Apparition de fenêtres de Pub dans IE

Résolu/Fermé
Didier - 6 déc. 2008 à 17:46
 Didier - 7 déc. 2008 à 07:59
Bonjour,
Je me permets d'importuner les spécialistes de ce forum. J'ai un pb d'apparition de fenêtres publicitaires dans IE. Spybot ne trouve rien. Ad-aware touve des infections, les supprime et cela recommence.
J'ai suivi les premiers pas des solutions proposées et me suis arreté après le diagnostic avec Navilog pour éviter des bétises. Voici le Log de Navilog:
Quelqu'un peut-il me dire ce qu'il convient maintenant de faire avec Navilog ou autre manoeuvre? Merci d'avance


Search Navipromo version 3.6.9 commencé le 06/12/2008 à 17:25:46,55

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Didier"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\didier\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Didier\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\HONOR~1\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Didier\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\HONOR~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Didier\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Didier\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Didier\AppData\Local" *
* Recherche dans "C:\Users\ADMINI~1\AppData\Local" *
* Recherche dans "C:\Users\HONOR~1\AppData\Local" *
* Recherche dans "C:\Users\INVIT~1\AppData\Local" *

*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :

* Dans "C:\Windows\system32" :
* Dans "C:\Users\Didier\AppData\Local\Microsoft" :
* Dans "C:\Users\Didier\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Didier\AppData\Local" :

cqdshvk.exe trouvé !
cqdshvk.dat trouvé !
cqdshvk_nav.dat trouvé !
cqdshvk_navps.dat trouvé !

* Dans "C:\Users\ADMINI~1\AppData\Local" :
* Dans "C:\Users\HONOR~1\AppData\Local" :
* Dans "C:\Users\INVIT~1\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 06/12/2008 à 17:38:41,47 ***

3 réponses

neor
Messages postés
1084
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
28 janvier 2010
30
6 déc. 2008 à 17:48
bonsoir


désactiver l' UAC...

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Vas dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Cliques ensuite sur "Activer ou désactiver le controle des comptes d'utilisateurs" et valide.

il faudra faire l'inverse une fois la désinfection terminé

----------------nettoyage-------------------------

Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.

Un rapport va être généré >> Envoi le

>>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
0
toptitbal
Messages postés
25704
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 212
6 déc. 2008 à 17:49
Bonjour

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm


Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant qu' Administrateur".

* Sur le menu principal, choisis 2.
* Suis les instructions et patiente.
* L'outil va t'informer qu'il redémarrera ton ordinateur.
* Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
* Appuie sur une touche ainsi que demandé.
* Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
* Choisis ta session habituelle si nécessaire.
Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
Referme le Bloc-notes.
Ton Bureau va réapparaître.


Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.

0
Merci à tous cela a bien marché.
0