Ouverture intempestive de site

Fermé
christian - 15 nov. 2008 à 15:45
kikidujura Messages postés 2 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 14 décembre 2008 - 16 nov. 2008 à 09:39
Bonjour, help
Depuis quelque temps, lors ce que j'ouvre une session et que je n'avigue sur internet, des fenètre publicitaires s'ouvrent (site pour des jeux de casino, pour des banques, pour des commerces et le plus génant pour des sites X).
Quelqu'un peut me donner un remède efficace contre ce problème génant.
je vous joins non scan Navilog
merci de m'apporter de l'aide.

Search Navipromo version 3.6.9 commencé le 15/11/2008 à 10:59:40,27

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "christian"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\christ~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\christian\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\flavie\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\HLNE~1\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\LO4751~1\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\tom\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\christian\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\flavie\appdata\roaming" ***


*** Recherche dossiers dans "C:\Users\HLNE~1\appdata\roaming" ***


*** Recherche dossiers dans "C:\Users\LO4751~1\appdata\roaming" ***


*** Recherche dossiers dans "C:\Users\tom\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\christian\AppData\Local\yemag.dat
C:\Users\christian\AppData\Local\yemag.exe
C:\Users\christian\AppData\Local\yemag_nav.dat
C:\Users\christian\AppData\Local\yemag_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\christian\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\christian\AppData\Local" *

* Recherche dans "C:\Users\flavie\AppData\Local" *

* Recherche dans "C:\Users\HLNE~1\AppData\Local" *

* Recherche dans "C:\Users\LO4751~1\AppData\Local" *

* Recherche dans "C:\Users\tom\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\christian\AppData\Local\Microsoft" :


* Dans "C:\Users\christian\AppData\Local" :

kwkqysm.dat trouvé !
kwkqysm_nav.dat trouvé !
kwkqysm_navps.dat trouvé !
yemag.exe trouvé !
yemag.dat trouvé !
yemag_nav.dat trouvé !
yemag_navps.dat trouvé !

* Dans "C:\Users\flavie\AppData\Local" :


* Dans "C:\Users\HLNE~1\AppData\Local" :


* Dans "C:\Users\LO4751~1\AppData\Local" :


* Dans "C:\Users\tom\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 15/11/2008 à 11:20:12,70 ***Configuration: Windows Vista
A voir également:

2 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
15 nov. 2008 à 15:48
Bonjour

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm


Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant qu' Administrateur".

* Sur le menu principal, choisis 2.
* Suis les instructions et patiente.
* L'outil va t'informer qu'il redémarrera ton ordinateur.
* Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
* Appuie sur une touche ainsi que demandé.
* Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
* Choisis ta session habituelle si nécessaire.
Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
Referme le Bloc-notes.
Ton Bureau va réapparaître.


Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.

1
kikidujura Messages postés 2 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 14 décembre 2008
16 nov. 2008 à 09:39
Merci pour les tuyaux, dans un premier temps le programme utilisé n’a pas supprimé les fichiers en questions, j’ai du faire un scan en mode sans échec. Depuis, je touche du bois, le problème semble réglé. Le fichier qui causait l’ouverture de ses fenêtres était je crois (scache.eoroz.com….) je me demande bien comment a-t-il pu infecter mon system.
Encore merci
Salutations au pro de l’info.
0