Fenetres intempestives

nbloquet Messages postés 70 Statut Membre -  
nbloquet Messages postés 70 Statut Membre -
Bonjour,
Bonjour,
j'ai des fenetres intempestives qui s'ouvrent en surfant sur internet.j'ai fait un scan avec avast il m'a trouvé navipromo , visiblement detruit car au 2 eme scan avast n'a rien trouvé.
Autre chose : le centre de sécurité windows s'ouvre me disant que l'ordi est infecté et me propose de telecharger sws antispyware 2007. Je fais quoi?
Merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.8

8 réponses

!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut,

fait ceci:

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

poste le rapport.

@++
0
nbloquet Messages postés 70 Statut Membre
 
Bonjour , je ne peux avoir accés a ce pc que lundi.Je ferai les manip demandée
A+ et merci
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk pas de soucis.

@++
0
nbloquet Messages postés 70 Statut Membre
 
Search Navipromo version 3.3.2 commencé le 29/10/2007 à 10:36:55,32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\MARLENE\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\MARLENE\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

fsgcepitov.exe trouvé !
ftddkbaheg.exe trouvé !

* Recherche dans C:\DOCUME~1\MARLENE\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

mhsseybkb.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\MARLENE\LOCALS~1\APPLIC~1\mhsseybkb.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 29/10/2007 à 10:37:28,04 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
passe a l'option 2 de navifix.

poste le rapport.
0
nbloquet Messages postés 70 Statut Membre
 
Clean Navipromo version 3.3.2 commencé le 29/10/2007 à 11:15:34,96

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

fsgcepitov.exe trouvé !
Copie fsgcepitov.exe réalisé avec succès !
fsgcepitov.exe supprimé !

ftddkbaheg.exe trouvé !
Copie ftddkbaheg.exe réalisé avec succès !
ftddkbaheg.exe supprimé !

C:\WINDOWS\prefetch\mhsseybkb*.pf trouvé !
Copie C:\WINDOWS\prefetch\mhsseybkb*.pf réalisé avec succès !
C:\WINDOWS\prefetch\mhsseybkb*.pf supprimé !

* Suppression dans C:\DOCUME~1\MARLENE\LOCALS~1\APPLIC~1 *

mhsseybkb.exe trouvé !
Copie mhsseybkb.exe réalisé avec succès !
mhsseybkb.exe supprimé !

mhsseybkb.dat trouvé !
Copie mhsseybkb.dat réalisé avec succès !
mhsseybkb.dat supprimé !

mhsseybkb_nav.dat trouvé !
Copie mhsseybkb_nav.dat réalisé avec succès !
mhsseybkb_nav.dat supprimé !

mhsseybkb_navps.dat trouvé !
Copie mhsseybkb_navps.dat réalisé avec succès !
mhsseybkb_navps.dat supprimé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\MARLENE\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MARLENE\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 29/10/2007 à 11:17:55,20 ***
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Ou en sont tes soucis?

@++
0
nbloquet Messages postés 70 Statut Membre
 
Il n'y a plus de pb

Merci de ton aide.
0