Fenetres de publicités intempestives

Résolu
Soizic123 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Tout est dans le titre.
J'ai essayé les scans en ligne de bit defender de secuser, les scans de spybot et de adaware.
Mon antivirus est avg 8.

Voici le rapport de navilog:

Search Navipromo version 3.6.1 commencé le 03/08/2008 à 21:41:04,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Soizic"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Soizic\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Soizic\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Soizic\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Soizic\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Soizic\locals~1\applic~1" :

gmcgqma.dat trouvé !
gmcgqma_nav.dat trouvé !
gmcgqma_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\hPrXbccf.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\KSYayccf.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\oWaJRqru.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\QtCJlnpo.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\YIRsAJlm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 03/08/2008 à 21:43:26,20 ***

Merci de votre aide.

29 réponses

soizic123
 
-->- Recherche:

C:\HijackThis: trouvé !
C:\MsnFix: trouvé !
C:\Vundofix backups: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Soizic\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\Soizic\Recent\Navilog1.lnk: trouvé !
C:\MSNFix\Msnfix.zip: trouvé !
C:\MSNFix\MsnFix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\RECYCLER\S-1-5-21-343818398-1637723038-839522115-1003\Dc5\Navilog1.exe: trouvé !
C:\SDFix\SdFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Soizic\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\Soizic\Recent\Navilog1.lnk: supprimé !
C:\MSNFix\Msnfix.zip: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\RECYCLER\S-1-5-21-343818398-1637723038-839522115-1003\Dc5\Navilog1.exe: supprimé !
C:\SDFix\SdFix.exe: supprimé !
C:\HijackThis: supprimé !
C:\MsnFix: supprimé !
C:\Vundofix backups: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
0
soizic123
 
Franchement merci beaucoup a vous deux pour le temps passé.
Je vous suis très reconnaissante.
Encore une petite question
la sauvegarde de ccleaner, c'est pour quoi ?
pour l'antivirus, faut il que je change?
Il me reste encore des dossiers de malwarebytes, SD Fix et tous les rapports, je peux les supprimer ?
Merci
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
la sauvegarde de ccleaner tu la garde 2 ou 3 jour et si le pc n'a pas de problème tu peut la supprimer elle est faite au cas ou ccleaner supprimerais des trucs important pour la bonne marche du pc mais perso de puis plus d'un ans que je l'utilise ça m'es jamais arrivé mais bon prudence , pour l'anti-virus tu dis avoir AG8 la version gratuite n'est pas mal regarde ce qui en est dit https://forum.malekal.com/viewtopic.php?f=45&t=11659
sinon tu conserves ccleaner tu l'utilises en nettoyeur à chaque arrêt de pc ou plus simple tu fais comme j'ai fais sur les 5 pc de la maison il est en automatique comme ça pas de risque d'oublier et puis tu le passe pour le registre après chaque désinstallation de programme ou 1 fois par mois , et pour malwarebytes perso je l'utilise 1 fois par semaine en complément de mon anti-virus et de mon anti-spyware qui est en mode résident mais toujours faire la mise à jour avant de le lancer , sinon si il te reste des traces d'outils ou de rappot tu les supprimes et si ton pc marche bien tu peux purger la restauration système pour virrer les sallopperies qui pourrais se loger dedans en suivant cette procédure et puis si plus de problèmes tu mets ton sujet en résolu merci

Supprimer les anciens points de restauration

(1) Désactiver la Restauration du système

cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.


(2) Activer la Restauration du système


cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.

0
Utilisateur anonyme
 
Salut normalement tu a une fenetre en haut ki te demande si tu veux garder les fenetre intempestives ouvertes ou fermées car sur vista il y a ca c bizzare XP c aussi puissant que vista alor normalement ta cette fenêtre !!sinon windows update doit la proposer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
soizic123
 
Je vais garder AVG
Je ne sais pas si j'ai un pare-feu par contre
Est il conseillé de garder spybot+Ad aware + malwarebytes
0
soizic123
 
et aussi, pour ccleaner, est ce que je dois cocher et décocher a chaque fois ce que tu m'as demandé au dessus, où c'était juste pour cette fois?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
pour ccleaner c'était que pour cette fois c'est pour cela que je le fait remettre convenablement en fin d'analyse mais tu peux de temps en temps cocher comme conseillé ça vide le dossier perfetch qui pour bien faire devrais être vidé une fois par mois pour la bonne marche du pc et pour les dossiers tu peux appliquer en même temps sinon pour mettre ccleaner en automatique tu vas dans option propriété et tu coche la première et la dernière case je vais te mettre un tutoriel pour lui et malwarebytes comme ça tu pourras comprendre consernant spybot et ad-aware "perso lui je le supprimerais " je te conseil d'en garder un seul en résident sinon tu peux conserver et utiliser ce que tu veux à coté l'avantage de malwarebytes c'est qu'il ne fait pas fonction résidente donc pas de souci de cohabitation , pour le pare-feu si tu n'as que celui de windows il est un peut "beaucoup faible" je te conseil zone alarme ou kério je te met directement un lien ou tu pourras trouver ce que tu as besion et avec les tutoriels http://www.malekal.com/menu_tutorials_logiciels.php
0
soizic123
 
Merci encore une fois
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
salut bien travailler jacque gache et bon surf a tous et bonne soiree
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bennurr bonsoir je n'ai pas eu de mal tu avais fait le plus gros @+
0