Ouverture de fenetres de pub sur firefox

Résolu/Fermé
Elo - 25 févr. 2008 à 19:20
 peycmatt - 28 sept. 2008 à 04:48
Bonjour,
Depuis quelques jours j'ai des fenêtres de pub qui s'ouvrent sur firefox et je ne sais pas comment faire pour m'en débarrasser.
Merci de votre aide.
A voir également:

7 réponses

J'y connais rien je sais pas si cette version est correcte??



Search Navipromo version 3.4.8 commencé le 26/02/2008 à 18:59:37,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans ***




*** Recherche dossiers dans "C:\Documents and Settings\élodie\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\élodie\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\élodie\menu dÚmarrer\programmes" ***


*** Recherche dossiers dans ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\élodie\locals~1\applic~1" *

Fichiers trouvés :

fedba.exe trouvé !
fedba.dat trouvé !
fedba_nav.dat trouvé !
fedba_navps.dat trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\élodie\locals~1\applic~1" :

fedba.dat trouvé !
fedba_nav.dat trouvé !
fedba_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 26/02/2008 à 19:01:57,81 ***
0
Moi aussi j'ai eu le même problème. Il faut que tu télécharges un module complémentaire qui s'appelle cookiesafe (sur le site officiel des modules) puis tu attends que tes pubs s'ouvrent puis tu bloques la page (car c'est toujours les même sites qui apparaissent). Ca n'enlève pas le trojan mais ça évite l'ouverture de fenêtres intempestives, çà contourne juste le problème. a+
0
Bonjour ALEJANDRO

Merci pour le conseil mais depuis j'ai formaté mon PC comme ca plus de problème. A+
0
Bonjour,voici le rapport qui m'a été fait par navilog1:

Search Navipromo version 3.5.6 commencé le 08/05/2008 à 16:03:45,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Utilisateur\Local Settings\Application Data\tpwvvgaku.dat
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\tpwvvgaku.exe
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\tpwvvgaku_nav.dat
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\tpwvvgaku_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

nnwlwff.exe trouvé !
nnwlwff.exe trouvé !

* Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

Fichiers trouvés :

tpwvvgaku.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

tpwvvgaku.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 08/05/2008 à 16:11:33,46 ***

Qu'est-ce que je dois faire maintenant?
0
bibi675 Messages postés 387 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 30 décembre 2008 20
25 févr. 2008 à 19:22
Salut,
Passe un coup de Navilog et donne nous le rapport stp.

@++
-1
Voilà le rapport


Search Navipromo version 2.0.2 commencé le 25/02/2008 à 19:25:55,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\‚lodie\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 02/25/08 at 19:25:56.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 02/25/08 at 19:25:56 (return code = 3).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 25/02/2008 à 19:26:32,62 ***
0
Bonsoir,
je me permets de vous faire parvenir mon rapport, pouvez vous m'aider à déchiffrer tout ça svp. que faut-il que je fasse ensuite?
Merci d'avance



Search Navipromo version 3.5.2 commencé le 30/03/2008 à 19:49:30,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "FREYREAU"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 8.0.6001.17184
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\FREYREAU\applic~1" ***

...\MessengerSkinner trouvé !


*** Recherche dossiers dans "C:\Documents and Settings\FREYREAU\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\FREYREAU\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\FREYREAU\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\FREYREAU\locals~1\applic~1" :

czpmcr.dat trouvé !
czpmcr_nav.dat trouvé !
czpmcr_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/03/2008 à 20:05:20,76 ***
0
Voici mon rapport FixNavi car j'ai un problème de fenêtres publicitaires intempestives sous Firefox. Merci de votre aide.


Search Navipromo version 3.6.5 commencé le 27/09/2008 à 17:04:51,92

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Peycelon"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Peycelon\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Peycelon\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Peycelon\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Peycelon\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Peycelon\locals~1\applic~1" :

kusca.dat trouvé !
kusca.exe trouvé !
kusca_nav.dat trouvé !
kusca_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/09/2008 à 17:22:57,48 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bibi675 Messages postés 387 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 30 décembre 2008 20
26 févr. 2008 à 18:41
Salut,
Ta version de Navipromo n'est pas bonne, prend la 3.4.5 stp.

@++
-1
bibi675 Messages postés 387 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 30 décembre 2008 20
27 févr. 2008 à 09:18
C'est bon, cette version est bonne maintenant que tu as fait l'analyse, tu peux lancer la réparation car tout est correct. ;-)
-1
crepito69720 Messages postés 22 Date d'inscription vendredi 25 avril 2008 Statut Membre Dernière intervention 29 avril 2008
25 avril 2008 à 05:53
Salut à tous

je suis tres novice en info
pouvez vous m'aidez?
Voila j'ai une partie de la recherhche avec NAVILOG
et voici le contenu!
Merci pour la demarche a suivre !

Search Navipromo version 3.5.4 commencé le 25/04/2008 à 5:29:47,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : " Karima"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans "D:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "D:\Documents and Settings\ Karima.SN114495230313\applic~1" ***

...\MessengerSkinner trouvé !


*** Recherche dossiers dans "D:\Documents and Settings\Karima.SN114495230313\locals~1\applic~1" ***



*** Recherche dossiers dans "D:\Documents and Settings\ Karima.SN114495230313\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !
...\MessengerSkinner trouvé !

*** Recherche dossiers dans "D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\qniejokq.dat
C:\WINDOWS\system32\qniejokq.exe
C:\WINDOWS\system32\qniejokq_nav.dat
C:\WINDOWS\system32\qniejokq_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

fsgcepitov.exe trouvé !
hggbwl.exe trouvé !
lgeribhr.exe trouvé !
lillcjaf.exe trouvé !
lydjgvj.exe trouvé !
pjzqwexy.exe trouvé !
psmzdq.exe trouvé !
rqvglrkbq.exe trouvé !
ryiznl.exe trouvé !
uhlngb.exe trouvé !
vwpakvbex.exe trouvé !
yglyamlmil.exe trouvé !
zmbwqtz.exe trouvé !
auzgeovlb.exe trouvé !
fqfhuptf.exe trouvé !
hboeubqoaj.exe trouvé !
ipaoqqpmf.exe trouvé !
kkijbm.exe trouvé !
nqycgnm.exe trouvé !
pviwccx.exe trouvé !
ribpqnogfp.exe trouvé !
svnawr.exe trouvé !
vakdxxjnvv.exe trouvé !
zxdhdd.exe trouvé !

* Recherche dans "D:\Documents and Settings\Karima.SN114495230313\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

qniejokq.dat trouvé !

* Dans "D:\Documents and Settings\ Karima.SN114495230313\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/04/2008 à 5:37:54,21 ***
-1