TOUT CA, A CAUSE DE WEB MEDIA PLAYER

Résolu/Fermé
jaaz_xl Messages postés 3 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 14 février 2008 - 10 févr. 2008 à 02:23
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 19 juin 2008 à 21:14
bonjaour a tous, et merci d'avance pour votre aide .
j'ai telecharge web media player et depuis, plus moyen de surfer sur la toile sans me faire agresser par des pop up. je ne sais plus quoi faire. les spywares m'ont envahi. aidez moi svp. j'ai telecharge navilog1 puis je l'ai execute et voila ce que me donne le bloc note, que faire ensuite???

Search Navipromo version 3.4.3 commencé le Sun 02/10/2008 à 1:27:31.35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\guehi\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\guehi\local settings\application data" *

Fichiers trouvés :

pbbku.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-239B0609.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\guehi\local settings\application data" :

pbbku.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le Sun 02/10/2008 à 1:34:06.20 ***
A voir également:

14 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
14 févr. 2008 à 00:52
--Excellent pour ceci mon ami !
Alors dis-moi ça va mieux là ?

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
14 févr. 2008 à 00:57
Et pour tout le reste sur la façon de bien sécuriser ta machine viens ici : https://jalobservateurtextes.wordpress.com/
1
jaaz_xl Messages postés 3 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 14 février 2008 1
14 févr. 2008 à 01:04
--beaucoup mieux, un grand merci.
tu m'a montre que ce site sert vraiment a quelque chose, et m'a motive a repondre a mon tour aux questions des autres internautes.
et excuse moi pour les differents accents que j'ai oublie dans mes ecrits, mais mon pc portable est un pc americain, donc je n'ai pas la
meme configuration pour les touches.
--------------------------------------------------------------------------------------------------------------------------------------------------
C'est le signe d'un fou, qu'avoir honte d'apprendre.
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
14 févr. 2008 à 01:08
--Aucun problème !
Alors securises bien ta machine et suis les conseils puis tu vas t'amuser .
Donc resolu @+ bonnes manips et bonnes navigations ! Jal ;-)

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
14 févr. 2008 à 01:20
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
10 févr. 2008 à 02:27
Salut ! Relances Navilog ! et fais le # 2 et repostes le rapport ici .
0
merci pour tes conseils jalobservateur, et desole pour le retard de ma reponse mais ma neuf bo deconnait vraiment ces temps-ci.
j'ai relance navilog1 et selectionne la reponse #2 et en voici le rapport. que dois-je faire ensuite?
merci d'avance:

Clean Navipromo version 3.4.3 commencé le Thu 02/14/2008 à 0:37:55.23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\pbbku*.pf trouvé !
Copie C:\WINDOWS\prefetch\pbbku*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pbbku*.pf supprimé !

* Dans "C:\Documents and Settings\guehi\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\guehi\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guehi\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\guehi\local settings\application data" *

rrfecgegyl.dat trouvé !
Copie rrfecgegyl.dat réalisée avec succès !
rrfecgegyl.dat supprimé !

rrfecgegyl_nav.dat trouvé !
Copie rrfecgegyl_nav.dat réalisée avec succès !
rrfecgegyl_nav.dat supprimé !

rrfecgegyl.exe trouvé !
Copie rrfecgegyl.exe réalisée avec succès !
rrfecgegyl.exe supprimé !

rrfecgegyl_navps.dat trouvé !
Copie rrfecgegyl_navps.dat réalisée avec succès !
rrfecgegyl_navps.dat supprimé !

C:\WINDOWS\prefetch\rrfecgegyl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rrfecgegyl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rrfecgegyl*.pf supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le Thu 02/14/2008 à 0:41:44.76 ***
0
jaaz_xl Messages postés 3 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 14 février 2008 1
14 févr. 2008 à 01:16
je penses que je n'aurai pas de mal a supprimer navilog mais peux-tu s'il te plait me donner les etapes a suivre pour telecharger Ccleaner
'slim' ? et pourquoi supprimer navilog1? pardon pour toutes ces questions, mais je suis pas doue en informatique.
0
bonjour a tous, j'ai besoin de votre aide
jé le même probleme sauf ke navilog ne marche pa sur mon ordi
jé windows vista et navilog ne marche pa dessu
pourriez-vous m'aidez svp ^^
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2008 à 16:50
Salut

Télécharges Navilog1 : Mais pour Vista
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-cliquez sur le raccourci "navilog1" sur le bureau

Laisses-toi guider au menu..
NE PAS UTILISER L'OPTION 2 SANS AVIS
Sois patient, cela peut prendre une dizaine de minutes ou plus...


Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt"
(ex : C:\fixnavi.txt).Poster le rapport generé ici pour examen et suite ;-)
0
Fix Navipromo version 3.5.8

Rapport réalisé le 19/06/2008 19:33:21,30

c tt ce kil y a ... est ce normal ou doije attendre plu longtps ???
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2008 à 19:42
Non Pas normal, tu dois le laisser se compléter et là tu auras un rapport a copier ...

Il est possible que si les infections sont nombreuses que ce soit plus long.
0
sa fai une heure et demi ke sa na pa bouger pui jé plein de trojanhorse ki apparaise ds systeme 32 et je n arrive pa a les supprimé avc avast 4.7 pro tt sa doi venir de web media player mais j aimerai avoir votre confirmation
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2008 à 21:14
Ouais j'y ai bien pensé...
Regardes bien, je n'interviens plus sur les forums, pour les désinfections.
Je suis désolé , mais ça aurait pu être plus simple...
Alors je te conseille de poster un nouveau sujet sur Securité/Virus en y exposant clairement ton pronlème.
Déjà je peut te dire une chose: Avast est foutrement dépassé et innéficace sur les nouvelles menaces.
Antivir est hautement préférable.
Puis pour les divers trojans, tu aurais grand intérêt à passer MBAM ( Malwarebytes).
Très efficace. Et Online Armor comme pare-feu et VITE"
Donc sûrement que tu seras conseillé dans le bon sens en postant sur un nouveau.
J'aurais voulu t'aides davantage, mais le temps ne me le permet plus .
@+ jal ;-)
0