Gros problème de pop up
Résolu/Fermé
zed22
Messages postés
22
Date d'inscription
vendredi 28 mars 2008
Statut
Membre
Dernière intervention
30 octobre 2008
-
28 mars 2008 à 03:36
diocool Messages postés 367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 21 octobre 2010 - 28 mars 2008 à 12:44
diocool Messages postés 367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 21 octobre 2010 - 28 mars 2008 à 12:44
A voir également:
- Gros problème de pop up
- Serveur pop - Guide
- Up to box - Guide
- Autoriser pop up firefox - Guide
- Sketch up - Télécharger - 3D
- Pop up mcafee - Guide
5 réponses
diocool
Messages postés
367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
21 octobre 2010
12
28 mars 2008 à 04:41
28 mars 2008 à 04:41
Infections MagicControl :
C:\Users\Cédric\AppData\Local\feqibsk.exe
O4 - HKCU\..\Run: [feqibsk] c:\users\cédric\appdata\local\feqibsk.exe feqibsk
Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur.
Arrivé au menu principal, choisir l'option 1 et valider.
Patientez jusqu'au message : Analyse Termine le ...
Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
Poster le rapport sur le forum.
C:\Users\Cédric\AppData\Local\feqibsk.exe
O4 - HKCU\..\Run: [feqibsk] c:\users\cédric\appdata\local\feqibsk.exe feqibsk
Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur.
Arrivé au menu principal, choisir l'option 1 et valider.
Patientez jusqu'au message : Analyse Termine le ...
Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
Poster le rapport sur le forum.
zed22
Messages postés
22
Date d'inscription
vendredi 28 mars 2008
Statut
Membre
Dernière intervention
30 octobre 2008
1
28 mars 2008 à 04:59
28 mars 2008 à 04:59
merci de t'occuper de mon probleme diocool, j'ai lancé le scan, en attendant, est-ce que tu pourrai me dir comment j'ai chopé cette mer*** , pour plus que ca se reproduise ?
zed22
Messages postés
22
Date d'inscription
vendredi 28 mars 2008
Statut
Membre
Dernière intervention
30 octobre 2008
1
28 mars 2008 à 05:01
28 mars 2008 à 05:01
voila le scan :
Search Navipromo version 3.5.1 commencé le 28/03/2008 à 4:50:47,14
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cédric"
Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\Users\C‚dric\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\C‚dric\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\C‚dric\AppData\Local\Microsoft *
* Recherche dans C:\Users\C‚dric\AppData\Local *
Fichiers suspects :
feqibsk.exe trouvé !
feqibsk.dat trouvé !
feqibsk_nav.dat trouvé !
feqibsk_navps.dat trouvé !
* Recherche dans "C:\Users\Invité\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\C‚dric\AppData\Local\Microsoft :
* Dans C:\Users\C‚dric\AppData\Local :
feqibsk.dat trouvé !
feqibsk_nav.dat trouvé !
feqibsk_navps.dat trouvé !
* Dans C:\Users\Invité\AppData\Local :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 28/03/2008 à 4:59:51,69 ***
Search Navipromo version 3.5.1 commencé le 28/03/2008 à 4:50:47,14
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cédric"
Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\Users\C‚dric\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\C‚dric\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\C‚dric\AppData\Local\Microsoft *
* Recherche dans C:\Users\C‚dric\AppData\Local *
Fichiers suspects :
feqibsk.exe trouvé !
feqibsk.dat trouvé !
feqibsk_nav.dat trouvé !
feqibsk_navps.dat trouvé !
* Recherche dans "C:\Users\Invité\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\C‚dric\AppData\Local\Microsoft :
* Dans C:\Users\C‚dric\AppData\Local :
feqibsk.dat trouvé !
feqibsk_nav.dat trouvé !
feqibsk_navps.dat trouvé !
* Dans C:\Users\Invité\AppData\Local :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 28/03/2008 à 4:59:51,69 ***
zed22
Messages postés
22
Date d'inscription
vendredi 28 mars 2008
Statut
Membre
Dernière intervention
30 octobre 2008
1
28 mars 2008 à 05:27
28 mars 2008 à 05:27
t'es plus la pour m'aider? Tan pi, j'vai aller me coucher... Mais est-ce que tu peux quand même me laisser la suite des opérations sur le forum stp? Merci beaucoup
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zed22
Messages postés
22
Date d'inscription
vendredi 28 mars 2008
Statut
Membre
Dernière intervention
30 octobre 2008
1
28 mars 2008 à 06:51
28 mars 2008 à 06:51
Bon en cherchant un peu j'ai fini par résoudre le problème grace à ce lien que je communique pour ceux qui auraient le même problème : http://www.sasi.ifrance.com/Desinfection_adware_magic_control.htm. En tout cas merci beaucoup diocool, sans toi je n'aurai jamais su qu'il s'agissait de MagicControl. Encore merci
diocool
Messages postés
367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
21 octobre 2010
12
28 mars 2008 à 12:44
28 mars 2008 à 12:44
Bonjour.
Excuses moi de mon absence.
Je vois que tu t'en es vraiment sorti.
Mes félicitations!
Excuses moi de mon absence.
Je vois que tu t'en es vraiment sorti.
Mes félicitations!
28 mars 2008 à 05:19