Ouverture d'onglets intempestives sur interne

bigalaric -  
 bigalaric -
Bonjour,
J'ai des ouvertures intempestives des onglets sur internet sous vista , un onglet supplémentaire s'ouvre"spyware secure" puis divers pub (infection lors d'un téléchargement dans sites dessins animés pour enfants!!!).
J'ai scanné, avec mode sans echec, AVAST, Spybot,Spyware doctor,AVG antispyware,et Trojan Hunter, CCleaner, sans succés. J'essaye de télécharger AGV atirootkit, mais je n'y arrive pas (ils ont changé la version).
Il s'agit bien d'onglets et non pas de fenêtres, que puis je faire?
Merci
Bigalaric

3 réponses

dou-l Messages postés 2871 Statut Membre 61
 
salut,

Désactive le contrôle des comptes utilisateurs :

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge Navilog

-Choisis Enregistrer et enregistre-le sur ton bureau.

- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
0
bigalaric
 
Search Navipromo version 3.5.6 commencé le 05/05/2008 à 18:35:46.75

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\users\francis\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\ALEXAN~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\DOMINI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Francis\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\ALEXAN~1\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\DOMINI~1\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Francis\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\ALEXAN~1\appdata\roaming" ***


*** Recherche dossiers dans "C:\Users\DOMINI~1\appdata\roaming" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Francis\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Francis\AppData\Local" *

Fichiers trouvés :

oikeuvtu.exe trouvé !
oikeuvtu.dat trouvé !
oikeuvtu_nav.dat trouvé !
oikeuvtu_navps.dat trouvé !

* Recherche dans "C:\Users\ALEXAN~1\AppData\Local" *

* Recherche dans "C:\Users\DOMINI~1\AppData\Local" *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Francis\AppData\Local\Microsoft" :


* Dans "C:\Users\Francis\AppData\Local" :

oikeuvtu.dat trouvé !
oikeuvtu_nav.dat trouvé !
oikeuvtu_navps.dat trouvé !

* Dans "C:\Users\ALEXAN~1\AppData\Local" :


* Dans "C:\Users\DOMINI~1\AppData\Local" :


* Dans "C:\Users\INVIT~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/05/2008 à 18:44:04.96 ***

Ci dessus rapport, que fais je maintenant?
0
bigalairic
 
Depuis 1 semaine çà ne s'arrange pas, maintenant windows me dit que j'ai un virus sur mon ordinateur,
il me signale: ALEXA dans C : windows\system32,
ainsi que Matahari dans C: \Doc and Setting
et Adware Hotbar

J'ai refait spybot et spyware doctor, supprimé les points de restaure et fait AVAST, mais rien ni fait j'ai toujours l'apparision de pub dans un onglet sur internet.
Ci dessous/dessus le rapport de Navilog mais j'attends pour voir ce qu'il faut faire
Merci d'un réponse
0
dou-l Messages postés 2871 Statut Membre 61
 
ok ok

dsl du temp d'attente mais ton probleme va s'arranger ;)

on continue

* double clique sur navilog1.

* Au menu principal, choisis 2 et valides.

* Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
bigalaric
 
Bonjour,
Voila j'ai refait navilog étape 2, ci dessous le rapport je t'enverrai un second massage pour dire comment ça se passe:
Clean Navipromo version 3.5.6 commencé le 14/05/2008 à 10:54:45.85

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Francis\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Francis\AppData\Local" *


* Suppression dans "C:\Users\ALEXAN~1\AppData\Local" *


* Suppression dans "C:\Users\DOMINI~1\AppData\Local" *


* Suppression dans "C:\Users\INVIT~1\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans c:\users\francis\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\ALEXAN~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\DOMINI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\Francis\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\ALEXAN~1\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\DOMINI~1\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Francis\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\ALEXAN~1\appdata\roaming" ***


*** Suppression dossiers dans "C:\Users\DOMINI~1\appdata\roaming" ***


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Francis\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Francis\AppData\Local\Microsoft" *


* Dans "C:\Users\Francis\AppData\Local" *

mzthofarf.dat trouvé !
Copie mzthofarf.dat réalisée avec succès !
mzthofarf.dat supprimé !

mzthofarf_nav.dat trouvé !
Copie mzthofarf_nav.dat réalisée avec succès !
mzthofarf_nav.dat supprimé !

mzthofarf_navps.dat trouvé !
Copie mzthofarf_navps.dat réalisée avec succès !
mzthofarf_navps.dat supprimé !

mzthofarf.exe trouvé !
Copie mzthofarf.exe réalisée avec succès !
mzthofarf.exe supprimé !

C:\Windows\prefetch\mzthofarf*.pf trouvé !
Copie C:\Windows\prefetch\mzthofarf*.pf réalisée avec succès !
C:\Windows\prefetch\mzthofarf*.pf supprimé !


* Dans "C:\Users\ALEXAN~1\AppData\Local" *


* Dans "C:\Users\DOMINI~1\AppData\Local" *


* Dans "C:\Users\INVIT~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 14/05/2008 à 10:59:52.71 ***
0
bigalaric
 
Impecable, mon problème est résolu. Merci mille fois et dites moi si je peux faire quelque chose pour la communauté.

Maintenant, il ya quelque chose que je ne comprends pas , pourquoi Avast qui ma signalé le problème, n'arrivait pas à l'irradiquer (malgré la mise en quarantaine), et pourquoi les Spybot et Spy doctor et autres, on été inefficace?

Merci encore
0
dou-l Messages postés 2871 Statut Membre 61
 
slt

Ils on était ennificace car ces infections sont mal nétoyé par ces outil !!

Fais moi signe si tu veux changer d'antivirus

A+
0
bigalaric
 
Bonjour,
Vu leur inefficacité, je souhaite changer d'Antivirus, (et peut être d'anti Troyen), si tu as quelques recommandations je les regarderai avec la plus grande attention.
Merci, A+
0