Suppression fenetres pub

Résolu/Fermé
manu - 27 oct. 2008 à 13:29
 manu68 - 13 nov. 2008 à 19:20
Bonjour,

Suite à un forum j'ai installé NAVILOG (sous VISTA) afin de détruire les fenêtre intempéstives de pub. Il est conseillé de soumettre l'analyse ci-jointe à des experts afin de me dire quels sont les programmes à désinstaller.

Merci pour votre aide.

Manu

Search Navipromo version 3.6.7 commencé le 27/10/2008 à 13:09:27,47

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Manu"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16757
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\manu\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Manu\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Manu\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Manu\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Manu\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Manu\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Manu\AppData\Local\Microsoft" :


* Dans "C:\Users\Manu\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Manu\AppData\Local" :

hbkeff.dat trouvé !
hbkeff.exe trouvé !
hbkeff.bat trouvé !
hbkeff_nav.dat trouvé !
hbkeff_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/10/2008 à 13:19:34,74 ***

2 réponses

buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
27 oct. 2008 à 13:34
Salut !

Avant de lancer navilog1, faire bien attention de faire : clique droit et choisir "exécuter en tant qu'administrateur"

Choisir l'option 2 et tu postera le rapport obtenu !

>>>>>>>>>>>>

Ensuite, Avant d'utiliser Hijackthis on va nettoyer le PC :

Il existe un logiciel nommé Ccleaner, qui vous permet de supprimer tout les fichiers inutiles de votre ordinateur, parfois responsables de la lenteur bien pratique et fiable :
https://filehippo.com/download_ccleaner/

Download
Latest Version
2.82MB
Latest Version
CCleaner 2.13.720


ATTENTION : décochez la ligne Ajouter la barre d'Outils Yahoo! CCleaner.



Pour CCleaner : Afin que le nettoyage soit le plus en profondeur et que tu puisse garder un certain confort tu peux cocher sans problèmes :

POUR L'ONGLET WINDOWS :

- Tout internet explorer

- Tout Windows explorer

- Tout dans Système, exceptés : Raccourcis du menu démarrer et l'autre

- Dans avancé : Vieilles données du prefecht, fichiers journal ISS, désinstallateurs de hotfixes

POUR L'ONGLET APPLICATION :

- Mozilla... si présent sur ton PC

- Après tu peux tout cocher, sauf ce qui est liés à la sécurité du PC (windows defender, Spybot etc...)


PARTIE REGISTRE :

Tu coches TOUT sauf extensions de fichiers inexistantes puis chercher les erreurs, sans oublier de bien faire la sauvegarde proposée en la gardant dans mes documents.

A faire 2 fois de suite !

>>>


Enfin, Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip

et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif

- Une fois téléchargé, renommer l'éxécutable en HJT.exe pour contrer une éventuelle infection vundo.
- Double-clic dessus
- Clic sur "Do a system scan and save the log"
- Copies le rapport, le coller dans la réponse
-1
voila le rapport, j'éspère que je n'ai pas supprimé des fichiers indispensables au fonctionnement du pc

Clean Navipromo version 3.6.7 commencé le 27/10/2008 à 15:59:03,55

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Manu"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16757
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Manu\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Manu\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\Manu\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\manu\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Manu\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Manu\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Manu\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Manu\AppData\Local\Microsoft" *


* Dans "C:\Users\Manu\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\Manu\AppData\Local" *


hbkeff.exe trouvé !
Copie hbkeff.exe réalisée avec succès !
hbkeff.exe supprimé !

hbkeff.dat trouvé !
Copie hbkeff.dat réalisée avec succès !
hbkeff.dat supprimé !

hbkeff.bat trouvé !
Copie hbkeff.bat réalisée avec succès !
hbkeff.bat supprimé !

hbkeff_nav.dat trouvé !
Copie hbkeff_nav.dat réalisée avec succès !
hbkeff_nav.dat supprimé !

hbkeff_navps.dat trouvé !
Copie hbkeff_navps.dat réalisée avec succès !
hbkeff_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 27/10/2008 à 16:04:56,27 ***
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54 > manu
27 oct. 2008 à 18:18
Non biensur que non ! Comment va le PC ?
0
manu > buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011
28 oct. 2008 à 13:22
Re-bonjour,

après avoir lancé l'option 2, nettoyage auto, tout fonctionne normalement. c'est SUPER, merci beaucoup, c'est sympa.

Manu
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54 > manu
28 oct. 2008 à 13:31
0
manu > buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011
28 oct. 2008 à 13:44
La désinstallation de navilog1 n'est pas obligatoire je suppose, ça peut toujours servir............
merci
0
Utilisateur anonyme
27 oct. 2008 à 13:35
Coucou,

> Désactive le TeaTimer de Spybot si tu l'as (tu le réactiveras après ta désinfection) :
Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer

> Lance navilog1 :
- Choisis l'option 2
Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
Un rapport va être générer. Poste le dans ta prochaine réponse.
Note: le bureau disparaît.



Puis,
>Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
- Lance le programme, puis sélectionne <Do a system scan and save a logfile>
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,


A+

Tuto si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
-1