Rechercher : dans
Par :

TOUT CA, A CAUSE DE WEB MEDIA PLAYER

Dernière réponse le 19 jun 2008 à 21:14:57 jaaz_xl, le 10 fév 2008 à 02:23:24 
 Signaler ce message aux modérateurs

Bonjaour a tous, et merci d'avance pour votre aide .
j'ai telecharge web media player et depuis, plus moyen de surfer sur la toile sans me faire agresser par des pop up. je ne sais plus quoi faire. les spywares m'ont envahi. aidez moi svp. j'ai telecharge navilog1 puis je l'ai execute et voila ce que me donne le bloc note, que faire ensuite???

Search Navipromo version 3.4.3 commencé le Sun 02/10/2008 à 1:27:31.35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\guehi\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\guehi\local settings\application data" *

Fichiers trouvés :

pbbku.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-239B0609.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\guehi\local settings\application data" :

pbbku.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le Sun 02/10/2008 à 1:34:06.20 ***

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « TOUT CA, A CAUSE DE WEB MEDIA PLAYER » dans :
Windows Media Player et DVD VoirVisionner les DVD avec Windows Media Player Il est possible de visionner les DVD avec Windows Media Player. Cette astuce évite de devoir acheter un logiciel exprès (tel que PowerDVD ou WinDVD par exemple) car Windows XP, Windows 2000 ou même...
[Windows] Désinstaller Windows Media Player 9, 10 ou 11 VoirLe lecteur Windows Media Player (WMP) est particulièrement difficile à supprimer car il s'agit d'un composant intégré au système d'exploitation Windows. Désinstallation de Windows Media Player 10 ou 11 Désinstallation de Windows Media Player...
Télécharger Media Player Classic HomeCinema VoirMedia Player Classic - Home Cinema est une version modifiée de Media Player Classic. Elle reprend ce qui a fait le succès de l’original et y ajoute quelques nouveautés. Cette version inclut des décodeurs supplémentaires HD pour les codecs H.264 et VC...

1

jalobservateur, le 10 fév 2008 à 02:27:20

Salut ! Relances Navilog ! et fais le # 2 et repostes le rapport ici .
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Répondre à jalobservateur

2

jaaz_xl, le 14 fév 2008 à 00:51:06

Merci pour tes conseils jalobservateur, et desole pour le retard de ma reponse mais ma neuf bo deconnait vraiment ces temps-ci.
j'ai relance navilog1 et selectionne la reponse #2 et en voici le rapport. que dois-je faire ensuite?
merci d'avance:

Clean Navipromo version 3.4.3 commencé le Thu 02/14/2008 à 0:37:55.23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\pbbku*.pf trouvé !
Copie C:\WINDOWS\prefetch\pbbku*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pbbku*.pf supprimé !

* Dans "C:\Documents and Settings\guehi\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\guehi\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guehi\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\guehi\local settings\application data" *

rrfecgegyl.dat trouvé !
Copie rrfecgegyl.dat réalisée avec succès !
rrfecgegyl.dat supprimé !

rrfecgegyl_nav.dat trouvé !
Copie rrfecgegyl_nav.dat réalisée avec succès !
rrfecgegyl_nav.dat supprimé !

rrfecgegyl.exe trouvé !
Copie rrfecgegyl.exe réalisée avec succès !
rrfecgegyl.exe supprimé !

rrfecgegyl_navps.dat trouvé !
Copie rrfecgegyl_navps.dat réalisée avec succès !
rrfecgegyl_navps.dat supprimé !

C:\WINDOWS\prefetch\rrfecgegyl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rrfecgegyl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rrfecgegyl*.pf supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le Thu 02/14/2008 à 0:41:44.76 ***

Répondre à jaaz_xl

3

jalobservateur, le 14 fév 2008 à 00:52:38
  • +1

--Excellent pour ceci mon ami !
Alors dis-moi ça va mieux là ?

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Répondre à jalobservateur

4

jalobservateur, le 14 fév 2008 à 00:57:17
  • +1

Et pour tout le reste sur la façon de bien sécuriser ta machine viens ici : http://jalobservateur.spaces.live.com Et supprimes Navilog et nettoies avec Ccleaner 'slim'.

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Répondre à jalobservateur

5

jaaz_xl, le 14 fév 2008 à 01:04:05
  • +1

--beaucoup mieux, un grand merci.
tu m'a montre que ce site sert vraiment a quelque chose, et m'a motive a repondre a mon tour aux questions des autres internautes.
et excuse moi pour les differents accents que j'ai oublie dans mes ecrits, mais mon pc portable est un pc americain, donc je n'ai pas la
meme configuration pour les touches.
------------------------------------------------------------­------------------------------------------------------------­--------------------------
C'est le signe d'un fou, qu'avoir honte d'apprendre.

Répondre à jaaz_xl

6

jalobservateur, le 14 fév 2008 à 01:08:36
  • +1

--Aucun problème !
Alors securises bien ta machine et suis les conseils puis tu vas t'amuser .
Donc resolu @+ bonnes manips et bonnes navigations ! Jal ;-)

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Répondre à jalobservateur

7

jaaz_xl, le 14 fév 2008 à 01:16:13

Je penses que je n'aurai pas de mal a supprimer navilog mais peux-tu s'il te plait me donner les etapes a suivre pour telecharger Ccleaner
'slim' ? et pourquoi supprimer navilog1? pardon pour toutes ces questions, mais je suis pas doue en informatique. C'est le signe d'un fou, qu'avoir honte d'apprendre.

Répondre à jaaz_xl

8

jalobservateur, le 14 fév 2008 à 01:20:45
  • +1

Voilà . http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.h­tm

Mais version slim
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Répondre à jalobservateur

9

maxouel, le 19 jun 2008 à 15:49:24

Bonjour a tous, j'ai besoin de votre aide
jé le même probleme sauf ke navilog ne marche pa sur mon ordi
jé windows vista et navilog ne marche pa dessu
pourriez-vous m'aidez svp ^^

Répondre à maxouel

10

jalobservateur, le 19 jun 2008 à 16:50:49

Salut

Télécharges Navilog1 : Mais pour Vista
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-cliquez sur le raccourci "navilog1" sur le bureau

Laisses-toi guider au menu..
NE PAS UTILISER L'OPTION 2 SANS AVIS
Sois patient, cela peut prendre une dizaine de minutes ou plus...


Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt"
(ex : C:\fixnavi.txt).Poster le rapport generé ici pour examen et suite ;-)

Répondre à jalobservateur

11

maxouel, le 19 jun 2008 à 19:34:51

Fix Navipromo version 3.5.8

Rapport réalisé le 19/06/2008 19:33:21,30

c tt ce kil y a ... est ce normal ou doije attendre plu longtps ???

Répondre à maxouel

12

jalobservateur, le 19 jun 2008 à 19:42:02

Non Pas normal, tu dois le laisser se compléter et là tu auras un rapport a copier ...

Il est possible que si les infections sont nombreuses que ce soit plus long.

Répondre à jalobservateur

13

maxouel, le 19 jun 2008 à 21:08:08

Sa fai une heure et demi ke sa na pa bouger pui jé plein de trojanhorse ki apparaise ds systeme 32 et je n arrive pa a les supprimé avc avast 4.7 pro tt sa doi venir de web media player mais j aimerai avoir votre confirmation

Répondre à maxouel

14

 jalobservateur, le 19 jun 2008 à 21:14:57

Ouais j'y ai bien pensé...
Regardes bien, je n'interviens plus sur les forums, pour les désinfections.
Je suis désolé , mais ça aurait pu être plus simple...
Alors je te conseille de poster un nouveau sujet sur Securité/Virus en y exposant clairement ton pronlème.
Déjà je peut te dire une chose: Avast est foutrement dépassé et innéficace sur les nouvelles menaces.
Antivir est hautement préférable.
Puis pour les divers trojans, tu aurais grand intérêt à passer MBAM ( Malwarebytes).
Très efficace. Et Online Armor comme pare-feu et VITE"
Donc sûrement que tu seras conseillé dans le bon sens en postant sur un nouveau.
J'aurais voulu t'aides davantage, mais le temps ne me le permet plus .
@+ jal ;-)

Répondre à jalobservateur
Collection CommentÇaMarche.net