Navilog

Résolu
Bonjour,
J'ai installer navilog1 car j'ai des fenetre de pub intempestive et voici le rapport:

Fix Navipromo version 4.0.9 commencé le 02/08/2010 10:11:49,08

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 21.06.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7600 )
x64-based PC ( Multiprocessor Free : AMD Athlon(tm) II X2 215 Processor )
BIOS : BIOS Date: 11/06/09 10:56:04 Ver: 5.15
USER : stephane ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:454 Go (Free:411 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3916 Mo (Free:3 Go)
G:\ (USB)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvée/b

*** Scan terminé 02/08/2010 10:12:10,02 ***

Et j'ai toujours mes page qui souvre seul

Merci d'avance a tous ceux qui pourrons m'aider car quelque fopis c'est plus qu'agaçant !!!!!

8 réponses

Résumé de la discussion

Des fenêtres publicitaires intempestives persistent après l'installation de Navilog1 et un rapport a été généré montrant aucune infection détectée par Navipromo et des doutes sur l'origine des fenêtres. Plusieurs intervenants recommandent d'utiliser Malwarebytes, d'analyser les rapports Info.txt et log.txt, puis de lancer des nettoyages avec CCleaner et des outils comme USBFix et Supress'tools. Des conseils incluent également de désactiver temporairement l antivirus lors de manipulations, vérifier les versions Java, Vacciner les supports amovibles et lancer un examen complet via Malwarebytes. Finalement, le recours à ces solutions a permis d'arrêter les fenêtres intempestives et l'utilisateur signale ne plus rencontrer de nouvelle popup, avec des mesures supplémentaires susceptibles d'aider si le problème réapparaît.

Bobot (l’IA à votre service)
  1. Re

    Normal Faux -positif > pas d inquiétude

    * Desactive ton antivirus le temps de la manip

    aprés

    * Réactive ton antivirus

    fais le reste et reviens
    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    1. Re

      Ok !!c est la quarantaine de Ad-remover trouvée par Malwarebytes

      1)* télécharges et installes Ccleaner

      * CCleaner est un utilitaire de nettoyage gratuit de la base de registre de Windows .
      * Il permet de la vérifier et de l'optimiser en nettoyant les librairies dynamiques (DLL) inexistantes, les contrôles ActiveX, les raccourcis sans cible, les programmes obsolètes, classes invalides et les extensions de fichier inexistantes
      .

      >> Ccleaner

      * Une fois sur le bureau, clic sur l'install de CCleaner.
      * Ensuite, clique sur Options ==> Avancé et décoche la case
      * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
      * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
      * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
      * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
      * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

      2) * Rends toi ici pour Vérifier l'installation de Java
      >> Version Java

      3)* Vaccination des Amovibles

      . Telecharge et install UsbFix (de El Desaparecido et C_XX )

      >> UsbFix (de El Desaparecido et C_XX )
      . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
      . Double clique sur le raccourci UsbFix présent sur ton bureau .
      . Choisis l'option >> Vacciner
      . Laisse travailler l'outil.
      . Ensuite poste le rapport UsbFix.txt qui apparaîtra

      4)Télécharge Update Checker

      * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
      * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


      >> Update Checker
      Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
      Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
      Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
      Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
      Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK
      Tu installes les mises à jour

      5) * Télécharge Supress'tools (de NicoVA) :
      * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      >>Supress'tools (de NicoVA)

      * Enregistre le fichier sur le Bureau.
      * Double-cliquez sur Supresstools.exe pour l'exécuter
      *(si vous êtes sous Windows Vista et Windows 7,
      * fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
      * Clique sur Recherche, puis Suppression pour finaliser.
      * Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
      * poste le Rapport

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. UsbFix est considerer comme cheval de troie par avast et me bloque pour aller plus loin ??
    2. Re

      ok ,maintenant j ai les deux rapports

      *Télécharges --> Malwarebytes' (mbam)

      * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

      Malwarebytes' (mbam)

      * installes + mise a jour

      * Lances--> Malwarebytes (MBAM)
      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
      * puis "Rechercher"
      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
      * S'il t' es demandé de redémarrer, clique sur "oui "
      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

      1. Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 4379

        Windows 6.1.7600
        Internet Explorer 8.0.7600.16385

        02/08/2010 15:04:17
        mbam-log-2010-08-02 (15-04-17).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 291338
        Temps écoulé: 36 minute(s), 25 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\stephane\AppData\Roaming\Soft2PC\Software\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
        C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\stephane\AppData\Roaming\Soft2PC\Software\softwareHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    3. Re

      certes Ad-Remover a du résoudre ton soucis

      mais tu aurai du terminer la désinfection

      l info.txt tu le trouveras
      Cliques >> Démarrer >>ordinateur >> Disque >> Dossier RSIT >> info.txt

      poste le de la même maniére qu avant via çi-Joint.fr

      maintenant c est toi qui voit
      1. Le dépôt du fichier info.txt a été réalisé avec succès !

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijHOMn3HD.txt
      2. Le dépôt du fichier info.txt a été réalisé avec succès !

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cj201008/cij1Kuzfaq.txt

        Le dépôt du fichier log.txt a été réalisé avec succès !

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cj201008/cij8SxdT33.txt
    4. Salut

      tu vois t arrives aussi quand tu veux , lol !!
      Par contre tu mas posté deux fois le même rapport Log.txt

      (une fois log.txt et log.txt sous le nom info.txt)

      1)poste moi l info.txt
      Cliques >> Démarrer >>ordinateur >> Disque >> Dossier RSIT >> info.txt

      poste le de la même maniére qu avant via çi-Joint.fr

      aprés

      2)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

      * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
      * Affichant de la publicité en échange d'un service gratuit,
      * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

      >>AD-Remover

      /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

      * Double-clique sur l'icône Ad-remover située sur ton Bureau.
      * Sur la page, clique sur le bouton « Nettoyer »
      * Confirme l'opération
      * Poste le rapport qui apparaît à la fin.
      * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
      * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      @+
      1. http://www.cijoint.fr/cjlink.php?file=cj201008/cij0sJV6XI.txt
      2. Le dépôt du fichier log.txt a été réalisé avec succès !

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijplLgWH3.txt
      3. J ai dis Info.txt pas log.txt ,

        Info.txt et log.txt sont deux rapports différents

        lis bien S.V.P
      4. Je n'ai que celui-ci qui s'affiche
        Que "log"
      5. par contre j'ai lancer AD-remover et ça a l'air de fonctionner, je n'ai pas de nouvel fenetre intenpestive qui s'ouvre
    5. Re

      ok !!mais les liens ils sont ou ??

      J ai pas encore acheté de boule de cristal pour voir ces rapports

      lis bien à nouveau ce que j avais marqué

      * Héberge les rapports un par un sur ce site,
      >> cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,

      copie colle ce lien généré ici pour le log.txt

      et ensuite refais de même pour l info.txt

      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. je te l'avais dit que j'étais stuppide et un peut dislexique en ne lisant pas correctement tous ce que l'on me demande
      2. re

        non ,t es pas stupide prends le temps de lire et tu y arriveras comme tout le monde
        @+
      3. http://www.cijoint.fr/cjlink.php?file=cj201008/cijMA16GrA.txt
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijNR3svp1.txt
        j'esper que ces lien vont resoudre mon probleme
    6. Salut

      * Bienvenue sur CCM !
      * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
      * Ensemble nous allons essayer de régler ton problème .

      * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.


      * logiciel de diagnostic
      * Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


      >> Random's System Information Tool (RSIT) par random/random

      tu fais ceci

      ** Fais un Clic droit sur RSIT ==> propriétés ==> Compatibilté
      >> coches la case ==> Exécuter ce programme en Mode Compatibilté pour
      ==>Dans le menu Déroulant choisi ==>Windows Vista (Pack 2)
      >> coche en plus la case >> Exécuter ce programme en tant qu administrateur

      aprés

      * Double-clique sur RSIT.exe afin de lancer RSIT.
      * Sous ==> Windows7/ Vista.
      * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
      * Clique sur Continue à l'écran Disclaimer.
      * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
      * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
      * Héberge les rapports un par un sur ce site,
      cijoint.fr
      * Copie/colle les liens générés ici

      * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

      Pour les rapports
      * rends toi sur http://www.cijoint.fr
      * clic sur Parcourir
      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,


      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. j'ai lancer le programme comme tu me l'a dit mais je n'ai pas eu le moment ou je devais faire le clic droit, surement parceque je suis debutant et un peu nul, mais comment je le sauvegarde sur le bureau ?
        J'ai lancer le truc et maintenant j'ai un rapport énorme qui c'est afficher
        Merci d'avance pour ta réponse
      2. escuse moi je suis stuppide et je vient de trouver se que tu m'a demander !!
        quelques fois il faut faire des effort et la je vient de fumer un peut du cerveau et je vai faire ce que tu m'a demander et je t'écrit ensuite
        desoler
      3. ok j'ai fait tous ce que tu m'a noté et maintenant je fait quoi ?
      4. http://www.cijoint.fr/cjlink.php?file=cj201008/cijMA16GrA.txt
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijNR3svp1.txt
    7. Contributeur sécurité
      slt rien dans navilog
      je laisse la main

      bonne suite à tous les deux
      1. salut jlpjlp

        tu avais la main tu peux continuer ,pas de soucis
        Le cas échéant je supprimerai le message