Pub intempestive sur internet

xémélios -  
E..T Messages postés 6565 Statut Contributeur -
Bonjour,

Voici une analyse de navilog sous xp suite à un problème de pub intempestive (casino voyage sexe... via internet explorer
N'étant pas un expert en la matière pour nettoyer cette saleté qui ralentie considérablement mon ordinateur
je fais appelle à vous pour m'aider dans cette situation
vous trouverez à la suite l'analyse de navilog

merci pour votre réponse

Search Navipromo version 3.6.6 commencé le 18/10/2008 à 9:59:38,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "Jules et Stéfany"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Instant Access

*** Recherche dossiers dans "D:\WINDOWS" ***

*** Recherche dossiers dans "D:\Program Files" ***

...\Instant Access trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw.dat
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw.exe
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_nav.dat
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "D:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

D:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans "D:\WINDOWS\system32" :

* Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 18/10/2008 à 10:05:59,74 ***
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. mire59 Messages postés 351 Statut Membre 19
     
    salut je pense qu'il serait plus simple de reformater ton ordi et mettre un bloqueur de fenetre popup
    -1
  2. E..T Messages postés 6565 Statut Contributeur 437
     
    Salut les nautes,
    mire59 ça ne sert à rien de formater pour si peu !!

    xémélios
    1 // Relance Navilog
    # Sur le menu, choisis Désinfection automatique l'option 2
    # Le fix va se mettre à travailler... sois patient!
    # Cliques simplement sur OK si des fenêtres apparaissent.

    Un rapport va être généré >> Envoi le

    >>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
    Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    -----------------------------------------------------------------------------------------------------------------------------------------------------

    2 // Télécharge sur le Bureau HijackThis
    Clique sur ce lien http://www.trendsecure.com/portal/en-US/threat_analyticsHJT­Install.exe

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJT.exe pour lancer le programme

    Accepte en cliquant sur le bouton "I Accept"

    Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.

    @+++

    -1
    1. xémélios
       
      Voici le rapport de nettoyage de navilog dans un premier temps
      @+

      Clean Navipromo version 3.6.6 commencé le 18/10/2008 à 11:02:57,94

      Outil exécuté depuis D:\Program Files\navilog1
      Session actuelle : "Jules et Stéfany"

      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Nettoyage exécuté au redémarrage de l'ordinateur

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "D:\Program Files\navilog1\Backupnavi"


      *** Suppression des fichiers trouvés avec Catchme ***


      ** 2ème passage avec résultats Catchme **

      * Dans "D:\WINDOWS\system32" *


      D:\WINDOWS\prefetch\gosuw*.pf trouvé !
      Copie D:\WINDOWS\prefetch\gosuw*.pf réalisée avec succès !
      D:\WINDOWS\prefetch\gosuw*.pf supprimé !


      * Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *


      gosuw.exe trouvé !
      Copie gosuw.exe réalisée avec succès !
      gosuw.exe supprimé !

      gosuw.dat trouvé !
      Copie gosuw.dat réalisée avec succès !
      gosuw.dat supprimé !

      gosuw_nav.dat trouvé !
      Copie gosuw_nav.dat réalisée avec succès !
      gosuw_nav.dat supprimé !

      gosuw_navps.dat trouvé !
      Copie gosuw_navps.dat réalisée avec succès !
      gosuw_navps.dat supprimé !


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "D:\WINDOWS\System32" *


      * Suppression dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *



      *** Suppression dossiers dans "D:\WINDOWS" ***


      *** Suppression dossiers dans "D:\Program Files" ***

      ...\Instant Access ...suppression...
      ...\Instant Access supprimé !


      *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***


      *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


      *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***


      *** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\applic~1" ***


      *** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" ***


      *** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\menudm~1\progra~1" ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu D:\WINDOWS\Temp effectué !
      Nettoyage contenu D:\Documents and Settings\Jules et St‚fany\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      D:\WINDOWS\system32\nsinet.exe trouvé !
      Copie D:\WINDOWS\system32\nsinet.exe réalisée avec succès !
      D:\WINDOWS\system32\nsinet.exe supprimé !

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "D:\WINDOWS\system32" *


      * Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 18/10/2008 à 11:11:40,44 ***
      0
  3. elvega Messages postés 522 Statut Membre 14
     
    bonjour

    formater le pc pour sa ?

    *** Recherche Programmes installés ***

    Instant Access

    *** Recherche dossiers dans "D:\Program Files" ***

    ...\Instant Access trouvé !

    D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_nav.dat
    D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_navps.dat

    D:\WINDOWS\system32\nsinet.exe trouvé !

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !

    je pense que sa vaut pas le coup de formater même si j'aime pas les cafards.

    navilog s'occupera de sa ne vous inquiété pas .

    bon courage tout le monde.
    -1
  4. E..T Messages postés 6565 Statut Contributeur 437
     
    Ok impeccable pas à la suite ;)
    ++
    -1