TOUT CA, A CAUSE DE WEB MEDIA PLAYER

Résolu
jaaz_xl Messages postés 3 Statut Membre -  
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjaour a tous, et merci d'avance pour votre aide .
j'ai telecharge web media player et depuis, plus moyen de surfer sur la toile sans me faire agresser par des pop up. je ne sais plus quoi faire. les spywares m'ont envahi. aidez moi svp. j'ai telecharge navilog1 puis je l'ai execute et voila ce que me donne le bloc note, que faire ensuite???

Search Navipromo version 3.4.3 commencé le Sun 02/10/2008 à 1:27:31.35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\guehi\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\guehi\local settings\application data" *

Fichiers trouvés :

pbbku.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-239B0609.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\guehi\local settings\application data" :

pbbku.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le Sun 02/10/2008 à 1:34:06.20 ***
A voir également:

14 réponses

jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--Excellent pour ceci mon ami !
Alors dis-moi ça va mieux là ?

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Et pour tout le reste sur la façon de bien sécuriser ta machine viens ici : https://jalobservateurtextes.wordpress.com/
1
jaaz_xl Messages postés 3 Statut Membre 1
 
--beaucoup mieux, un grand merci.
tu m'a montre que ce site sert vraiment a quelque chose, et m'a motive a repondre a mon tour aux questions des autres internautes.
et excuse moi pour les differents accents que j'ai oublie dans mes ecrits, mais mon pc portable est un pc americain, donc je n'ai pas la
meme configuration pour les touches.
--------------------------------------------------------------------------------------------------------------------------------------------------
C'est le signe d'un fou, qu'avoir honte d'apprendre.
1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--Aucun problème !
Alors securises bien ta machine et suis les conseils puis tu vas t'amuser .
Donc resolu @+ bonnes manips et bonnes navigations ! Jal ;-)

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut ! Relances Navilog ! et fais le # 2 et repostes le rapport ici .
0
jaaz_xl
 
merci pour tes conseils jalobservateur, et desole pour le retard de ma reponse mais ma neuf bo deconnait vraiment ces temps-ci.
j'ai relance navilog1 et selectionne la reponse #2 et en voici le rapport. que dois-je faire ensuite?
merci d'avance:

Clean Navipromo version 3.4.3 commencé le Thu 02/14/2008 à 0:37:55.23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\pbbku*.pf trouvé !
Copie C:\WINDOWS\prefetch\pbbku*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pbbku*.pf supprimé !

* Dans "C:\Documents and Settings\guehi\local settings\application data" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\guehi\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\guehi\application data" ***

*** Suppression dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***

*** Suppression dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guehi\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\guehi\local settings\application data" *

rrfecgegyl.dat trouvé !
Copie rrfecgegyl.dat réalisée avec succès !
rrfecgegyl.dat supprimé !

rrfecgegyl_nav.dat trouvé !
Copie rrfecgegyl_nav.dat réalisée avec succès !
rrfecgegyl_nav.dat supprimé !

rrfecgegyl.exe trouvé !
Copie rrfecgegyl.exe réalisée avec succès !
rrfecgegyl.exe supprimé !

rrfecgegyl_navps.dat trouvé !
Copie rrfecgegyl_navps.dat réalisée avec succès !
rrfecgegyl_navps.dat supprimé !

C:\WINDOWS\prefetch\rrfecgegyl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rrfecgegyl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rrfecgegyl*.pf supprimé !

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le Thu 02/14/2008 à 0:41:44.76 ***
0
jaaz_xl Messages postés 3 Statut Membre 1
 
je penses que je n'aurai pas de mal a supprimer navilog mais peux-tu s'il te plait me donner les etapes a suivre pour telecharger Ccleaner
'slim' ? et pourquoi supprimer navilog1? pardon pour toutes ces questions, mais je suis pas doue en informatique.
0
maxouel
 
bonjour a tous, j'ai besoin de votre aide
jé le même probleme sauf ke navilog ne marche pa sur mon ordi
jé windows vista et navilog ne marche pa dessu
pourriez-vous m'aidez svp ^^
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut

Télécharges Navilog1 : Mais pour Vista
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-cliquez sur le raccourci "navilog1" sur le bureau

Laisses-toi guider au menu..
NE PAS UTILISER L'OPTION 2 SANS AVIS
Sois patient, cela peut prendre une dizaine de minutes ou plus...

Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt"
(ex : C:\fixnavi.txt).Poster le rapport generé ici pour examen et suite ;-)
0
maxouel
 
Fix Navipromo version 3.5.8

Rapport réalisé le 19/06/2008 19:33:21,30

c tt ce kil y a ... est ce normal ou doije attendre plu longtps ???
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Non Pas normal, tu dois le laisser se compléter et là tu auras un rapport a copier ...

Il est possible que si les infections sont nombreuses que ce soit plus long.
0
maxouel
 
sa fai une heure et demi ke sa na pa bouger pui jé plein de trojanhorse ki apparaise ds systeme 32 et je n arrive pa a les supprimé avc avast 4.7 pro tt sa doi venir de web media player mais j aimerai avoir votre confirmation
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ouais j'y ai bien pensé...
Regardes bien, je n'interviens plus sur les forums, pour les désinfections.
Je suis désolé , mais ça aurait pu être plus simple...
Alors je te conseille de poster un nouveau sujet sur Securité/Virus en y exposant clairement ton pronlème.
Déjà je peut te dire une chose: Avast est foutrement dépassé et innéficace sur les nouvelles menaces.
Antivir est hautement préférable.
Puis pour les divers trojans, tu aurais grand intérêt à passer MBAM ( Malwarebytes).
Très efficace. Et Online Armor comme pare-feu et VITE"
Donc sûrement que tu seras conseillé dans le bon sens en postant sur un nouveau.
J'aurais voulu t'aides davantage, mais le temps ne me le permet plus .
@+ jal ;-)
0