je suis envahie depuis plusieurs semaines par des publicités qui s'ouvrent constamment dès que je me connecte a internet.
j'ai 3 rapports a vous faire lire(lopxp, navilog 1, hijackthis)
Le premier est le rapport lopxp:
# Rapport Lopxp fait le 21/03/2008 à 11:27:21
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2008-02-29 à 09:34:07 - Adobe
2008-03-07 à 10:03:04 - AdobeUM
2008-02-29 à 16:03:59 - HP
2007-11-10 à 15:33:41 - Identities
2008-03-21 à 09:43:00 - Image Zone Express
2008-01-19 à 21:59:50 - InstallShield
2007-11-10 à 15:51:54 - Lavasoft
2008-02-29 à 09:34:07 - Macromedia
2008-03-19 à 17:07:27 - Microsoft
2008-01-27 à 19:31:34 - Mozilla
2008-03-16 à 22:32:33 - PC Tools
2008-03-16 à 22:49:02 - Real
2008-03-07 à 13:39:47 - skypePM
2008-03-03 à 22:00:43 - Sun
2007-12-22 à 15:51:17 - WinBatch
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-03-21 à 10:16:56 - Adobe
2007-12-22 à 18:23:35 - Ahead
2008-02-29 à 10:16:51 - ApplicationHistory
2008-03-16 à 22:34:18 - Google
2008-03-01 à 18:56:09 - Identities
2008-03-03 à 16:06:49 - IM
2008-03-01 à 11:17:43 - Microsoft
2008-01-27 à 19:31:34 - Mozilla
+- C:\Documents and Settings\All Users\Application Data
2008-03-16 à 22:37:01 - Adobe
2008-03-16 à 22:29:27 - Google Updater
2008-03-03 à 16:05:07 - IM
2008-03-03 à 16:04:23 - IncrediMail
2008-03-02 à 12:20:43 - Microsoft
2008-02-29 à 08:35:58 - Office Genuine Advantage
2008-03-14 à 09:57:22 - SiComponents
2008-03-06 à 13:20:11 - Skype
2008-03-17 à 09:02:58 - Spybot - Search & Destroy
2008-03-21 à 10:12:35 - TEMP
2008-01-27 à 19:02:39 - Windows Genuine Advantage
2008-02-29 à 16:03:01 - WLInstaller
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-16 à 22:36:23 - Adobe
2007-11-10 à 16:00:40 - Ahead
2007-11-10 à 15:50:21 - Alwil Software
2007-11-10 à 15:23:34 - ComPlus Applications
2008-03-20 à 16:45:44 - Fichiers communs
2008-03-13 à 13:14:12 - GoldMinerVegas_at
2008-03-17 à 10:54:48 - Google
2008-01-19 à 22:00:56 - Hercules
2008-02-29 à 16:02:34 - Hewlett-Packard
2008-03-20 à 16:45:42 - HP
2008-01-19 à 22:00:47 - InstallShield Installation Information
2008-02-29 à 10:03:39 - Internet Explorer
2007-11-10 à 15:49:38 - IrfanView
2008-03-03 à 22:00:24 - Java
2007-11-10 à 15:50:59 - Lavasoft
2008-03-21 à 10:27:36 - Lopxp
2008-03-03 à 16:16:12 - Macrogaming
2008-02-29 à 09:36:46 - Messenger
2007-11-10 à 15:27:13 - microsoft frontpage
2008-01-27 à 19:47:29 - Microsoft Office
2008-02-29 à 10:02:09 - Microsoft Silverlight
2008-01-27 à 19:47:54 - Microsoft.NET
2007-11-10 à 15:27:13 - movie maker
2008-03-21 à 10:24:40 - Mozilla Firefox
2008-02-29 à 09:49:49 - MSBuild
2007-11-10 à 15:27:13 - msn gaming zone
2008-03-02 à 16:48:02 - MSXML 4.0
2008-02-29 à 10:14:34 - MSXML 6.0
2007-11-10 à 15:24:53 - NetMeeting
2008-03-20 à 17:40:57 - Norton Security Scan
2007-11-10 à 15:48:33 - OpenOffice.org 2.2
2008-01-27 à 19:07:07 - Outlook Express
2008-03-16 à 22:34:12 - Real
2007-12-22 à 18:17:02 - Realtek
2008-02-29 à 09:45:35 - Reference Assemblies
2008-03-11 à 15:11:59 - ReflexiveArcade
2007-11-10 à 15:25:50 - Services en ligne
2008-03-17 à 09:02:58 - Spybot - Search & Destroy
2008-03-20 à 12:35:29 - Spyware Doctor
2007-11-10 à 15:33:40 - Uninstall Information
2008-03-01 à 11:01:10 - Windows Live
2008-03-02 à 23:23:22 - Windows Media Connect 2
2008-03-02 à 23:27:50 - Windows Media Player
2007-11-10 à 15:27:13 - Windows NT
2007-11-10 à 15:25:52 - WindowsUpdate
2008-03-21 à 10:24:06 - WinRAR
2007-11-10 à 15:27:13 - xerox
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre : Aucune suggestion.
- Fin du rapport -
---------------------------------------------------------------------------------------------------------------------------------------------------------------
le deuxieme est le rapport navilog 1 :
Search Navipromo version 3.5.0 commencé le 21/03/2008 à 12:00:25,98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Analyse terminée le 21/03/2008 à 12:03:11,78 ***
----------------------------------------------------------------------------------------------------------------------------------------------------------------
le troisième est le log de hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:54, on 21/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal