Fenêtre et onglets intempestifs

Résolu/Fermé
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 - 27 nov. 2008 à 13:52
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 nov. 2008 à 16:27
Bonjour,
Sur mon écran s'affichent des onglets qui ouvrent une fenêtre de fazçon intempestive. Il y a t'il un remède ?
MErci
vista, google+IEx

19 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 nov. 2008 à 12:26
Il semblerait que l'infection Navipromo ne soit pas totalement supprimé.

De toute façon, MBAM est un outil assez général et supprime le "gros" de l'infection.

Il aurait été approprié d'utiliser Navilog1 qui est un programme spécifique à l'éradication Navipromo.

Je suis quelqu'un de confiance, il suffit de cliquer sur mon pseudo pour t'en rendre compte ;)
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 nov. 2008 à 13:54
Salut,

On va vérifier quelque chose :

- Télécharge HijackThis v2.0.2 sur ton Bureau.

- Double-clique sur HJTInstall afin de lancer l'installation.

- Clique sur Install ensuite sur I Accept.

- Clique sur Do a system scan and save a logfile.

- Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
28 nov. 2008 à 18:47
Quel est le problème par rapport à cette liste ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 nov. 2008 à 18:48
Poste-moi le rapport et je pourrais te répondre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
28 nov. 2008 à 19:25
Cela m'ennuie un peu. N'étant pas un spécialiste j'ai peur de publier de type de fichier qui sera lu par tout le monde
Désolé. merci quand même
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 nov. 2008 à 19:27
Tu peux me l'envoyer sur destrio5@free.fr si tu le souhaites.

Dans le rapport HijackThis, il n'y a que le nom de ta session qui pourrait éventuellement apparaître, le reste, ce ne sont pas des informations personnelles.
0
teobul62 Messages postés 63 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 18 juin 2011 6
28 nov. 2008 à 19:46
Salut,

-Télécharges Malwarebytes Anti-Malware
-Installes le et mets le à jour par l'onglet Mise à jour
-Quittes le programme et redémarres ton ordinateur en mode sans échec (appuies sur F8 au démarrage, tu devrais avoir un menu Windows noir sur fond blanc)
-Quand tu es en mode sans échec (c'est écrit dans les quatre coins de l'écran), lances Malwarebytes et exécutes un examen complet
-Mets en quarantaine tout les fichiers qui te semblent suspects une fois l'analyse terminée
-Redémarres ton ordi normalement

J'espère avoir répondu à ta question.
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
28 nov. 2008 à 19:56
merci je vais essayer
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 nov. 2008 à 19:57
Le mode sans échec ne sert à rien pour MBAM (Information venant du créateur du logiciel).

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen complet.
---> Clique sur Rechercher. L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
29 nov. 2008 à 12:23
Voici le résultat. Merci


Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1433
Windows 6.0.6001 Service Pack 1

29/11/2008 12:21:15
mbam-log-2008-11-29 (12-21-15).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 102690
Temps écoulé: 44 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\DOMINIQUE\Local Settings\Application Data\uwaos_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\Local Settings\Application Data\uwaos_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\Local Settings\Application Data\uwaos.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\Local Settings\Application Data\uwaos.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Users\DOMINIQUE\AppData\Local\Temp\xrg1.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\AppData\Local\Temp\xrg2.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\AppData\Local\Temp\xrg3.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Users\DOMINIQUE\AppData\Local\Temp\xrg4.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 nov. 2008 à 12:42
---> Désactive l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
29 nov. 2008 à 19:01
Salut Destrio5,
J'ai fais la procédure, voilà le résultat


Search Navipromo version 3.6.9 commencé le 29/11/2008 à 18:46:59.01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DOMINIQUE"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\domini~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\DOMINIQUE\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\DOMINIQUE\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\DOMINIQUE\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\DOMINIQUE\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\DOMINIQUE\AppData\Local\Microsoft" :


* Dans "C:\Users\DOMINIQUE\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 29/11/2008 à 18:57:27.32 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 nov. 2008 à 19:10
Bien.

---> Relance Navilog1, fais l'option 2 et poste le rapport.

Si Navilog1 demande de redémarrer le PC, fais-le ;)

(Je m'absente)
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
29 nov. 2008 à 19:53
J'ai essayé de rouvrir navilog1 à partir de l'icône de bureau. J'ai tapé F pour Français +entrée et la fenêtre a disparue !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 nov. 2008 à 01:32
Clique avec le bouton droit de la souris sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur.
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
30 nov. 2008 à 15:55
Clean Navipromo version 3.6.9 commencé le 30/11/2008 à 11:43:50.26

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DOMINIQUE"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! [/b]


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\DOMINIQUE\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\DOMINIQUE\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\domini~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\DOMINIQUE\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\DOMINIQUE\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\DOMINI~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\DOMINIQUE\AppData\Local\Microsoft" *


* Dans "C:\Users\DOMINIQUE\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 30/11/2008 à 15:54:24.44 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 nov. 2008 à 15:59
Bien, tu peux désinstaller Navilog1.

As-tu encore des problèmes ?

Veux-tu que je vérifie avec HijackThis ?
0
domiq Messages postés 361 Date d'inscription dimanche 8 janvier 2006 Statut Membre Dernière intervention 23 juillet 2023 10
30 nov. 2008 à 16:10
Le problème semble résolu.
Merci pour tout
A bientôt.
Domiq
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 nov. 2008 à 16:27
N'oublie pas de réactiver l'UAC de Vista ;)

Bonne fin de journée.
0