Firefox Popup PUB!
Fermé
K.Master
Messages postés
120
Date d'inscription
mercredi 23 juillet 2008
Statut
Membre
Dernière intervention
23 janvier 2015
-
30 juil. 2008 à 20:10
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 1 août 2008 à 14:12
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 1 août 2008 à 14:12
A voir également:
- Firefox Popup PUB!
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Video downloadhelper firefox - Télécharger - Outils pour navigateurs
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Firefox telecharger - Télécharger - Navigateurs
12 réponses
cruchot10
Messages postés
262
Date d'inscription
lundi 14 juillet 2008
Statut
Membre
Dernière intervention
8 novembre 2008
27
30 juil. 2008 à 20:22
30 juil. 2008 à 20:22
bonjour
fix les lignes suivantes:
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PHILON~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
puis telecharger malwarebyte antimalware le mettre a jour redemarre en mode sans echec faire un examen complet supprime ce qu'il a trouvé vider egalement les elements de la quarantaine redemarre le pc normalement et revenir nous dire ce qu'il en est
fix les lignes suivantes:
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PHILON~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
puis telecharger malwarebyte antimalware le mettre a jour redemarre en mode sans echec faire un examen complet supprime ce qu'il a trouvé vider egalement les elements de la quarantaine redemarre le pc normalement et revenir nous dire ce qu'il en est
cruchot10
Messages postés
262
Date d'inscription
lundi 14 juillet 2008
Statut
Membre
Dernière intervention
8 novembre 2008
27
30 juil. 2008 à 20:26
30 juil. 2008 à 20:26
arrete de raconté n'importe koi merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
K.Master
Messages postés
120
Date d'inscription
mercredi 23 juillet 2008
Statut
Membre
Dernière intervention
23 janvier 2015
3
30 juil. 2008 à 20:42
30 juil. 2008 à 20:42
Ok
K.Master
Messages postés
120
Date d'inscription
mercredi 23 juillet 2008
Statut
Membre
Dernière intervention
23 janvier 2015
3
30 juil. 2008 à 22:33
30 juil. 2008 à 22:33
J 'ai pas pu finir c'était trop long et j'allais dormir >.<
Donc il a supprimé 4 fichiers voila son Log
Malwarebytes' Anti-Malware 1.23
Database version: 1008
Windows 5.1.2600 Service Pack 2
22:29:03 30/07/2008
mbam-log-7-30-2008 (22-28-49).txt
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 153392
Time elapsed: 1 hour(s), 35 minute(s), 1 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 4
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf_navps.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf_nav.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf.exe (Adware.Navipromo) -> No action taken.
Donc il a supprimé 4 fichiers voila son Log
Malwarebytes' Anti-Malware 1.23
Database version: 1008
Windows 5.1.2600 Service Pack 2
22:29:03 30/07/2008
mbam-log-7-30-2008 (22-28-49).txt
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 153392
Time elapsed: 1 hour(s), 35 minute(s), 1 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 4
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf_navps.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf_nav.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf.dat (Adware.Navipromo) -> No action taken.
C:\Documents and Settings\Phi Long\Local Settings\Application Data\waadf.exe (Adware.Navipromo) -> No action taken.
cruchot10
Messages postés
262
Date d'inscription
lundi 14 juillet 2008
Statut
Membre
Dernière intervention
8 novembre 2008
27
31 juil. 2008 à 12:40
31 juil. 2008 à 12:40
ok mais tu na rien supprimer je te donne le lien avec le mode demploi:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
K.Master
Messages postés
120
Date d'inscription
mercredi 23 juillet 2008
Statut
Membre
Dernière intervention
23 janvier 2015
3
31 juil. 2008 à 21:28
31 juil. 2008 à 21:28
Si j'ai supprimé plus de probleme
Le rapport etait avant la suppression
Sinon j'ai refais un scan complet pas en mode sans echecs et il trouve pas de virus
Le rapport etait avant la suppression
Sinon j'ai refais un scan complet pas en mode sans echecs et il trouve pas de virus
cruchot10
Messages postés
262
Date d'inscription
lundi 14 juillet 2008
Statut
Membre
Dernière intervention
8 novembre 2008
27
31 juil. 2008 à 22:16
31 juil. 2008 à 22:16
ok a ton service
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
31 juil. 2008 à 23:13
31 juil. 2008 à 23:13
Bonsoir,
@ cruchot10 :
1) On ne fait pas fixer des lignes hijackthis avant la désinfection !!!
2) Ici, cette ligne du rapport hijackthis indiquait une infection MagicControl/navipromo :
O4 - HKCU\..\Run: [waadf] c:\documents and settings\phi long\local settings\application data\waadf.exe waadf
Dans ce cas, l'idéal pour désinfecter est d'utiliser navilog qui est spécialisé pour cette infection. MalwareByte's ne supprime pas les certificats qui vont avec l'infection.
@ K.Master :
Tu es infecté par Magic.Control/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
Pour t'en débarrasser, télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
@ cruchot10 :
1) On ne fait pas fixer des lignes hijackthis avant la désinfection !!!
2) Ici, cette ligne du rapport hijackthis indiquait une infection MagicControl/navipromo :
O4 - HKCU\..\Run: [waadf] c:\documents and settings\phi long\local settings\application data\waadf.exe waadf
Dans ce cas, l'idéal pour désinfecter est d'utiliser navilog qui est spécialisé pour cette infection. MalwareByte's ne supprime pas les certificats qui vont avec l'infection.
@ K.Master :
Tu es infecté par Magic.Control/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
Pour t'en débarrasser, télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
K.Master
Messages postés
120
Date d'inscription
mercredi 23 juillet 2008
Statut
Membre
Dernière intervention
23 janvier 2015
3
1 août 2008 à 09:59
1 août 2008 à 09:59
Search Navipromo version 3.6.1 commencé le 01/08/2008 à 9:19:35,62
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode sans échec
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier Navipromo trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 01/08/2008 à 9:30:44,03 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode sans échec
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PHILON~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier Navipromo trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\PHILON~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 01/08/2008 à 9:30:44,03 ***
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
1 août 2008 à 14:12
1 août 2008 à 14:12
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
Puis poste un nouveau rapport hijackthis stp
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
Puis poste un nouveau rapport hijackthis stp