Fenetres intempestives

Raito78 Messages postés 9 Statut Membre -  
Shippuden51 Messages postés 2049 Statut Membre -
Bonjour,
J'ai un probleme : lorsque je me connecte sur internet, des fentres intempestives(pubs,sites de rencontre,site porno) apparaissent. Je suis sur windows vista.
J'ai essayer navilog mais je n'ai pa reussi a résoude mon probleme :

Search Navipromo version 3.6.0 commencé le 11/07/2008 à 19:05:01,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Guillaume"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\users\guilla~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Guillaume\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Guillaume\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Guillaume\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Guillaume\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Guillaume\AppData\Local" *

*** Recherche fichiers ***

c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Guillaume\AppData\Local\Microsoft" :

* Dans "C:\Users\Guillaume\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Guillaume\AppData\Local" :

evhwfwh.dat trouvé !
evhwfwh_nav.dat trouvé !
evhwfwh_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 11/07/2008 à 19:11:51,92 ***

pouvez vous m'aider svp?

21 réponses

Shippuden51 Messages postés 2049 Statut Membre 143
 
oui tu peut lancer l'option 2, par contre à tu pensé a desactiver tu compte d'utilisateur Windows ?
0
Raito78 Messages postés 9 Statut Membre
 
Merci d'avoir répondu aussi rapidement.
En fait j'ai deja effectuer l'option 2. Seulement ceci n'a eu aucun effet car après le redémarage du pc, les fenetres intempestives apparassaient toujours.
Aurais -tu une idé pour résoudre mon pobleme?
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
A tu pensé a desactiver tu compte d'utilisateur Windows avant le scan de navilog ?
0
Raito78 Messages postés 9 Statut Membre
 
Hum je suis pas sur d'avoir effectuer exactement ce qu'il fallait:

j'ai fait :
panneau de configuration=>Comptes d'utilisateurs=>activer ou désactiver le controle des comptes d'utilisateurs=>et la j'ai décocher la case "Utiliser le controle des comptes..."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shippuden51 Messages postés 2049 Statut Membre 143
 
Oui c'était sa qui fallait faire ^^ il faut pas oublier de le remettre quand tu as tout fini.

Tu peut me metre le rapport navilog qui a du apparaitre quand tu as du redemmmarer ton ordinateur.
0
Raito78 Messages postés 9 Statut Membre
 
Euh je n'ai pas enregistré d'autre rapport navilog :s , je ne crois pas en avoir vu d'autres après avoir effectué l'option 2.
Dois-je recommencer?
Merci beaucoup de ton aide.
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Tu n'as pas eu un rapport qui c'est afficher quand il a redemarrer ?!
0
antoine
 
Bonjour

J'ai des pubs + fenetres qui me dit que mon ordi est infecté.J'ai fais une analyse avec navilog.Est ce que mon ordi est infecté
anthony5151 m'a indiqué que ordinateur est infecté par Magic.Control .Qu'est ce que je dois faire pour y remédier?


merci beaucoup pour votre aide


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Programme" ***


*** Recherche dossiers dans "c:\dokume~1\alluse~1\anwend~1" ***


*** Recherche dossiers dans "c:\dokume~1\alluse~1\startm~1\progra~1" ***


*** Recherche dossiers dans "C:\Dokumente und Einstellungen\Antoine\anwend~1" ***


*** Recherche dossiers dans "C:\Dokumente und Einstellungen\Antoine\lokale~1\anwend~1" ***


*** Recherche dossiers dans "C:\Dokumente und Einstellungen\Antoine\startm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Dokumente und Einstellungen\Antoine\lokale~1\anwend~1" *

Fichiers suspects :

ugccmcs.exe trouvé !
ugccmcs.dat trouvé !
ugccmcs_nav.dat trouvé !
ugccmcs_navps.dat trouvé !



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Dokumente und Einstellungen\Antoine\lokale~1\anwend~1" :

ugccmcs.dat trouvé !
ugccmcs_nav.dat trouvé !
ugccmcs_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/07/2008 à 15:34:42,00 ***
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
regarde dans "demarrer", "document", "navilog1", il devrai y avoir un fichier qui s'appel "cleannavi"
0
Raito78 Messages postés 9 Statut Membre
 
Voila un cleannavi cependant il sagit peut etre de celui obtennu en effectuant l'option 3 et non l'option 2..??

Clean Navipromo version 3.6.0 commencé le 14/07/2008 à 16:53:06,30

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Guillaume"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
sans prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression dossiers dans c:\users\guilla~1\appdata\roaming\micros~1\windows\startm~1\programs ***

*** Suppression dossiers dans "C:\Users\Guillaume\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\Guillaume\AppData\Roaming" ***

*** Suppression fichiers ***

c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\GUILLA~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\Guillaume\AppData\Local\Microsoft" *

* Dans "C:\Users\Guillaume\AppData\Local\virtualstore\windows\system32" *

* Dans "C:\Users\Guillaume\AppData\Local" *

evhwfwh.dat trouvé !
Copie evhwfwh.dat réalisée avec succès !
evhwfwh.dat supprimé !

evhwfwh_nav.dat trouvé !
Copie evhwfwh_nav.dat réalisée avec succès !
evhwfwh_nav.dat supprimé !

evhwfwh_navps.dat trouvé !
Copie evhwfwh_navps.dat réalisée avec succès !
evhwfwh_navps.dat supprimé !

evhwfwh.exe trouvé !
Copie evhwfwh.exe réalisée avec succès !
evhwfwh.exe supprimé !

C:\Windows\prefetch\evhwfwh*.pf trouvé !
Copie C:\Windows\prefetch\evhwfwh*.pf réalisée avec succès !
C:\Windows\prefetch\evhwfwh*.pf supprimé !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 14/07/2008 à 16:59:01,73 ***

Au fait quand j'ai effectuer l'option 3 je n'avais pas désactivé le controle des comptes d'utilisateur, est-ce grave?

Encore merci de ton aide
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
il faut même pas touché à l'option 3, c'est l'option 1 et 2, raito, j'ai un cahier devant moi (un noir avec que des page blanche), sa fait quoi si je marque ton nom sans connaitre ton visage ^^
0
Raito78 Messages postés 9 Statut Membre
 
je meurs? (cf deathnote)^^ C'est un ami qui m'a dit que je pouvais faire l'option 3.Sinon que puis-je faire maintenant?
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
lol non tu reste en vie je connait pas ton visage ^^.

j'aimerai bien que tu refait un scan pour voir si tout a était supprimer, tu met le rapport ici
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
antoine lance l'option 2 mais a l'avenir créer ton prope topic car là je suis déjà avec quelqu'un ^^'
0
Raito78 Messages postés 9 Statut Membre
 
Re, dsl d'avoir mit du temps a répondre.
Shippuden51, avec quel logiciel dois-je effectuer le scan que tu désires?Navilog?
0
01203
 
utilise AOL explorer comme naviguateur.
il y a un bloqueur de POP UP tres efficace !
http://services.aol.fr/explorer
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Oui avec navilog ^^ dsl du retard
0
Raito78 Messages postés 9 Statut Membre
 
Voila le nouveau rapport comme tu l'a demandé:

Search Navipromo version 3.6.0 commencé le 14/07/2008 à 19:28:18,39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Guillaume"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\guilla~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\GUI\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Guillaume\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Guillaume\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\GUI\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Guillaume\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Guillaume\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Guillaume\AppData\Local" *

* Recherche dans "C:\Users\GUI\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Guillaume\AppData\Local\Microsoft" :


* Dans "C:\Users\Guillaume\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Guillaume\AppData\Local" :


* Dans "C:\Users\GUI\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/07/2008 à 19:34:48,16 ***
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Et je te conseil Firefox comme navigateur internet
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
il n'y a plus rien ^^ maintenant je vais te conseiller des logiciels ^^ : Spyware Blaster, Spyware Terminator

voila et aussi Firefox comme navigateur internet
0
Raito78 Messages postés 9 Statut Membre
 
Ok merci beaucoup de ton aide, je vais suivre tes conseils.
Je vais attendre deux ou trois jours pour voir si le probleme est définitivement résolu.
Bonne soirée
Encore merci!
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
ok ^^ si sa ne supprime pas les pub, sa devrai au moins les limité ^^ bonne soirée a toi aussi ^^
0