Ouverture intempestive de fenêtres de pub

Fermé
jpeg24 - 28 févr. 2008 à 10:09
 jpeg24 - 28 févr. 2008 à 10:49
Bonjour,
Lorsque j'ouvre mozilla firefox, des fenêtres s'ouvrent de façon intempestive et me signalent un pb de virus en m'invitant à télécharger un logiciel de sécurité....
J'ai fait une analyse avec navilog, en m'inspirant de conseils sur ce forum... voici le résultat.
Que dois-je faire par la suite ? Merci pour le coup de main...
A voir également:

5 réponses

Utilisateur anonyme
28 févr. 2008 à 10:13
J'ai le même problème que toi et je croit que j'ai trouve un moyen de m'en débarrasser.
Il faut télécharger Norton Security Scan par le biais du Google Pack et lancer une analyse.
Chez moi, il a trouvé un Tracking Cookies et l'a supprimé. Depuis, calme plat.
0
merci pour le renseignement...n'est-ce pas incompatible de télécharger norton secutity scan, avec mon antivirus déjà installé ?
0
Bonjour,
Lorsque j'ouvre mozilla firefox, des fenêtres s'ouvrent de façon intempestive et me signalent un pb de virus en m'invitant à télécharger un logiciel de sécurité....
J'ai fait une analyse avec navilog, en m'inspirant de conseils sur ce forum... voici le résultat.
Que dois-je faire par la suite ? Merci pour le coup de main...

Configuration: Windows XP
Firefox 2.0

Search Navipromo version 3.4.8 commencé le 28/02/2008 à 9:52:05.82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


Instant Access
MailSkinner
WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\jean-paul eguisier\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\jean-paul eguisier\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\jean-paul eguisier\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\jean-paul eguisier\Local Settings\Application Data\cglflql.dat
C:\Documents and Settings\jean-paul eguisier\Local Settings\Application Data\cglflql.exe
C:\Documents and Settings\jean-paul eguisier\Local Settings\Application Data\cglflql_nav.dat
C:\Documents and Settings\jean-paul eguisier\Local Settings\Application Data\cglflql_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :

C:\WINDOWS\system32\nsinet.exe trouvé !

* Recherche dans "C:\Documents and Settings\jean-paul eguisier\locals~1\applic~1" *

Fichiers trouvés :

cglflql.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\Downloaded Program Files\sysnetsvc32.inf trouvé !
C:\WINDOWS\Downloaded Program Files\syswbsvc32.inf trouvé !
C:\WINDOWS\Downloaded Program Files\sysiasvc32.inf trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\eglivecam_1029.dll trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

kmjquv.dat trouvé !
kmjquv_nav.dat trouvé !
kmjquv_navps.dat trouvé !

* Dans "C:\Documents and Settings\jean-paul eguisier\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 28/02/2008 à 10:02:34.00 ***
0
Utilisateur anonyme
28 févr. 2008 à 10:26
Pour répondre à ta question : Non, ce n'est pas incompatible puisque il ne s'agit pas d'un antivirus mais d'un analyseur.
Aucun problème donc.
0
il semblerait, d'après l'analyse faite ci-dessus, qu'un fichier soit bizarre...:
C/WINDOWS/system32/nsinet.exe
Qu'en dis-tu ?
0
Utilisateur anonyme
28 févr. 2008 à 10:36
Et bien, on dirait un programme capable de ce connecté à internet. Mais je doit avouer que je ne le connaisais pas.
0
j'ai envie de le supprimer....comme par hasard sa création date d'hier, à l'heure où mes problèmes sont apparus...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 févr. 2008 à 10:46
Alors supprime le. Mais éventuellement, utilise Windows defender (si tu ne l'a pas, télécharge-le : http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=435BFCE7-DA2B-4A6A-AFA4-F7F14E605A0D)et lance une analyse. On ne sait jamais.
0
j'ai l'impression que ça a marché.....merci en tout cas pour ton aide....c'est vraiment super, ce forum...
0