Popup sous vista 64bits apres Webmediaplayer

legoliades Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
 Onidark -
Bonjour,
Apres une fausse manip et l'installation de webmediaplayer.exe (grosse erreur!!), je me retrouve avec des popups intempestif. J'ai parcouru tous les forums, et j'ai compris je pense le système d'éradication, mais le problème est que je n'accède pas à Navilog, qui me fait une erreur comme celle ci:
"Verification installation/emplacement fichiers navilog1

Veuillez patienter
Fichier catchme.exe absent!
Desinstallez navilog1 puis reinstallez navilog1....."

Bien sur, j'ai reinstallé, verifié aussi que catchme etait bien present, et la je seche!!
Je pense que cela peut venir du fait que je sois sous VISTA 64bits, j'avais pensé à prendre la version navilog1betavista, mais la page de download d'il-mafioso me renvoie une erreur (pas de fichier à DL en fait).

Donc, comment faire pour me debarrasser de ces popups bien enervants!!!?

Merci d'avance aux personnes qui se pencheront sur mon problème
A voir également:

6 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
c'était effectivement une erreur de mettre webmedia player!




Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
0
legoliades Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
C'est sympa de m'avoir répondu, mais si tu relis mon message, tu verras que Navilog me donne un message d'erreur bien avant de pouvoir accéder au menu!!!
En clair, la manipulation de navilog et le post du rapport, je sais que je dois le faire, mais encore faut il que Navilog puisse analyser.....
Le controle UAC est desactivé et je le lance bien en admin, au cas ou quelqu'un aurait des doutes ;)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
bon alors fais ceci:




scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

_______________


Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
legoliades Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Encore merci de me proposer une autre solution, mais je suis sous Vista 64 Bits et Combofix ne fonctionne pas sous Vista!

Voici deja le log de Malware (tout est clean pour lui, même si j'ai encore ces popups):

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 774

Type de recherche: Examen complet (C:\|)
Eléments examinés: 128805
Temps écoulé: 17 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

combofix marche sous vista!!! maias pas sous 64 effectivmemtn

si impossible lance
avg antirootkit
http://www.grisoft.com/fr.products-avg-anti-rootkit-feedback-app-art

puis

* Télécharger Catchme de Gmer sur le bureau : http://www2.gmer.net/catchme.php
o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.



___________

colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
furious94
 
Bonsoir à tous!!!
Moi aussi j'ai eu le problème de fenêtres intempestives avec webmediaplayer, et il y a un moyen TRES simple de s'en défaire.
Il suffit de télécharger le programme de desinstallation sur http://www.pc-on-internet.com/uninstall/
Et après c'est fini!!!
De Rien ;)
0
Onidark
 
T'assure merci!!
0