Pub intempestive sur internet

xémélios -  
E..T Messages postés 6565 Statut Contributeur -
Bonjour,

Voici une analyse de navilog sous xp suite à un problème de pub intempestive (casino voyage sexe... via internet explorer
N'étant pas un expert en la matière pour nettoyer cette saleté qui ralentie considérablement mon ordinateur
je fais appelle à vous pour m'aider dans cette situation
vous trouverez à la suite l'analyse de navilog

merci pour votre réponse

Search Navipromo version 3.6.6 commencé le 18/10/2008 à 9:59:38,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "Jules et Stéfany"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Instant Access

*** Recherche dossiers dans "D:\WINDOWS" ***

*** Recherche dossiers dans "D:\Program Files" ***

...\Instant Access trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Jules et Stéfany\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw.dat
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw.exe
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_nav.dat
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "D:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

D:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans "D:\WINDOWS\system32" :

* Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 18/10/2008 à 10:05:59,74 ***
A voir également:

4 réponses

mire59 Messages postés 351 Statut Membre 19
 
salut je pense qu'il serait plus simple de reformater ton ordi et mettre un bloqueur de fenetre popup
-1
E..T Messages postés 6565 Statut Contributeur 428
 
Salut les nautes,
mire59 ça ne sert à rien de formater pour si peu !!

xémélios
1 // Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.

Un rapport va être généré >> Envoi le

>>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

-----------------------------------------------------------------------------------------------------------------------------------------------------

2 // Télécharge sur le Bureau HijackThis
Clique sur ce lien http://www.trendsecure.com/portal/en-US/threat_analyticsHJT­Install.exe

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJT.exe pour lancer le programme

Accepte en cliquant sur le bouton "I Accept"

Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.

@+++

-1
xémélios
 
Voici le rapport de nettoyage de navilog dans un premier temps
@+

Clean Navipromo version 3.6.6 commencé le 18/10/2008 à 11:02:57,94

Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "Jules et Stéfany"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "D:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans "D:\WINDOWS\system32" *


D:\WINDOWS\prefetch\gosuw*.pf trouvé !
Copie D:\WINDOWS\prefetch\gosuw*.pf réalisée avec succès !
D:\WINDOWS\prefetch\gosuw*.pf supprimé !


* Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *


gosuw.exe trouvé !
Copie gosuw.exe réalisée avec succès !
gosuw.exe supprimé !

gosuw.dat trouvé !
Copie gosuw.dat réalisée avec succès !
gosuw.dat supprimé !

gosuw_nav.dat trouvé !
Copie gosuw_nav.dat réalisée avec succès !
gosuw_nav.dat supprimé !

gosuw_navps.dat trouvé !
Copie gosuw_navps.dat réalisée avec succès !
gosuw_navps.dat supprimé !


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "D:\WINDOWS\System32" *


* Suppression dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *



*** Suppression dossiers dans "D:\WINDOWS" ***


*** Suppression dossiers dans "D:\Program Files" ***

...\Instant Access ...suppression...
...\Instant Access supprimé !


*** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\applic~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\Jules et Stéfany\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu D:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\Jules et St‚fany\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

D:\WINDOWS\system32\nsinet.exe trouvé !
Copie D:\WINDOWS\system32\nsinet.exe réalisée avec succès !
D:\WINDOWS\system32\nsinet.exe supprimé !

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "D:\WINDOWS\system32" *


* Dans "D:\Documents and Settings\Jules et Stéfany\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 18/10/2008 à 11:11:40,44 ***
0
elvega Messages postés 522 Statut Membre 14
 
bonjour

formater le pc pour sa ?

*** Recherche Programmes installés ***

Instant Access

*** Recherche dossiers dans "D:\Program Files" ***

...\Instant Access trouvé !

D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_nav.dat
D:\Documents and Settings\Jules et Stéfany\Local Settings\Application Data\gosuw_navps.dat

D:\WINDOWS\system32\nsinet.exe trouvé !

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

je pense que sa vaut pas le coup de formater même si j'aime pas les cafards.

navilog s'occupera de sa ne vous inquiété pas .

bon courage tout le monde.
-1
E..T Messages postés 6565 Statut Contributeur 428
 
Ok impeccable pas à la suite ;)
++
-1