Editeurs approuvés reviennent toujours!

Résolu/Fermé
Henri3589 - 29 août 2008 à 17:38
 Utilisateur anonyme - 29 août 2008 à 20:29
Bonjour,

Voilà, depuis un certain temps quand je navigue sur internet (avec AOL...) des pages publicitaires apparaissent sous internet explorer.

D'après ce que j'ai pu lire cela viendrait des editeurs approuvés.
Je les ai supprimés mais ils reviennent toujours.
Bref j'ai le meme probleme que "Franz (hopla)" (Voir sujet :Impossible de supprimer des certificats).
On lui a dit d'effectuer un scan avec navilog.
Je l'ai donc fait...

Voici donc le rapport:

Search Navipromo version 3.6.5 commencé le 29/08/2008 à 17:16:25,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HENRI"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\Instant Access trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HENRI\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\GENEVI~1.THE\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\LOUIS\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PIERRE\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\THEBAUD\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HENRI\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" ***

...\Live-Player trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HENRI\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\GENEVI~1.THE\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\LOUIS\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PIERRE\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\THEBAUD\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HENRI\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" *

Fichiers trouvés :

ztgbu.exe trouvé !
ztgbu.dat trouvé !
ztgbu_nav.dat trouvé !
ztgbu_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HENRI\locals~1\applic~1" :

ukscc.dat trouvé !
ukscc.exe trouvé !
ukscc_nav.dat trouvé !
ukscc_navps.dat trouvé !

* Dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" :


* Dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" :

ztgbu.dat trouvé !
ztgbu.exe trouvé !
ztgbu_nav.dat trouvé !
ztgbu_navps.dat trouvé !

* Dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" :


* Dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 29/08/2008 à 17:33:51,53 ***




Merci...

3 réponses

Utilisateur anonyme
29 août 2008 à 17:54
Bonjour,

-Relance navilog1 et choisis l'option 2

-Poste moi le rapport.

Dis moi ensuite comment va le pc !?

Si il ne va pas mieux:

-Telecharge MBAM--> Clique là

-Suis ce tuto--> Tuto là

-Fait un scan complet en mode sans echec

-Poste moi le rapport.
0
Re-bonjour,

Tout d'abord merci de t'interesser à mon cas.
J'ai effectué l'option 2 et voici donc le rapport:

Clean Navipromo version 3.6.5 commencé le 29/08/2008 à 18:55:29,40

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HENRI"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *



* Suppression dans "C:\Documents and Settings\HENRI\locals~1\applic~1" *



* Suppression dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" *


ztgbu.exe trouvé !
Copie ztgbu.exe réalisée avec succès !
ztgbu.exe supprimé !

ztgbu.dat trouvé !
Copie ztgbu.dat réalisée avec succès !
ztgbu.dat supprimé !

ztgbu_nav.dat trouvé !
Copie ztgbu_nav.dat réalisée avec succès !
ztgbu_nav.dat supprimé !

ztgbu_navps.dat trouvé !
Copie ztgbu_navps.dat réalisée avec succès !
ztgbu_navps.dat supprimé !

* Suppression dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\Instant Access ...suppression...
...\Instant Access supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HENRI\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\GENEVI~1.THE\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\LOUIS\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PIERRE\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\THEBAUD\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HENRI\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" ***

...\Live-Player ...suppression...
...\Live-Player supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HENRI\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\GENEVI~1.THE\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\LOUIS\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PIERRE\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\THEBAUD\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HENRI\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !
Copie C:\WINDOWS\system32\nsinet.exe réalisée avec succès !
C:\WINDOWS\system32\nsinet.exe supprimé !

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\HENRI\locals~1\applic~1" *


ukscc.exe trouvé !
Copie ukscc.exe réalisée avec succès !
ukscc.exe supprimé !

ukscc.dat trouvé !
Copie ukscc.dat réalisée avec succès !
ukscc.dat supprimé !

ukscc_nav.dat trouvé !
Copie ukscc_nav.dat réalisée avec succès !
ukscc_nav.dat supprimé !

ukscc_navps.dat trouvé !
Copie ukscc_navps.dat réalisée avec succès !
ukscc_navps.dat supprimé !

C:\WINDOWS\prefetch\ukscc*.pf trouvé !
Copie C:\WINDOWS\prefetch\ukscc*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ukscc*.pf supprimé !


* Dans "C:\DOCUME~1\GENEVI~1.THE\locals~1\applic~1" *


* Dans "C:\DOCUME~1\LOUIS\locals~1\applic~1" *


* Dans "C:\DOCUME~1\PIERRE\locals~1\applic~1" *


* Dans "C:\DOCUME~1\THEBAUD\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 29/08/2008 à 18:59:24,07 ***


Je te tiens au courant pour la suite et sur l'état de mon ordinateur.

Merci encore
Bonne soirée
0
Utilisateur anonyme
29 août 2008 à 19:23
Ok

pour l'instant navilog a fait du ménage ^^

J'attends ton avis sur l'etat du pc !
0
Après une heure de navigation sur internet, j'ai le plaisir de constater qu'aucune fenêtre de pub ne s'est ouverte.

Merci pour tes conseils!

A la prochaine !
0
Utilisateur anonyme
29 août 2008 à 20:29
Derien ^^

Mets-le en resolu stp et si tu as un probleme revien ici :D
0