriel-ccleaner/

Et suis les instructions donnée dans ce lien :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
0