Pubs itempestives

Résolu
fenderrory -  
 fenderrory -
bonjour,
j ai execute navilog 1 et j en arrive au bloc notes avec tous les progammes windows.
mais je ne sais pas l analiser avant d executer la desinfection.
pourrai t on m aider svp.
je suis sous windos xp 2000 .
merci d avance et bonne journee a tous.
fenderrory

30 réponses

fenderrory
 
c est ok
jefais les manips que tu m a envoyees hier et je t envoie tous cela
merci
0
fenderrory
 
voici le rapport top..
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 5.1.2600 Service Pack 3

05/12/2008 18:29:35
mbam-log-2008-12-05 (18-29-35).txt

Type de recherche: Examen rapide
Eléments examinés: 54601
Temps écoulé: 7 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c80b7ff6-ce60-4079-935e-520c045c30a6} (Adware.EGDAccess) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kamsoft (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\kamsoft.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\9yqusig.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\c9hehpa.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\n6t1h.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\nq0cq.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\rcukd.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\yannh.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\xih9.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
OK
Où en es-tu ?
Comment se comporte le PC ?
0
fenderrory
 
eh bien en ouvrant internet surpris je n ai plus ma paga d acceuil habituelle ....free
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Tu la remets en passant par options internet.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fenderrory
 
ok merci top..je vais surfer et je te dis ce qu il en ai
au fait lorsque le scan c est termine on ma signale que tout n avait pas ete supprime
qu il fallait que je redemarre l ordi. voila
0
fenderrory
 
as tu recu mon dernier message?
concernant le redemarage demandee par le scan
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Oui bien sûr, quand tu as : Delete on reboot, il faut redémarrer pour supprimer.
0
fenderrory
 
formidable top..
plus de pubs les pages s ouvrent plus rapidement.
genial c est genial comme toi d aiileur.
c est formidable d avoir des gens comme toi qui se devoue pour des neophites comme nous.
encore merci a toi et atous les membres.
bonne soiree et bon week.et au plaisir
fenderrory
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Parfait alors, si tout va bien :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0
fenderrory
 
voila t[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\SERRELI\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\SERRELI\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\SERRELI\Bureau\Navilog1: trouvé !
C:\Documents and Settings\SERRELI\Bureau\Navilog1\Navilog1.exe: trouvé !
C:\Documents and Settings\SERRELI\Mes documents\cleannavi.txt: trouvé !
C:\Documents and Settings\SERRELI\Recent\Navilog1.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\SERRELI\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\SERRELI\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\SERRELI\Bureau\Navilog1\Navilog1.exe: supprimé !
C:\Documents and Settings\SERRELI\Recent\Navilog1.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\SERRELI\Mes documents\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\SERRELI\Bureau\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
op.
0
fenderrory
 
je n arrive toujours pas a telecharcher adobe 9
0