Fenetre pub l'enfer

Fermé
choupachoup Messages postés 3 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 4 décembre 2007 - 4 déc. 2007 à 13:48
choupachoup Messages postés 3 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 4 décembre 2007 - 4 déc. 2007 à 21:35
Bonjour à tous,
j'ai un problème de publicité intenpestive quelqu'un peut m'aider ?
Après avoir fait un scann avec navilog1 voici le rapport que j'obtient
Search Navipromo version 3.3.6 commencé le 04/12/2007 à 13:45:48,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\windows ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\windows\system32
- C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\windows\system32 *

* Recherche dans C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\windows\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:
C:\windows\system32\hjllm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

2)Recherche Heuristique :


C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh.dat trouvé !
C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 04/12/2007 à 13:46:20,70 ***

si quelqu'un à la solution je l'en remercie d'avance.
A voir également:

4 réponses

Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
4 déc. 2007 à 13:58
Bonjour,

relance Navilog mais choisis l'option 2 ce coup-ci ^^ et poste le rapport stp.
0
choupachoup Messages postés 3 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 4 décembre 2007
4 déc. 2007 à 17:55
Pi_Xi

voici le rapport obtenu ..

Clean Navipromo version 3.3.6 commencé le 04/12/2007 à 17:42:31,93

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\windows\System32 *


* Suppression dans C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\windows ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\windows\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\windows\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

C:\windows\system32\hjllm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

2)Recherche, création sauvegardes et suppression Heuristique :

C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh.dat trouvé !
Copie C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh.dat réalisé avec succès !
C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh.dat supprimé !

C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_nav.dat trouvé !
Copie C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_nav.dat réalisé avec succès !
C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_nav.dat supprimé !

C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_navps.dat trouvé !
Copie C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_navps.dat réalisé avec succès !
C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\citwqjgh_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 04/12/2007 à 17:49:51,98 ***
0
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
4 déc. 2007 à 19:56
Télécharge VundoFix: http://www.atribune.org/ccount/click.php?id=4

Double-clique sur VundoFix.exe
Clique sur le bouton Scan for Vundo
Si le programme demande de supprimer des fichiers, dis oui
Lorsque le programme a fini de scanner, redémarre.
0
choupachoup Messages postés 3 Date d'inscription dimanche 2 décembre 2007 Statut Membre Dernière intervention 4 décembre 2007
4 déc. 2007 à 21:35
Vundofix éxecuté mais le rapport dit qu'aucun fichier n'est infecté.....
0