rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

TOUT CA, A CAUSE DE WEB MEDIA PLAYER

Posté par jaaz_xl, le dimanche 10 février 2008 à 02:23:24
bonjaour a tous, et merci d'avance pour votre aide .
j'ai telecharge web media player et depuis, plus moyen de surfer sur la toile sans me faire agresser par des pop up. je ne sais plus quoi faire. les spywares m'ont envahi. aidez moi svp. j'ai telecharge navilog1 puis je l'ai execute et voila ce que me donne le bloc note, que faire ensuite???

Search Navipromo version 3.4.3 commencé le Sun 02/10/2008 à 1:27:31.35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\guehi\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat
C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\guehi\local settings\application data" *

Fichiers trouvés :

pbbku.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-239B0609.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\guehi\local settings\application data" :

pbbku.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le Sun 02/10/2008 à 1:34:06.20 ***
Configuration: Windows XP
Internet Explorer 6.0
Répondre à jaaz_xl  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le dimanche 10 février 2008 à 02:27:20
Salut ! Relances Navilog ! et fais le # 2 et repostes le rapport ici .
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Répondre à jalobservateur

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jaaz_xl, le jeudi 14 février 2008 à 00:51:06
merci pour tes conseils jalobservateur, et desole pour le retard de ma reponse mais ma neuf bo deconnait vraiment ces temps-ci.
j'ai relance navilog1 et selectionne la reponse #2 et en voici le rapport. que dois-je faire ensuite?
merci d'avance:

Clean Navipromo version 3.4.3 commencé le Thu 02/14/2008 à 0:37:55.23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku.exe réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\guehi\Local Settings\Application Data\pbbku_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\pbbku*.pf trouvé !
Copie C:\WINDOWS\prefetch\pbbku*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pbbku*.pf supprimé !

* Dans "C:\Documents and Settings\guehi\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\guehi\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\guehi\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\guehi\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\guehi\local settings\application data" *

rrfecgegyl.dat trouvé !
Copie rrfecgegyl.dat réalisée avec succès !
rrfecgegyl.dat supprimé !

rrfecgegyl_nav.dat trouvé !
Copie rrfecgegyl_nav.dat réalisée avec succès !
rrfecgegyl_nav.dat supprimé !

rrfecgegyl.exe trouvé !
Copie rrfecgegyl.exe réalisée avec succès !
rrfecgegyl.exe supprimé !

rrfecgegyl_navps.dat trouvé !
Copie rrfecgegyl_navps.dat réalisée avec succès !
rrfecgegyl_navps.dat supprimé !

C:\WINDOWS\prefetch\rrfecgegyl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rrfecgegyl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rrfecgegyl*.pf supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le Thu 02/14/2008 à 0:41:44.76 ***
Répondre à jaaz_xl

3


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 14 février 2008 à 00:52:38
--Excellent pour ceci mon ami !
Alors dis-moi ça va mieux là ?

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Répondre à jalobservateur

4


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 14 février 2008 à 00:57:17
Et pour tout le reste sur la façon de bien sécuriser ta machine viens ici : http://jalobservateur.spaces.live.com Et supprimes Navilog et nettoies avec Ccleaner 'slim'.

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Répondre à jalobservateur

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jaaz_xl, le jeudi 14 février 2008 à 01:04:05
--beaucoup mieux, un grand merci.
tu m'a montre que ce site sert vraiment a quelque chose, et m'a motive a repondre a mon tour aux questions des autres internautes.
et excuse moi pour les differents accents que j'ai oublie dans mes ecrits, mais mon pc portable est un pc americain, donc je n'ai pas la
meme configuration pour les touches.
------------------------------------------------------------­------------------------------------------------------------­--------------------------
C'est le signe d'un fou, qu'avoir honte d'apprendre.
Répondre à jaaz_xl

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 14 février 2008 à 01:08:36
--Aucun problème !
Alors securises bien ta machine et suis les conseils puis tu vas t'amuser .
Donc resolu @+ bonnes manips et bonnes navigations ! Jal ;-)

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Répondre à jalobservateur

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jaaz_xl, le jeudi 14 février 2008 à 01:16:13
je penses que je n'aurai pas de mal a supprimer navilog mais peux-tu s'il te plait me donner les etapes a suivre pour telecharger Ccleaner
'slim' ? et pourquoi supprimer navilog1? pardon pour toutes ces questions, mais je suis pas doue en informatique. C'est le signe d'un fou, qu'avoir honte d'apprendre.
Répondre à jaaz_xl

8


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 14 février 2008 à 01:20:45
Voilà . http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.h­tm

Mais version slim
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Répondre à jalobservateur

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maxouel, le jeudi 19 juin 2008 à 15:49:24
bonjour a tous, j'ai besoin de votre aide
jé le même probleme sauf ke navilog ne marche pa sur mon ordi
jé windows vista et navilog ne marche pa dessu
pourriez-vous m'aidez svp ^^
Répondre à maxouel

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 19 juin 2008 à 16:50:49
Salut

Télécharges Navilog1 : Mais pour Vista
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-cliquez sur le raccourci "navilog1" sur le bureau

Laisses-toi guider au menu..
NE PAS UTILISER L'OPTION 2 SANS AVIS
Sois patient, cela peut prendre une dizaine de minutes ou plus...


Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt"
(ex : C:\fixnavi.txt).Poster le rapport generé ici pour examen et suite ;-)
Répondre à jalobservateur

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maxouel, le jeudi 19 juin 2008 à 19:34:51
Fix Navipromo version 3.5.8

Rapport réalisé le 19/06/2008 19:33:21,30

c tt ce kil y a ... est ce normal ou doije attendre plu longtps ???
Répondre à maxouel

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jalobservateur, le jeudi 19 juin 2008 à 19:42:02
Non Pas normal, tu dois le laisser se compléter et là tu auras un rapport a copier ...

Il est possible que si les infections sont nombreuses que ce soit plus long.
Répondre à jalobservateur

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maxouel, le jeudi 19 juin 2008 à 21:08:08
sa fai une heure et demi ke sa na pa bouger pui jé plein de trojanhorse ki apparaise ds systeme 32 et je n arrive pa a les supprimé avc avast 4.7 pro tt sa doi venir de web media player mais j aimerai avoir votre confirmation
Répondre à maxouel

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 jalobservateur, le jeudi 19 juin 2008 à 21:14:57
Ouais j'y ai bien pensé...
Regardes bien, je n'interviens plus sur les forums, pour les désinfections.
Je suis désolé , mais ça aurait pu être plus simple...
Alors je te conseille de poster un nouveau sujet sur Securité/Virus en y exposant clairement ton pronlème.
Déjà je peut te dire une chose: Avast est foutrement dépassé et innéficace sur les nouvelles menaces.
Antivir est hautement préférable.
Puis pour les divers trojans, tu aurais grand intérêt à passer MBAM ( Malwarebytes).
Très efficace. Et Online Armor comme pare-feu et VITE"
Donc sûrement que tu seras conseillé dans le bon sens en postant sur un nouveau.
J'aurais voulu t'aides davantage, mais le temps ne me le permet plus .
@+ jal ;-)
Répondre à jalobservateur
Discussions pertinentes trouvées dans le forum
10/07 17h05Web media player problème "bis"25
27/03 15h41Probleme web media player8
29/10 14h27Web media player12
15/07 21h52Virus web media player6
Plus de discussions sur « TOUT CA, A CAUSE DE WEB MEDIA PLAYER »
Logiciels pertinents trouvés dans les téléchargements
Télécharger Windows Media Player 11Windows Media Player - Le Lecteur Windows Media 11 (WMP) est l'une des fonctionnalités incluses dans Windows Vista et offre des outils pour...Catégorie: Lecteurs vidéo
Licence: Freeware/gratuit
Télécharger Media Player Classic 6.4.9.0Media Player Classic - Media Player Classic est un lecteur vidéo reprenant l'apparence des premières version de Windows Media Player. Son apparence...Catégorie: Lecteurs vidéo
Licence: Open Source
Télécharger VSO Media Player 1.0.2VSO Media Player - VSO Media Player est un lecteur audio supportant les formats audio suivants : MP3 Ogg Vorbis (. OGG ) MusePack...Catégorie: Edition vidéo
Licence: Freeware/gratuit
Télécharger Ashampoo® Media Player+ 2.03Ashampoo® Media Player+ - Ashampoo® Media Player+ est le lecteur media du futur. Vu que les formats des fichiers médias ne cessent de s’améliorer, ce...Catégorie: Lecteurs audio
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « TOUT CA, A CAUSE DE WEB MEDIA PLAYER »