Infection publicite intempestive

GRUMO42 Messages postés 1 Statut Membre -  
gil le fantom Messages postés 2809 Statut Membre -
Bonjour,
depuis quelques jours j ai infecté mon portable, de nombreuses publicites intempestives apparaissent, des pubs pour analyser mon ordinateur, des blocages....
j ai essayé plusieurs recommandations du forum: sopcast adawre, ja i un antivirus a jour bitdefender, j ai aussi effectué un navilog1 dont je joins le scan mais c est du chinois pour moi
merci pour vote aide

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Program Files\navilog1
Actual User Account : "FAMILLE"

Updated on 23.03.2008 at 22h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Version Internet Explorer : 6.0.2900.2180
Filesystem type : NTFS

Done in normal mode

*** Searching for installed Software ***

*** Search folders in C:\WINDOWS ***

*** Search folders in C:\Program Files ***

*** Search folders in C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Search folders in "C:\Documents and Settings\FAMILLE\applic~1" ***

*** Search folders in "C:\Documents and Settings\FAMILLE\locals~1\applic~1" ***

*** Search folders in "C:\Documents and Settings\FAMILLE\menudm~1\progra~1" ***

*** Search folders in C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net

Hidden file(s) :

C:\Documents and Settings\FAMILLE\Local Settings\Application Data\opwqya.dat
C:\Documents and Settings\FAMILLE\Local Settings\Application Data\opwqya.exe
C:\Documents and Settings\FAMILLE\Local Settings\Application Data\opwqya_nav.dat
C:\Documents and Settings\FAMILLE\Local Settings\Application Data\opwqya_navps.dat

*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in C:\WINDOWS\system32 *

* Scan in "C:\Documents and Settings\FAMILLE\locals~1\applic~1" *

Suspicious Files :

opwqya.exe found !

* Scan in "C:\docume~1\Administrateur\locals~1\applic~1" *

*** Search files ***

*** Search specific Registry keys ***

HKEY_CURRENT_USER\Software\Lanconfig found !

*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :

2)Heuristic Search :

* In C:\WINDOWS\system32 :

* In "C:\Documents and Settings\FAMILLE\locals~1\applic~1" :

opwqya.dat found !

* In ""C:\docume~1\Administrateur\locals~1\applic~1"" :

3)Certificates Search :

Egroup certificate found !
Electronic-Group certificate found !
OOO-Favorit certificate found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :

*** Search completed on 25/03/2008 at 18:37:16,82 ***

1 réponse

gil le fantom Messages postés 2809 Statut Membre 25
 
bonsoir

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.
0