Logiciel pub qui revient de plus en plus ...

Résolu
hobbes83 Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Voici mon problème : j'ai souscrit auprès de mon FAI (neuf telecom) une option de sécurité, et mon pc est donc protégé par F-secure. Depuis 5 jours, F-secure détecte un logiciel de pub : AdWare.Win32.NaviPromo. A chaque fois, F-secure met les fichiers en quarantaine, mais ça recommence quelques temps après ! Plus le temps passe, plus ce logiciel de pub est intercepté souvent.... ce matin, 4 fois en 2 heures ! ça devient lourd ......... J'ai également essayé de le supprimer au lieu de le mettre en quarantaine, mais ça ne change rien.
J'ai également verifié si l'anti spyware était à jour, et c'est le cas !
Que puis-je faire ?
D'avance merci.
Configuration: Windows XP
Internet Explorer 7.0

2 réponses

  1. Utilisateur anonyme
     
    as tu telecharger naviloq?
    0
  2. Utilisateur anonyme
     
    télécharger sur le bureau
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    = double-clic dessus pour l'installer et le lancer
    Quand installé
    = taper F
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    un rapport : fixnavi.txt
    dans ==> C :
    le copier/coller dans la réponse
    0
    1. hobbes83 Messages postés 25 Statut Membre
       
      Ok, merci, je vais essayer ça .
      0
    2. hobbes83 Messages postés 25 Statut Membre
       
      OUPS !
      quand j'essaie de l'executer, mon anti spyware me dit que c'est un programme à risques ....... (de mémoire : risktool.win32 .........) C'est normal ?
      0
    3. Utilisateur anonyme > hobbes83 Messages postés 25 Statut Membre
       
      oui c'est normale si sa te le bloque désactive ton antivirus
      0
    4. hobbes83 Messages postés 25 Statut Membre > Utilisateur anonyme
       
      Voilà, le scan est fini, voici le rapport :

      Search Navipromo version 3.5.0 commencé le 11/03/2008 à 13:34:51,43

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\WINDOWS ***



      *** Recherche dossiers dans C:\Program Files ***



      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




      *** Recherche dossiers dans "C:\Documents and Settings\Phil\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\Phil\locals~1\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\Phil\menudm~1\progra~1" ***


      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers trouvés :

      vnaocykg.exe trouvé !
      dncrvktbj.exe trouvé !
      dncrvktbj.dat trouvé !
      dncrvktbj_navup.dat trouvé !
      hkhxxkprv.exe trouvé !
      hkhxxkprv.dat trouvé !
      hkhxxkprv_navup.dat trouvé !
      mdzbaobpl.exe trouvé !
      mdzbaobpl.dat trouvé !
      mdzbaobpl_nav.dat trouvé !
      mdzbaobpl_navps.dat trouvé !
      mdzbaobpl_navup.dat trouvé !
      msdosgl.exe trouvé !
      msdosgl.dat trouvé !
      msdosgl_nav.dat trouvé !
      msdosgl_navps.dat trouvé !
      rxbptheojs.exe trouvé !
      rxbptheojs.dat trouvé !
      rxbptheojs_navup.dat trouvé !
      wlcptz.exe trouvé !

      Fichiers suspects :

      C:\WINDOWS\system32\dqjfok.exe trouvé !
      C:\WINDOWS\system32\ehupev.exe trouvé !
      C:\WINDOWS\system32\lkwfry.exe trouvé !

      * Recherche dans "C:\Documents and Settings\Phil\locals~1\applic~1" *



      *** Recherche fichiers ***


      C:\WINDOWS\pack.epk trouvé !


      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      dncrvktbj.dat trouvé !
      hkhxxkprv.dat trouvé !
      mdzbaobpl.dat trouvé !
      msdosgl.dat trouvé !
      rxbptheojs.dat trouvé !
      mdzbaobpl_nav.dat trouvé !
      msdosgl_nav.dat trouvé !
      mdzbaobpl_navps.dat trouvé !
      msdosgl_navps.dat trouvé !
      dncrvktbj_navup.dat trouvé !
      hkhxxkprv_navup.dat trouvé !
      mdzbaobpl_navup.dat trouvé !
      rxbptheojs_navup.dat trouvé !

      * Dans "C:\Documents and Settings\Phil\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !

      4)Recherche fichiers connus :



      *** Analyse terminée le 11/03/2008 à 13:43:54,06 ***
      0
    5. Utilisateur anonyme > hobbes83 Messages postés 25 Statut Membre
       
      = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
      Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
      Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
      = Double-Clic navilog1
      = Choisir cette fois option 2 taper 2
      note : le bureau disparaît
      =Redémarrer en mode normal et mettre le rapport dans la réponse
      0