Besoin d'aide pour bloqué les pop-up

Fermé
iso76 Messages postés 20 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 7 novembre 2010 - 19 févr. 2008 à 10:23
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 - 19 févr. 2008 à 13:00
Bonjour,
je me permes de venir vers afin d'obtenir une aide car dépuis quelque temps les fénêtres de pub pronographique sont entrain de tromatiser mes enfants
pour cette raison jai télécharger navilog1 mais rien n'a changer; j'ai même fais l'analyse et voici le rapport


Search Navipromo version 3.4.5 commencé le 19/02/2008 à 9:28:25,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

Fichiers trouvés :

oongyatwl.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

oongyatwl.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 19/02/2008 à 9:29:03,95 ***
à ce niveau je suis bloquer et ne sais plus quoi faire pour cela je ne compte que sur vous actuellemnt MERCI
A voir également:

3 réponses

lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
19 févr. 2008 à 10:30
Bonjourr iso76

poursuit en faisant ceci...

Demarre en mode sans échec
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Double clique sur le raccourci Navilog1 présent sur ton bureau

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre


Noter * Si ton bureau ne réapparait pas*,

Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
Puis rends-toi à l'onglet >processus
>Clique en haut à gauche sur fichiers >choisis "exécuter"
>Tape explorer et valide.
*Ton bureau. apparaitra *

Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"


poste moi le nouveau rapport

bon courage
a plus tard
0
iso76 Messages postés 20 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 7 novembre 2010
19 févr. 2008 à 11:41
jai procedé comme vous mavez demander et voici le rapport

Clean Navipromo version 3.4.5

commencé le 19/02/2008 à 10:52:27,65

Outil exécuté depuis C:\Program

Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par

IL-MAFIOSO


Microsoft Windows XP [version

5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme

et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien

trouvé lors de la recherche)


*** Suppression avec sauvegardes

résultats GenericNaviSearch ***

* Suppression dans

C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and

Settings\Compaq_Propriétaire\locals~1\

applic~1" *

oongyatwl.exe trouvé !
Copie oongyatwl.exe réalisée avec

succès !
oongyatwl.exe supprimé !

oongyatwl.dat trouvé !
Copie oongyatwl.dat réalisée avec

succès !
oongyatwl.dat supprimé !

oongyatwl_nav.dat trouvé !
Copie oongyatwl_nav.dat réalisée avec

succès !
oongyatwl_nav.dat supprimé !

oongyatwl_navps.dat trouvé !
Copie oongyatwl_navps.dat réalisée

avec succès !
oongyatwl_navps.dat supprimé !



*** Suppression dossiers dans

C:\WINDOWS ***


*** Suppression dossiers dans

C:\Program Files ***


*** Suppression dossiers dans

C:\DOCUME~1\ALLUSE~1\APPLIC~1

***


*** Suppression dossiers dans

"C:\Documents and

Settings\Compaq_Propriétaire\applic~1"

***


*** Suppression dossiers dans

"C:\Documents and

Settings\Compaq_Propriétaire\locals~1\

applic~1" ***


*** Suppression dossiers dans

"C:\Documents and

Settings\Compaq_Propriétaire\MENUDM

~1\PROGRA~1" ***


*** Suppression dossiers dans

C:\DOCUME~1\ALLUSE~1\MENUDM~1\

PROGRA~1 ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !



*** Suppression fichiers ***

C:\DOCUME~1\ALLUSE~1\Bureau\Web

MediaPlayer.lnk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp

effectué !
Nettoyage contenu C:\Documents and

Settings\Compaq_Propri‚taire\locals~1\T

emp effectué !

*** Traitement Recherche

complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes

nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et

suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and

Settings\Compaq_Propriétaire\locals~1\

applic~1" *


*** Sauvegarde du Registre vers dossier

Backupnavi ***

sauvegarde du Registre réalisée avec

succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 19/02/2008 à

11:00:17,10 ***

je compte sur vous et merci une fois de plus pour le temps que vous mavez consagré
je tien aussi à vous dire que jai trouvé éléctro-groupe et je l'ai suprimer comme vous m'avez démande et jaimerai savoir pourquoi je l'ai suprimer GRAND MERCI pour la suite
0
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
19 févr. 2008 à 13:00
re,

pour répondre a ton interrogation, lis ceci (dans ton cas tu t'es fait infectée en téléchargeant web media player
http://forum.malekal.com/ftopic3412.php
http://siri.urz.free.fr/Fix/ScreenShot.php

il faut poursuivre...


télécharge HijackThis ici:
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile"

faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

puis

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport sera crée sous la racine : C:\rapport_clean.txt

poste moi les 2 rapports hijackthis +clean

a+
lacox
0