Pub intempestive sur vista

Résolu/Fermé
Stazia - 13 avril 2009 à 09:02
 Stazia - 14 avril 2009 à 10:59
Bonjour,
J'ai un problème de fenêtres publicitaires qui s'ouvrent à qui mieux mieux sur mon portable et c'est devenu franchement pénible ! J'ai avast! édition familiale, ainsi que spybot search and destroy d'installer mais manifestement ces fenêtres s'en moquent bien :(. Sur les conseils d'un ami j'ai installé navilog1 et on me dit de vous envoyer le rapport de recherche avant de passer à l'étape suivante, alors le voici en espérant que vous pourrez réellement m'aider, d'avance merci beaucoup :

Search Navipromo version 3.7.6 commencé le 13/04/2009 à 8:28:37,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-58 )
BIOS : Ver 1.000
USER : Utilisateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090312-0] 4.8.1335 (Activated)


C:\ (Local Disk) - NTFS - Total:34 Go (Free:9 Go)
D:\ (Local Disk) - NTFS - Total:192 Go (Free:94 Go)
E:\ (CD or DVD)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\utilis~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Local\virtualstore\Program Files" ***

...\InternetGameBox trouvé !


*** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Utilisateur\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qkcsgus"="\"c:\\users\\utilisateur\\appdata\\local\\qkcsgus.exe\" qkcsgus"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"suyym"="\"c:\\users\\utilisateur\\appdata\\local\\suyym.exe\" suyym"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"euqgi"="\"c:\\users\\utilisateur\\appdata\\local\\euqgi.exe\" euqgi"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" :


* Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Utilisateur\AppData\Local" :

euqgi.exe trouvé !
euqgi.dat trouvé !
euqgi_nav.dat trouvé !
euqgi_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 13/04/2009 à 8:38:59,57 ***
A voir également:

2 réponses

dyllan Messages postés 4694 Date d'inscription mardi 9 janvier 2007 Statut Contributeur sécurité Dernière intervention 25 juin 2019 909
13 avril 2009 à 09:06
Bonjour,
étant sous firefox tu as essayé dans un premier temps d'installer le plugin adblock plus ?

dyllan
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
13 avril 2009 à 09:10
Re,

fais l'option 2 de navilog1 et n'oublie pas de désactiver l'UAC pendant son utilisation

et le fichier de définitions adblock plus ici


pour diagnostiquer :

Télécharge Random's System Information Tool (RSIT) par random/random
et sauvegarde-le sur ton Bureau.

* Double-clique sur RSIT.exe afin de lancer RSIT.

* Clique sur Continue à l'écran Disclaimer.

* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
0
Stazia > fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011
14 avril 2009 à 10:59
Re !

j'ai les rapports mais heu... je voudrais juste savoir si il n'y a pas d'infos confidentielles avant de les poster. Je veux pas être vexante ou quoi que ce soit mais j'y connais rien alors... faut pardonner ma grande ignorance en la matière.
merci !
0
Salut et merci à vous deux !

Bon, j'ai fait ce qui m'était conseillé, je ne suis pas sûre d'avoir tout fait correctement (je pense quand même que oui...) mais je l'ai fait. J'espère que mon soucis va être réglé parce que vraiment ça soûle !!!! et c'est quand même pas terrible quand mon fils de bientôt 6 ans joue tranquille et voit une bonne femme à moitié nue s'afficher sur l'écran !!! quoi que je soupçonne que cela ne lui déplaise pas tant que ça à lui :)))
En tout cas merci, réglé ou pas c'est toujours sympa de ne pas ce sentir seul face à ses petites tracasseries !
Bonne journée.
0