Fenetres qui s'ouvrent toutes seules

bernichette -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,
J'ai des fenetres qui s'ouvrent toutes seules sous mozilla ( casino, alertes comme quoi soit disant mon ordi n'est pas protegé, voyance etc)
J'ai installé navilog et j'ai fait la premiere étape ( recherches) mais j'ai besoin d'aide pour analyser le résultat.

Merci d'avance

Ci joint rapport

Search Navipromo version 3.3.0 commencé le 18/10/2007 à 22:16:38,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Owner.NOM-2F28950417B\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\nbbguimqa.dat
C:\WINDOWS\system32\nbbguimqa.exe
C:\WINDOWS\system32\nbbguimqa_nav.dat
C:\WINDOWS\system32\nbbguimqa_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\nbbguimqa.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

nbbguimqa.exe trouvé !

* Recherche dans C:\DOCUME~1\OWNER~1.NOM\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\nbbguimqa.dat trouvé !
C:\WINDOWS\system32\lnaccess.exe trouvé !

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse terminée le 18/10/2007 à 22:17:17,20 ***

5 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
bonsoir,

tu peux faire l´option 2

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
bernichette
 
Ok merci pour ton aide, l'ordi a redemarré comme il faut mais je n'ai pas eu le bloc note qui s'est ouvert et mon bureau a réapparu???

merci
0
g!rly Messages postés 18462 Statut Contributeur 406
 
et bien...

peux tu remettre un rapport option 1 pour verifier

puis

¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
0
bernichette
 
je ne peux pas continuer ce soir ( c'est l'ordi de mon beau pere et je dois partir), je viens de retourner sur mozilla et a priori ( je touche du bois ) les fenetres ont l'air de s'etre calmées!!!!! je te remercie en tout cas pour ton aide ( précieuse) et je pense repasser ce week end je continuerias d'appliquer la suite de tes conseils

Merci encore

Bernichette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 406
 
ok
bonne soirée...
0