Logiciel pub qui revient de plus en plus ...

Résolu
hobbes83 Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Voici mon problème : j'ai souscrit auprès de mon FAI (neuf telecom) une option de sécurité, et mon pc est donc protégé par F-secure. Depuis 5 jours, F-secure détecte un logiciel de pub : AdWare.Win32.NaviPromo. A chaque fois, F-secure met les fichiers en quarantaine, mais ça recommence quelques temps après ! Plus le temps passe, plus ce logiciel de pub est intercepté souvent.... ce matin, 4 fois en 2 heures ! ça devient lourd ......... J'ai également essayé de le supprimer au lieu de le mettre en quarantaine, mais ça ne change rien.
J'ai également verifié si l'anti spyware était à jour, et c'est le cas !
Que puis-je faire ?
D'avance merci.
A voir également:

2 réponses

Utilisateur anonyme
 
as tu telecharger naviloq?
0
Utilisateur anonyme
 
télécharger sur le bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
0
hobbes83 Messages postés 25 Statut Membre
 
Ok, merci, je vais essayer ça .
0
hobbes83 Messages postés 25 Statut Membre
 
OUPS !
quand j'essaie de l'executer, mon anti spyware me dit que c'est un programme à risques ....... (de mémoire : risktool.win32 .........) C'est normal ?
0
Utilisateur anonyme > hobbes83 Messages postés 25 Statut Membre
 
oui c'est normale si sa te le bloque désactive ton antivirus
0
hobbes83 Messages postés 25 Statut Membre > Utilisateur anonyme
 
Voilà, le scan est fini, voici le rapport :

Search Navipromo version 3.5.0 commencé le 11/03/2008 à 13:34:51,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Phil\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Phil\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Phil\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

vnaocykg.exe trouvé !
dncrvktbj.exe trouvé !
dncrvktbj.dat trouvé !
dncrvktbj_navup.dat trouvé !
hkhxxkprv.exe trouvé !
hkhxxkprv.dat trouvé !
hkhxxkprv_navup.dat trouvé !
mdzbaobpl.exe trouvé !
mdzbaobpl.dat trouvé !
mdzbaobpl_nav.dat trouvé !
mdzbaobpl_navps.dat trouvé !
mdzbaobpl_navup.dat trouvé !
msdosgl.exe trouvé !
msdosgl.dat trouvé !
msdosgl_nav.dat trouvé !
msdosgl_navps.dat trouvé !
rxbptheojs.exe trouvé !
rxbptheojs.dat trouvé !
rxbptheojs_navup.dat trouvé !
wlcptz.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\dqjfok.exe trouvé !
C:\WINDOWS\system32\ehupev.exe trouvé !
C:\WINDOWS\system32\lkwfry.exe trouvé !

* Recherche dans "C:\Documents and Settings\Phil\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

dncrvktbj.dat trouvé !
hkhxxkprv.dat trouvé !
mdzbaobpl.dat trouvé !
msdosgl.dat trouvé !
rxbptheojs.dat trouvé !
mdzbaobpl_nav.dat trouvé !
msdosgl_nav.dat trouvé !
mdzbaobpl_navps.dat trouvé !
msdosgl_navps.dat trouvé !
dncrvktbj_navup.dat trouvé !
hkhxxkprv_navup.dat trouvé !
mdzbaobpl_navup.dat trouvé !
rxbptheojs_navup.dat trouvé !

* Dans "C:\Documents and Settings\Phil\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 11/03/2008 à 13:43:54,06 ***
0
Utilisateur anonyme > hobbes83 Messages postés 25 Statut Membre
 
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
= Double-Clic navilog1
= Choisir cette fois option 2 taper 2
note : le bureau disparaît
=Redémarrer en mode normal et mettre le rapport dans la réponse
0

Discussions similaires