Fenetre publicitaies intempestives

giofa13 Messages postés 10 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
apprement je suis infestés par un virus, (spyware?),en tout casje n'arrete pas d'avoirdes alertes de securité ou des fenetre pub qui s'ouvrent systematiquement sur internet... j'ai essayé spyware terminator qui me detecte les dossiers infecté qui les elimine soit disant, mais ca revient, spybot search and destroy pareil.... comment faire? merci de m'aider.....
voici le rapport d'analysede navilog:
--Clean Navipromo version 3.0.1 commencé le 14/10/2007 à 11:10:56,04

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

** 2ème passage **

C:\WINDOWS\system32\qvfacf.exe absent !
C:\WINDOWS\system32\qvfacf.dat absent !
C:\WINDOWS\system32\qvfacf_nav.dat absent !
C:\WINDOWS\system32\qvfacf_navps.dat absent !
C:\WINDOWS\system32\qvfacf_navup.dat absent !
C:\WINDOWS\system32\qvfacf_navtmp.dat absent !
C:\WINDOWS\system32\qvfacf_m2s.xml absent !
C:\WINDOWS\prefetch\qvfacf*.pf absent !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\fabrice\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\fabrice\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\spniqcki.dat trouvé !
Copie C:\WINDOWS\system32\spniqcki.dat réalise avec succes !
C:\WINDOWS\system32\spniqcki.dat supprimé !

C:\WINDOWS\System32\spniqcki_navps.dat trouvé !
Copie C:\WINDOWS\system32\spniqcki_navps.dat réalise avec succes !
C:\WINDOWS\system32\spniqcki_navps.dat supprimé !

C:\WINDOWS\System32\spniqcki_nav.dat trouvé !
Copie C:\WINDOWS\system32\spniqcki_nav.dat réalise avec succes !
C:\WINDOWS\system32\spniqcki_nav.dat supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Erreur application fixreg

Le registre n'a pas été nettoyé !

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 07/11/2007 à 16:14:14,95 ***

fafdemarseille
A voir également:

1 réponse

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as encore des pubs après avoir fais navilog?

si oui des pubs pour quoi?

et

colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0