Pub CID

Résolu
miKadu40 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention   -  
miKadu40 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai des pub cid qui vienne j'en est déjà eu mais la j'arrive pas a les supprimer j'ai deja fais la manipulation en boutant en mode sans echec é puis aller dans installation des programme pour voir si il yen a mais rien. Par contre j'ai fait une log avec navilog1 je peux vous poster le scan parce que je n'arrive pas a le comprendre et si vous pourriez m'apprendre a lire celui de hisjack aussi je vous serez reconnaissant je sait que je suis infecté puisqu'il y a beaucoup de ligne 4 mais je ne sait pas lesquelles fixer j'aimerais bien que vous m'apprenez...

cordialement
A voir également:

24 réponses

miKadu40 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
re

rapport de navilog1:

Search Navipromo version 3.5.6 commencé le 09/05/2008 à 10:48:28,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "michael"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\michael\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ioseph\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\michael\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ioseph\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\michael\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ioseph\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\michael\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ioseph\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\michael\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ioseph\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 09/05/2008 à 10:53:12,40 ***

apparent tout refonctionne normalement je n'ai pus se pub cid et il ne boot pas au démarrage espéreront que sa soit la fin...

merci
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

OK

Super

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

+++

0
miKadu40 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rapport :

echerche:

C:\SDFIX: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\michael\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\michael\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\michael\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Downloads\SdFix.exe: trouvé !
C:\Downloads\Navilog1.exe: trouvé !
C:\My Music\SDFIX: trouvé !
C:\Program Files\Lop SD: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\michael\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\michael\Bureau\Lop S&D.lnk: supprimé !
C:\Downloads\SdFix.exe: supprimé !
C:\Downloads\Navilog1.exe: supprimé !
C:\Program Files\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\SDFIX: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\michael\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\My Music\SDFIX: supprimé !
C:\Program Files\Lop SD: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

je vois qui ma supprimer des composant de hisjackthis et de lop sdjespére qu'il continuront en fonctionner normalement...
0
miKadu40 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
tu fais bien de me le dire car je voulais arrêter de vous embêter constamment donc jai lu le fonctionnement de sdfix pour pouvoir me débrouiller tt seul et je l'ai deja utiliser tt seul j'avais une recherche il y avait un message qui disait comme quoi j'atais infecter et j'ai lancer l'application 2 qui supprimer des que sa me disé que j'etais infecté je lancer l'application 2 donc voila

merci baucoup pour ton aide ptite question tu a quoi comme antivirus toi ?? un payant ou un gratuit et lequel?
la je me suis mis a antivir mais le meilleur sa a été nod32 il fait tt il é redoutable mais ma ptite bidouille n'a pas fonctionner longtemp il a expiré...

merci encore

(PS: j'adore tes message en dessous de tes commentaire TONG......mdr
0