Fenetres publicitaires intempestives

dasgil Messages postés 6 Statut Membre -  
dasgil Messages postés 6 Statut Membre -
Bonjour,
Il y a quelques jours, le pc de mon amie a chopé un virus ou je ne sais pas quoi qui ouvre des fenetres publicitaires des qu'elle se connecte sur internet; meme avec le dernier firefox. J'ai lancé plusieurs scan avec des outils telles que spyboot, adware, a-squared free; en vain. J'ai essayer de suivre quelques instructions vues sur le forum. J'ai installé et suivre l'étape 1 de naviloq. Voila le rapport:

Search Navipromo version 3.6.1 commencé le 22/07/2008 à 23:06:46,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "minotuss"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\minotuss\appdata\roaming\micros~1\windows\sta­rtm~1\programs" ***

*** Recherche dossiers dans "C:\Users\minotuss\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\minotuss\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\minotuss\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\minotuss\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\minotuss\AppData\Local\Microsoft" :

* Dans "C:\Users\minotuss\AppData\Local" :

ciqoigu.dat trouvé !
ciqoigu_nav.dat trouvé !
ciqoigu_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 22/07/2008 à 23:18:15,10 ***

J'ai ensuite fais l'étape 2. Je pense que la solution est resolu car, à la connexion, aucune page pub ne s'est ouverte; par contre, il semble que le pc serait passé en mode loupe. Pouvez vous me dire s'il vous plait comment je peux faire pour retrouver la bonne configuration?
Voila le resultat de la phase 2:

Clean Navipromo version 3.6.1 commencé le 23/07/2008 à 0:05:51,46

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "minotuss"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

* Suppression dans "C:\Users\minotuss\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\minotuss\AppData\Local" *

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans c:\users\minotuss\appdata\roaming\micros~1\windows\startm~1\­programs ***

*** Suppression dossiers dans "C:\Users\minotuss\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\minotuss\AppData\Roaming" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\minotuss\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\minotuss\AppData\Local\Microsoft" *

* Dans "C:\Users\minotuss\AppData\Local" *

ciqoigu.exe trouvé !
Copie ciqoigu.exe réalisée avec succès !
ciqoigu.exe supprimé !

ciqoigu.dat trouvé !
Copie ciqoigu.dat réalisée avec succès !
ciqoigu.dat supprimé !

ciqoigu_nav.dat trouvé !
Copie ciqoigu_nav.dat réalisée avec succès !
ciqoigu_nav.dat supprimé !

ciqoigu_navps.dat trouvé !
Copie ciqoigu_navps.dat réalisée avec succès !
ciqoigu_navps.dat supprimé !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/07/2008 à 0:11:48,82 ***

Par avance, merci à tous et mille excuses à jorginho67; tu n'avais pas vu mes premiers messages.

4 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

Comment ça en mode loupe ?
0
dasgil Messages postés 6 Statut Membre
 
en fait, le pc a redemarré; mais tout est grand; les fenetres sont super grandes et ne tiennent pas sur l'ecran; ils depassent! Et quand j'appuis sur le menu demarrer, la fenetre prend plsu de la moitié de l'ecran. je ne sais pas à quoi c'est du, ni comment faire pour revenir sur les reglages par defaut.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il faut que tu changes de résolution :
https://www.microsoft.com/en-us/windows/
0
dasgil Messages postés 6 Statut Membre
 
ok; c'est bon. merci beaucoup!
0