Infecter par fenetre pop up

Résolu/Fermé
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 - 29 oct. 2007 à 19:05
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 - 4 nov. 2007 à 11:25
Bonjour,
je suis infecte de fenetres publicitaires Jai telecharger le logiciel Navilog 1 pouvez-vous m'aider. Merci
Search Navipromo version 3.3.2 commencé le 29/10/2007 à 18:40:07,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\PEAU DE CHACAL\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

suwfxrtzxj.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 29/10/2007 à 18:41:11,76 ***
A voir également:

11 réponses

!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
29 oct. 2007 à 19:18
okk passe a l'option 2 de navifix en mode sans echec.

poste le rapport.

ou en sont tes soucis?

@++
0
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 1
1 nov. 2007 à 17:28
Bonjour
Voici le rapport avec un peu de retad . Merci d'avance
Clean Navipromo version 3.3.2 commencé le 01/11/2007 à 17:11:00,34

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1 *

suwfxrtzxj.exe trouvé !
Copie suwfxrtzxj.exe réalisé avec succès !
suwfxrtzxj.exe !!ERREUR SUPPRESSION!!

suwfxrtzxj.dat trouvé !
Copie suwfxrtzxj.dat réalisé avec succès !
suwfxrtzxj.dat supprimé !

suwfxrtzxj_navps.dat trouvé !
Copie suwfxrtzxj_navps.dat réalisé avec succès !
suwfxrtzxj_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\PEAU DE CHACAL\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.dat trouvé !
Echec Copie C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.dat vers dossier Backupnavi


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.exe trouvé !

*** Nettoyage terminé le 01/11/2007 à 17:23:52,65 ***
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
1 nov. 2007 à 18:54
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :
suwfxrtzxj.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Un hacker sachant hacker sans infections est pour moi un bon hacker
bloginformatique.blogspot.com
0
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 1
1 nov. 2007 à 20:58
Voici le dernier rapport de navilog1 en prenant le choix 4
Clean Navipromo version 3.3.2 commencé le 01/11/2007 à 20:39:28,00

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


Mode suppression par méthode manuelle

Nom du fichier saisi : suwfxrtzxj

*** Recherche, création sauvegardes et suppression ***

* Suppression dans C:\WINDOWS\system32 *

* Suppression dans C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1 *

suwfxrtzxj.exe trouvé !
Copie suwfxrtzxj.exe réalisé avec succès !
suwfxrtzxj.exe supprimé !
suwfxrtzxj.exe !!ERREUR SUPPRESSION!!

suwfxrtzxj.dat trouvé !
Copie suwfxrtzxj.dat réalisé avec succès !
suwfxrtzxj.dat supprimé !

suwfxrtzxj_navps.dat trouvé !
Copie suwfxrtzxj_navps.dat réalisé avec succès !
suwfxrtzxj_navps.dat supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\PEAU DE CHACAL\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.exe trouvé !

*** Nettoyage terminé le 01/11/2007 à 20:47:06,09 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
1 nov. 2007 à 21:05
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :
suwfxrtzxj.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
0
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 1
2 nov. 2007 à 18:36
Desole mais imposible de trouver le fichier suwfxrtzxj.exe en cliquant sur parcourir
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
2 nov. 2007 à 18:47
ce fichier:

C:\DOCUME~1\PEAUDE~1\LOCALS~1\APPLIC~1\suwfxrtzxj.exe
0
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 1
3 nov. 2007 à 19:12
voici le rapport de virustotal
Fichier suwfxrtzxj.exe reçu le 2007.11.03 18:52:47 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 43 et 62 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.02 -
Authentium 4.93.8 2007.11.02 -
Avast 4.7.1074.0 2007.11.03 -
AVG 7.5.0.503 2007.11.03 -
BitDefender 7.2 2007.11.03 -
CAT-QuickHeal 9.00 2007.11.03 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.11.03 -
DrWeb 4.44.0.09170 2007.11.03 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.03 -
FileAdvisor 1 2007.11.03 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.02 -
F-Secure 6.70.13030.0 2007.11.02 -
Ikarus T3.1.1.12 2007.11.03 -
Kaspersky 7.0.0.125 2007.11.03 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.03 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.03 -
Prevx1 V2 2007.11.03 -
Rising 20.16.52.00 2007.11.03 -
Sophos 4.23.0 2007.11.03 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.03 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.03 -
Webwasher-Gateway 6.6.1 2007.11.02 -
Information additionnelle
File size: 308736 bytes
MD5: d345c22d5fa4e4ec8dee974446ff3a89
SHA1: 9fe21c8ec13d48348793cc1488f95e66a5b160c7
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
3 nov. 2007 à 19:53
okk...

Ou en sont tes soucis?

@++
0
jchristophe66 Messages postés 85 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 22 mars 2017 1
4 nov. 2007 à 10:22
Apparement tous est OK je te remercie encore bonne journee @+
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
4 nov. 2007 à 11:25
okk bonne journée

@++
0