Pop up virus

black_cross -  
 black_cross -
Salut,

J'ai un gros problème de popup quand je navigue sur internet explorer, des popups s'ouvrent constamment cela devient très très très harcelant, pas besoin de vous le dire. J'ai fais un scan de mon ordi avec norton, eset antivirus et adware et trendanvirus (dekoi du genre) ils ne trouvent rien. J'ai désactivé les cochonneries au démarrage et aucun résultat non plus. Quelqu'un peut m'aider svp ? J'ai vu que certains ont le même problème et on leur a demandé un rapport avec Navipromo je sais pas si c'est encore bon vu que ca datait de longtemps... je le colle tout de meme ne sachant plus quoi faire d'autre... si quelqu'un pourrait m'aider j'en serais très reconnaissant !!

voila tout de même le rapport de Navipromo peut-être ça peut être utile ...

Search Navipromo version 3.7.0 commencé le 2008-12-16 à 13:38:12,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : Award Modular BIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : Norton AntiVirus 16.0.0.125 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:465 Go (Free:64 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:298 Go (Free:48 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
I:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Boomscud\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Boomscud\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\windows\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\windows\system32" :

* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\windows\system32\XycfMUtv.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 2008-12-16 à 13:39:58,59 ***
A voir également:

4 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt tu es infecté par vundo alors:

scan avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

puis

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
black_cross
 
merci j'ai fais ce que tu m'as dis par contre j'ai pas pu m'empêcher de cleaner la liste que m'a sortie le programme MalwareByte's Anti-Malware il avait que des Vundo dans la liste.. j'ai navigué un peu depuis sans avoir eu d'autres popups , mais je vais tester comme il faut, si les popups reviennent je posterai les rapports ou j'en redonnerai des nouvelles si c'est réglé ou pas dans 2-3 jours. Merci de ton aide jlpjlp
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
black_cross
 
Bah pas besoin d'attendre plus longtemps pour savoir que le virus semble bien avoir été effacé, j'ai gros navigué sur le web et pas une seule popup, alors que normalement j'aurais été flooder. super ton prog MalwareByte's merci encore :)
0