Fenêtres de publicité intenpestives

Résolu
Bonjour,
il me semble que j'ai été infecté par un virus qui affiche toutes les 5 minutes une fenêtre de publicité avec internet Explorer dès que je suis connecté.

Est-ce que quelqu'un a déjà pu régler ce problème ?

Merci d'avance pourvotre aide.
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Contributeur
    Salut,

    passe ceci :

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    @+
    0
    1. Bonjour,

      Télécharge Navilog1 sur ton Bureau.
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Double-clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation effectuée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
      Laisse-toi guider. Au menu principal, choisis 1 et valide.

      Ne fais pas les choix 2, 3 ou 4 sans mon accord!

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***

      Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
      Copie-colle l'intégralité du rapport dans ta réponse. Referme le bloc-note.
      (Le rapport est sauvegardé à la racine du disque (C:\fixnavi.txt)

      Télécharge HijackThis
      http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      Installe le à la racine de ton disque dur
      Lance HijackThis en double-cliquant sur l'icône HijackThis
      Clique sur Do a system Scan only and Save a Logfile
      Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
      Copie/colle le rapport dans ton prochain message.
      0
      1. Ah bah g!rly, à toi l'honneur :)
        0
        1. Contributeur
          la courtoisie te perdras lol
          bonne soirée`
          0
          1. Ta signature me fait tellement rire que je te laisse faire pour pouvoir la relire à chaque fois que tu posteras. Je ne suis pas misogyne mais je la trouve très marrante tout de même. :)
            0
            1. Contributeur
              Bah j´éspere bien que tu n´es pas misogyne ! Y manquerait plus que ca !
              ;-)
              0
              1. Jamais de la vie :)
                0
                1. Contributeur
                  Je te permet alors de regarder mon profil à ta guise lol
                  Bonne soirée`
                  0
                  1. Salut g!rly,
                    merci pour ton aide t désolé pour le retard dans ma réponse,

                    voici le log de navilog :
                    =============

                    Search Navipromo version 3.5.8 commencé le 15.06.2008 à 14:45:37.96

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Fabienne"

                    Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11
                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Fabienne\applic~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Fabienne\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\Fabienne\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\Fabienne\locals~1\applic~1" *

                    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\WINDOWS\system32" :

                    * Dans "C:\Documents and Settings\Fabienne\locals~1\applic~1" :

                    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                    3)Recherche Certificats :

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 15.06.2008 à 14:51:24.87 ***

                    Zut zut zut, on dirait qu'il n'a rien trouvé ? Bon, je suis pas un expert, j'attends ta réponse. En tous cas merci beaucoup pour ton aide.
                    0
                2. Contributeur
                  Salut jean,

                  oui effectivement il n´a rien trouvé

                  passe ceci voir :

                  Télécharge ceci: (by Moe) :

                  http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                  Double clic sur Lopxpsetup.exe pour lancer l'installation
                  Au menu, choisir l'option 1
                  Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                  Une rapport sera alors crée, à copie/colle en entier sur le forum.

                  @+
                  0