Posez votre question Signaler

TOUT CA, A CAUSE DE WEB MEDIA PLAYER [Résolu]

jaaz_xl 3Messages postés 10 février 2008Date d'inscription - Dernière réponse le 19 juin 2008 à 21:14
bonjaour a tous, et merci d'avance pour votre aide .
j'ai telecharge web media player et depuis, plus moyen de surfer sur la toile sans me faire agresser par des pop up. je ne sais plus quoi faire. les spywares m'ont envahi. aidez moi svp. j'ai telecharge navilog1 puis je l'ai execute et voila ce que me donne le bloc note, que faire ensuite???
Search Navipromo version 3.4.3 commencé le Sun 02/10/2008 à 1:27:31.35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\guehi\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\guehi\local settings\application data" *
Fichiers trouvés :
pbbku.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-239B0609.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\guehi\local settings\application data" :
pbbku.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le Sun 02/10/2008 à 1:34:06.20 ***
Lire la suite 

TOUT CA, A CAUSE DE WEB MEDIA PLAYER »

14 réponses
Réponse
+0
moins plus
Salut ! Relances Navilog ! et fais le # 2 et repostes le rapport ici .
Ajouter un commentaire
Réponse
+0
moins plus
merci pour tes conseils jalobservateur, et desole pour le retard de ma reponse mais ma neuf bo deconnait vraiment ces temps-ci.
j'ai relance navilog1 et selectionne la reponse #2 et en voici le rapport. que dois-je faire ensuite?
merci d'avance:

Clean Navipromo version 3.4.3 commencé le Thu 02/14/2008 à 0:37:55.23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\pbbku*.pf trouvé !
Copie C:\WINDOWS\prefetch\pbbku*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pbbku*.pf supprimé !

* Dans "C:\Documents and Settings\guehi\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\guehi\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guehi\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\guehi\local settings\application data" *

rrfecgegyl.dat trouvé !
Copie rrfecgegyl.dat réalisée avec succès !
rrfecgegyl.dat supprimé !

rrfecgegyl_nav.dat trouvé !
Copie rrfecgegyl_nav.dat réalisée avec succès !
rrfecgegyl_nav.dat supprimé !

rrfecgegyl.exe trouvé !
Copie rrfecgegyl.exe réalisée avec succès !
rrfecgegyl.exe supprimé !

rrfecgegyl_navps.dat trouvé !
Copie rrfecgegyl_navps.dat réalisée avec succès !
rrfecgegyl_navps.dat supprimé !

C:\WINDOWS\prefetch\rrfecgegyl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rrfecgegyl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rrfecgegyl*.pf supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le Thu 02/14/2008 à 0:41:44.76 ***
Ajouter un commentaire
Réponse
+1
moins plus
--Excellent pour ceci mon ami !
Alors dis-moi ça va mieux là ?

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ajouter un commentaire
Réponse
+1
moins plus
Et pour tout le reste sur la façon de bien sécuriser ta machine viens ici : http://jalobservateur.spaces.live.com
Ajouter un commentaire
Réponse
+1
moins plus
--beaucoup mieux, un grand merci.
tu m'a montre que ce site sert vraiment a quelque chose, et m'a motive a repondre a mon tour aux questions des autres internautes.
et excuse moi pour les differents accents que j'ai oublie dans mes ecrits, mais mon pc portable est un pc americain, donc je n'ai pas la
meme configuration pour les touches.
--------------------------------------------------------------------------------------------------------------------------------------------------
C'est le signe d'un fou, qu'avoir honte d'apprendre.
Ajouter un commentaire
Réponse
+1
moins plus
--Aucun problème !
Alors securises bien ta machine et suis les conseils puis tu vas t'amuser .
Donc resolu @+ bonnes manips et bonnes navigations ! Jal ;-)

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ajouter un commentaire
Réponse
+0
moins plus
je penses que je n'aurai pas de mal a supprimer navilog mais peux-tu s'il te plait me donner les etapes a suivre pour telecharger Ccleaner
'slim' ? et pourquoi supprimer navilog1? pardon pour toutes ces questions, mais je suis pas doue en informatique.
Ajouter un commentaire
Réponse
+1
moins plus
Voilà . http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Mais version slim
Ajouter un commentaire
Réponse
+0
moins plus
bonjour a tous, j'ai besoin de votre aide
jé le même probleme sauf ke navilog ne marche pa sur mon ordi
jé windows vista et navilog ne marche pa dessu
pourriez-vous m'aidez svp ^^
Ajouter un commentaire
Réponse
+0
moins plus
Salut

Télécharges Navilog1 : Mais pour Vista
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-cliquez sur le raccourci "navilog1" sur le bureau

Laisses-toi guider au menu..
NE PAS UTILISER L'OPTION 2 SANS AVIS
Sois patient, cela peut prendre une dizaine de minutes ou plus...


Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt"
(ex : C:\fixnavi.txt).Poster le rapport generé ici pour examen et suite ;-)
Ajouter un commentaire
Réponse
+0
moins plus
Fix Navipromo version 3.5.8

Rapport réalisé le 19/06/2008 19:33:21,30

c tt ce kil y a ... est ce normal ou doije attendre plu longtps ???
Ajouter un commentaire
Réponse
+0
moins plus
Non Pas normal, tu dois le laisser se compléter et là tu auras un rapport a copier ...

Il est possible que si les infections sont nombreuses que ce soit plus long.
Ajouter un commentaire
Réponse
+0
moins plus
sa fai une heure et demi ke sa na pa bouger pui jé plein de trojanhorse ki apparaise ds systeme 32 et je n arrive pa a les supprimé avc avast 4.7 pro tt sa doi venir de web media player mais j aimerai avoir votre confirmation
Ajouter un commentaire
Réponse
+0
moins plus
Ouais j'y ai bien pensé...
Regardes bien, je n'interviens plus sur les forums, pour les désinfections.
Je suis désolé , mais ça aurait pu être plus simple...
Alors je te conseille de poster un nouveau sujet sur Securité/Virus en y exposant clairement ton pronlème.
Déjà je peut te dire une chose: Avast est foutrement dépassé et innéficace sur les nouvelles menaces.
Antivir est hautement préférable.
Puis pour les divers trojans, tu aurais grand intérêt à passer MBAM ( Malwarebytes).
Très efficace. Et Online Armor comme pare-feu et VITE"
Donc sûrement que tu seras conseillé dans le bon sens en postant sur un nouveau.
J'aurais voulu t'aides davantage, mais le temps ne me le permet plus .
@+ jal ;-)
Ajouter un commentaire
Ce document intitulé « TOUT CA, A CAUSE DE WEB MEDIA PLAYER » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook