PROBLEME NORTON 360 ET POP UP

Fermé
VAL92 - 21 févr. 2008 à 21:30
 jc77 - 30 avril 2008 à 10:14
Bonjour,

J'ai un probleme avec NORTON qui me dit :

PC SECURITE / wARNING
TRANSACTION : Secured
BACKUP AND RESTORE : Disabled
PC TUNEUP : Optimised.

DE PLUS J'AI DES ¨POP UP QUI S'OUVRENT TOUT LE TEMPS, voici le rapport NAVILOG
QUE DOIS-JE FAIRE ?
--------------------------------------------------------
Search Navipromo version 3.4.5 commencé le 19/02/2008 à 22:07:51,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\valerie\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\valerie\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\valerie\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco.dat
C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco.exe
C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco_nav.dat
C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\valerie\locals~1\applic~1" *

Fichiers suspects :

auauoco.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\valerie\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

C:\WINDOWS\system32\dccdd.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\dccdd.bak1 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 19/02/2008 à 22:12:40,71 ***
A voir également:

2 réponses

••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
21 févr. 2008 à 21:34
bonsoir
Tu as plusieurs infection de type vundo
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/
Puis ouvre navilog.bat et choisis l'option 2.
Redémarre normalement
----------------------------------------------------------------------------
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Renomme-le en Scanner.exe
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Puis poste le log navilog + le log Hijackthis.

Ensuite on vera pour vundo
0
Le problème avec les versions Norton 2008 que ce soit l'internet security ou le 360 mème v2.0, c'est qu'il n'y a plus d'anti-spam et popups.
Pourquoi ?
Il faut installer l'add on pack supplémentaire .
Pourquoi ne pas l'avoir integré dans les suites d'office ?.
0