Pages qui s'ouvrent toutes seules

Fermé
calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008 - 6 juin 2008 à 23:10
 Utilisateur anonyme - 7 juin 2008 à 20:34
Bonjour,

J'ai des pages Internet qui s'ouvrent toutes seules sans arrêt, avec MOZILLA. J'ai lu plusieurs réponses concernant ce sujet, j'ai scanné avec Navilog et j'aurais besoin d'aide pour analyser le rapport. Quelqu'un peut-il m'aider?

Merci d'avance
A voir également:

2 réponses

Utilisateur anonyme
6 juin 2008 à 23:11
Salut fais ceci:

Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================

*Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm
*Prend navilog1.exe
*Choisir option 1 uniquement
*Ensuite suit ce tutoriel : http://mickael.barroux.free.fr/securite/navilog.php
*Et enfin poste le rapport du scan navilog.
0
calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008
6 juin 2008 à 23:14
Merci de votre rapidité,

Voici le rapport:
Search Navipromo version 3.5.8 commencé le 06/06/2008 à 22:42:33,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Damien LAVALLEE"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Damien LAVALLEE\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MARION~1\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Damien LAVALLEE\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\oegeyw.exe 360448 bytes
C:\WINDOWS\system32\oegeyw.dat 32768 bytes
C:\WINDOWS\system32\oegeyw_nav.dat 458752 bytes
C:\WINDOWS\system32\oegeyw_navps.dat 32768 bytes


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

agsqbw.exe trouvé !
axvlqinfud.exe trouvé !
cxnsol.exe trouvé !
dnmbjevifh.exe trouvé !
fiezwmnq.exe trouvé !
floywcnpq.exe trouvé !
oegeyw.dat trouvé !
pzwcugf_navtmp.dat trouvé !
qfcbogvkde.exe trouvé !
txazfrkcs.exe trouvé !
wnymvilozd.exe trouvé !
zoktdgicm.exe trouvé !

* Dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" :


* Dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 06/06/2008 à 22:45:58,89 ***
0
Utilisateur anonyme > calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008
6 juin 2008 à 23:15
De rien:

*Puis Navilog1 tu fais l'option 2
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître

*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
0
calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008
6 juin 2008 à 23:19
Voici le nouveau rapport:

Clean Navipromo version 3.5.8 commencé le 06/06/2008 à 22:53:28,37

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Damien LAVALLEE"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *


oegeyw.exe trouvé !
Copie oegeyw.exe réalisée avec succès !
oegeyw.exe supprimé !

oegeyw.dat trouvé !
Copie oegeyw.dat réalisée avec succès !
oegeyw.dat supprimé !

oegeyw_nav.dat trouvé !
Copie oegeyw_nav.dat réalisée avec succès !
oegeyw_nav.dat supprimé !

oegeyw_navps.dat trouvé !
Copie oegeyw_navps.dat réalisée avec succès !
oegeyw_navps.dat supprimé !

C:\WINDOWS\prefetch\oegeyw*.pf trouvé !
Copie C:\WINDOWS\prefetch\oegeyw*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oegeyw*.pf supprimé !

* Dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Damien LAVALLEE\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\MARION~1\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Damien LAVALLEE\menud+~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Damien LAVALLEE\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *

pzwcugf_navtmp.dat trouvé !
Copie pzwcugf_navtmp.dat réalisée avec succès !
pzwcugf_navtmp.dat supprimé !

zoktdgicm.exe trouvé !
Copie zoktdgicm.exe réalisée avec succès !
zoktdgicm.exe supprimé !

cxnsol.exe trouvé !
Copie cxnsol.exe réalisée avec succès !
cxnsol.exe supprimé !

fiezwmnq.exe trouvé !
Copie fiezwmnq.exe réalisée avec succès !
fiezwmnq.exe supprimé !

txazfrkcs.exe trouvé !
Copie txazfrkcs.exe réalisée avec succès !
txazfrkcs.exe supprimé !

wnymvilozd.exe trouvé !
Copie wnymvilozd.exe réalisée avec succès !
wnymvilozd.exe supprimé !

floywcnpq.exe trouvé !
Copie floywcnpq.exe réalisée avec succès !
floywcnpq.exe supprimé !

axvlqinfud.exe trouvé !
Copie axvlqinfud.exe réalisée avec succès !
axvlqinfud.exe supprimé !

dnmbjevifh.exe trouvé !
Copie dnmbjevifh.exe réalisée avec succès !
dnmbjevifh.exe supprimé !

agsqbw.exe trouvé !
Copie agsqbw.exe réalisée avec succès !
agsqbw.exe supprimé !

qfcbogvkde.exe trouvé !
Copie qfcbogvkde.exe réalisée avec succès !
qfcbogvkde.exe supprimé !


* Dans "C:\Documents and Settings\Damien LAVALLEE\locals~1\applic~1" *


* Dans "C:\DOCUME~1\MARION~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/06/2008 à 22:56:44,56 ***
0
Utilisateur anonyme
6 juin 2008 à 23:20
1) Télécharge Malwarebytes' Anti-Malware.

*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.malwarebytes.org/mbam/program/mbam-setup.exe
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"

*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0
calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008 > Utilisateur anonyme
7 juin 2008 à 10:24
J'ai essayé de multiples fois mais le logiciel finit toujours par bloquer et indique "erreur d'éxecution 9, indice en dehors de la plage". Il s'éteint alors tout seul et je n'ai pas la possibilité d'avoir un rapport. Comment je peux faire?
0
Utilisateur anonyme > calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008
7 juin 2008 à 10:51
As tu fais le scan ?
0
calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008 > Utilisateur anonyme
7 juin 2008 à 11:07
j'ai lancé un examen complet plusieurs fois qui s'est bloqué au bout d'1heure.
0
Utilisateur anonyme > calvinhobbes Messages postés 17 Date d'inscription vendredi 6 juin 2008 Statut Membre Dernière intervention 7 juin 2008
7 juin 2008 à 11:09
Ok retente encore une fois. Si ca recommence et ba tu le fais en mode normal bon je dois y' aller je reviens dans 1/2 heure @ toute.
0