Fenêtres publicitaires intempestives

Altair91 Messages postés 11 Statut Membre -  
Altair91 Messages postés 11 Statut Membre -
Bonjour,

Depuis hier j'ai des fenêtres publicitaires qui s'affichent quand je suis sur le net et mon pc râme par la même occasion.

Mon antivirus est antivir, je l'ai telechargé via ce site, les mises a jours sont faîtes tous les jours. C'est une version qui expire le 31 Mai de cette année.

Pourriez vous m'aider svp!

Merci d'avance

12 réponses

Utilisateur anonyme
 
Mozilla firefox pour rester zen et par défaut en plus.
garde Ie pour les MAJ seulement
0
Altair91 Messages postés 11 Statut Membre
 
Salut amoa04

Tu me dis de garder internet explorer pour les MAJ, qu'est ce que les MAJ stp?

Je n'ai pas de rapport a poster ou autre pour voir si je n'ai pas un cheval de troie ou je ne sais quoi?
0
Rinette > Altair91 Messages postés 11 Statut Membre
 
Maj = Mises à jour ...
0
Altair91 Messages postés 11 Statut Membre > Rinette
 
Merci Rinette
0
Utilisateur anonyme
 
ton ordi est configuré pour les maj windows update...
depuis quand ne l'a tu plus fait?
les mises a jours servent a la sécurité de ton os, des pilotes, etc...
soit elles sont désactiver sinon tu vas sur windows update et il va te scanner pour savoir si ton pc est a jour.
ps les maj se font avec Ie...
0
Altair91 Messages postés 11 Statut Membre
 
Les MAJ sont faîtes régulièrement, quand j'éteins mon pc et que windows me demande de faire les mises a jours je le fait.
J'ai tout de même vérifier sur Windows Update et tout est ok
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
bonjour TLM,

Altair,fais ceci STP :

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

0
Altair91 Messages postés 11 Statut Membre
 
Salut jfkprésident
Voici le rapport

Search Navipromo version 3.5.1 commencé le 27/03/2008 à 15:31:43,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Véronique Renault"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Véronique Renault\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Véronique Renault\menud+~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" *

Fichiers suspects :

abvxsf.exe trouvé !
abvxsf.dat trouvé !
abvxsf_nav.dat trouvé !
abvxsf_navps.dat trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" :

abvxsf.dat trouvé !
abvxsf_nav.dat trouvé !
abvxsf_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/03/2008 à 15:32:34,32 ***
0
David
 
Bonjour,

Depuis quelque temps, une fenêtre internet (connexion intempestive par buttonredirect sur le login yahoo) s'ouvre lorsque j'appuis sur les touches de mon clavier et je n'arrive pas à me debarrasser de ce problème. J'ai essayer une multitude de logiciel anti "tout" mais aucun n'arrive a me l'enlever.(Ad-Aware ; a-suared Free ; The Cleaner ; hitmanpro ; a²free ; ... )

Mon antivirus est Kaspersky.

Configurations : Windows Vista Édition Familiale Premium
Internet Explorer 7.0
Antivirus : Kaspersky Internet security

J'ai essayé Navilog et voici mon rapport :

Search Navipromo version 3.5.1 commencé le 27/03/2008 à 15:03:05,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "admin"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans c:\users\admin\appdata\roaming\microsoft\windows\start menu\programs ***

*** Recherche dossiers dans C:\Users\admin\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\admin\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\admin\AppData\Local\Microsoft *

* Recherche dans C:\Users\admin\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\admin\AppData\Local *

* Recherche dans "C:\Users\David\AppData\Local" *

* Recherche dans "C:\Users\IUSR_NMPR\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\admin\AppData\Local\Microsoft :

* Dans C:\Users\admin\AppData\Local\virtualstore\windows\system32 :

* Dans C:\Users\admin\AppData\Local :

* Dans C:\Users\David\AppData\Local :

* Dans C:\Users\IUSR_NMPR\AppData\Local :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/03/2008 à 15:15:07,93 ***

Pourriez-vous m'aider svp !?

Merci d'avance.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
pour david : créé ton propre message afin qu'on puisse t'aider STP MERCI !
procede comme suit:http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
altair : essaye de poster tes messages a la suite pour pas qu'on mélange tout,

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

Pour supprimer Navilog par la suite

1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
Ensuite supprime également ce dossier : C:\Program Files\navilog1

Ensuite

C'est un complément de désinfection
Il supprime des fichiers appartenant à des malwares.
Il ne vise pas des infections particulières.

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer
0
Altair91 Messages postés 11 Statut Membre
 
Voici le rapport Navilog:

Clean Navipromo version 3.5.1 commencé le 27/03/2008 à 18:03:44,85

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Véronique Renault"
Actual User Account : "Véronique Renault"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\menud+~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\V‚ronique Renault\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 27/03/2008 à 18:06:36,51 ***

Et le rapport Clean:

27/03/2008 a 18:11:35,17

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Mmmmmhh , on dirait qu'il y a eu un soucis au moment du nettoyage !!

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

abvxsf

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau

supprimes dans tes programmes si tu vois :Egroup Electronic-Group OOO-Favorit

**si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
0
Altair91 Messages postés 11 Statut Membre
 
Voici le rapport

Clean Navipromo version 3.5.1 commencé le 27/03/2008 à 19:23:28,39

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Véronique Renault"
Actual User Account : "Véronique Renault"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Mode suppression par méthode manuelle

Nom du fichier saisi : abvxsf

*** Recherche, création sauvegardes et suppression ***

* Suppression dans C:\WINDOWS\system32 *

* Suppression dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Véronique Renault\menud+~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\V‚ronique Renault\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Véronique Renault\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 27/03/2008 à 19:26:17,06 ***

Et je n'ai pas trouvé dans mes programmes Egroup Electronic-Group OOO-Favorit
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
bizzare,tu as du faire deux fois la meme manip ....

poste moi le rapport de Clean .
0
Utilisateur anonyme
 
AVOIR UN PC QUI NE RAME PAS ET SANS CONNERIES QUI S AFFICHE A GOGO ....
RESTEZ SIMPLE AVEC TOUS VOS LOG QUI NE SERVENT A RIEN!
je tourne avec trois os différent sans aucun prob.
xp/vista/linux...le tout sur la même bécane.
va dans exécuter/tape : MSCONFIG er enter
va dans démarrage et désactive tout!
reboot
a l'invite coche "ne plus afficher ce message"
la première chose a faire est de réactiver ton anti virus.
Commence par cette étape pour avoir un pc zen. on continuera après a moins que tu suives une autre route...
0
Altair91 Messages postés 11 Statut Membre
 
En fait le rapport ca dois être ca

C:\WINDOWS\System32\eRLog.ini -->27/03/2008 19:26:48
C:\WINDOWS\System32\wpa.dbl -->27/03/2008 14:04:54
C:\WINDOWS\System32\CONFIG.NT -->27/03/2008 01:03:32
C:\WINDOWS\System32\PerfStringBackup.INI -->27/03/2008 00:00:12
C:\WINDOWS\System32\perfh00C.dat -->27/03/2008 00:00:12
C:\WINDOWS\System32\perfc00C.dat -->27/03/2008 00:00:12
C:\WINDOWS\System32\perfh009.dat -->27/03/2008 00:00:12
C:\WINDOWS\System32\perfc009.dat -->27/03/2008 00:00:12
C:\WINDOWS\System32\amcompat.tlb -->23/03/2008 18:27:00
C:\WINDOWS\System32\nscompat.tlb -->23/03/2008 18:26:58
C:\WINDOWS\System32\FNTCACHE.DAT -->20/03/2008 14:01:36
C:\WINDOWS\System32\TZLog.log -->20/03/2008 13:48:16
C:\WINDOWS\System32\lvcoinst.log -->20/03/2008 04:37:50
C:\WINDOWS\System32\Installer.log -->20/03/2008 04:35:20
C:\WINDOWS\System32\results.txt -->20/03/2008 03:28:58
C:\WINDOWS\System32\$winnt$.inf -->20/03/2008 03:24:10
C:\WINDOWS\System32\MRT.exe -->05/03/2008 08:30:56
C:\WINDOWS\System32\pngfilt.dll -->11/01/2008 06:36:56
C:\WINDOWS\System32\dxtmsft.dll -->19/12/2007 23:53:24
C:\WINDOWS\System32\mshtml.dll -->08/12/2007 10:38:36
C:\WINDOWS\System32\ieframe.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\iernonce.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\inetcpl.cpl -->07/12/2007 03:08:34
C:\WINDOWS\System32\jsproxy.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\msfeeds.dll -->07/12/2007 03:08:34

C:\WINDOWS\win.ini -->27/03/2008 20:28:12
C:\WINDOWS\WindowsUpdate.log -->27/03/2008 19:28:50
C:\WINDOWS\wiadebug.log -->27/03/2008 19:26:00
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt -->27/03/2008 19:26:00
C:\WINDOWS\0.log -->27/03/2008 19:25:54
C:\WINDOWS\bootstat.dat -->27/03/2008 19:25:52
C:\WINDOWS\wiaservc.log -->27/03/2008 19:24:48
C:\WINDOWS\SchedLgU.Txt -->27/03/2008 19:24:46
C:\WINDOWS\KB892130.log -->27/03/2008 14:04:48
C:\WINDOWS\setupapi.log -->27/03/2008 14:04:44
C:\WINDOWS\spupdsvc.log -->24/03/2008 17:59:14
C:\WINDOWS\KB941569.log -->24/03/2008 16:55:42
C:\WINDOWS\updspapi.log -->24/03/2008 16:55:42
C:\WINDOWS\KB929399.log -->24/03/2008 16:55:26
C:\WINDOWS\ocmsn.log -->24/03/2008 16:55:24

0