|
|
|
|
Configuration: Windows Vista Firefox 2.0.0.14
Bonjour
Qua tu comme antivirus ? Fais des scans antivirus et antispyware cest la seul facon de savoir ce que tu as comme virus Pyrox41
|
bonjour je suis nouvelle sur votre forum
voila comme beaucoup j'ai ce soucis de fenetres intempestives qui s'ouvrent aussi dans explorer que dans firefox j'ai antivir , AVG antispyware, j'ai nettoyé avec CClenaer et toujours pareil j'ai donc installé Navilog1 suivant vos conseils et j'ai fait l'analyse que je vous envoie j'espere que vous arriverez a ma liberer de ce soucis merci d'avance Search Navipromo version 3.5.8 commencé le 16/06/2008 à 18:21:53,89 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "edwige" Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 Système de fichiers : NTFS Recherche executé en mode normal *** Recherche Programmes installés *** Favorit Windows Live Favorites pour Windows Live Toolbar *** Recherche dossiers dans "C:\WINDOWS" *** *** Recherche dossiers dans "C:\Program Files" *** *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" *** *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" *** *** Recherche dossiers dans "C:\Documents and Settings\edwige\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\edwige\locals~1\applic~1" *** *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\edwige\menudm~1\progra~1" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\WINDOWS\system32" * * Recherche dans "C:\Documents and Settings\edwige\locals~1\applic~1" * Fichiers trouvés : qqiueey.exe trouvé ! qqiueey.dat trouvé ! qqiueey_nav.dat trouvé ! qqiueey_navps.dat trouvé ! * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Recherche fichiers *** C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\WINDOWS\system32" : * Dans "C:\Documents and Settings\edwige\locals~1\applic~1" : qqiueey.dat trouvé ! qqiueey_nav.dat trouvé ! qqiueey_navps.dat trouvé ! rsljjg.dat trouvé ! rsljjg_nav.dat trouvé ! rsljjg_navps.dat trouvé ! * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" : 3)Recherche Certificats : Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 16/06/2008 à 18:30:16,39 ***
|
bonsoir khadso
pour vista Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection): - Va dans démarrer puis panneau de configuration - Double Clique sur l'icône "Comptes d'utilisateurs" - Clique ensuite sur désactiver et valide. http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html tu télécharge navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
|
voila j'ai suivi le mail , j'ai cru que c'etait pour moi mais c'etait pour khadso
j'ai toujours des fenetres qui s'ouvrent y a t'il autre chose a supprimer ?? voila le rapport merci pour vos conseils Clean Navipromo version 3.5.8 commencé le 16/06/2008 à 19:25:35,87 Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "edwige" Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage exécuté au redémarrage de l'ordinateur *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINDOWS\System32" * C:\WINDOWS\prefetch\qqiueey*.pf trouvé ! Copie C:\WINDOWS\prefetch\qqiueey*.pf réalisée avec succès ! C:\WINDOWS\prefetch\qqiueey*.pf supprimé ! * Suppression dans "C:\Documents and Settings\edwige\locals~1\applic~1" * qqiueey.exe trouvé ! Copie qqiueey.exe réalisée avec succès ! qqiueey.exe supprimé ! qqiueey.dat trouvé ! Copie qqiueey.dat réalisée avec succès ! qqiueey.dat supprimé ! qqiueey_nav.dat trouvé ! Copie qqiueey_nav.dat réalisée avec succès ! qqiueey_nav.dat supprimé ! qqiueey_navps.dat trouvé ! Copie qqiueey_navps.dat réalisée avec succès ! qqiueey_navps.dat supprimé ! * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Suppression dossiers dans "C:\WINDOWS" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" *** *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" *** *** Suppression dossiers dans "C:\Documents and Settings\edwige\applic~1" *** *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" *** *** Suppression dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\edwige\locals~1\applic~1" *** *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\edwige\menudm~1\progra~1" *** *** Suppression fichiers *** C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\edwige\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\WINDOWS\system32" * * Dans "C:\Documents and Settings\edwige\locals~1\applic~1" * rsljjg.dat trouvé ! Copie rsljjg.dat réalisée avec succès ! rsljjg.dat supprimé ! rsljjg_nav.dat trouvé ! Copie rsljjg_nav.dat réalisée avec succès ! rsljjg_nav.dat supprimé ! rsljjg_navps.dat trouvé ! Copie rsljjg_navps.dat réalisée avec succès ! rsljjg_navps.dat supprimé ! * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 16/06/2008 à 19:32:31,14 *** |
khadso rien sur navilog
as tu des pub CID ? tu poste un rapport hijackthis http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis important, click droit sur hijackthis.exe,tu vas a renommer,tu note "test.exe" par exemple. si problème voir l'aide http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm tu Clic sur Do a system scan and save the log tu me colle le rapport sur ta réponse
|
tu télécharge Lop S&D.exe sur ton Bureau.http://eric.71.mespages.googlepages.com/LopSD.exe
* Double-clique dessus pour lancer l'installation * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche) * Patiente jusqu'à la fin du scan * Poste le rapport généré (C:\lopR.txt)
|
Relance Lop S&D
* Choisis cette fois ci l'Option 2 (Suppression) * Ne ferme pas la fenêtre lors de la suppression ! * Poste le rapport généré (C:\lopR.txt)
|