Complément d'information

Fermé
Éternité... Messages postés 28 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 19 juin 2015 - 21 sept. 2008 à 18:05
Sacabouffe Messages postés 9427 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 29 mai 2009 - 21 sept. 2008 à 19:10
Bonjour,

J'ai posté un message hier dans la nuit concerant des fenêtres publicitaire intempestive, j'ai eu, entre autre cette réponse que je ne fait que copier/coller pour raffraichir la mémoire^^


Tu est infecté par L'adware NAVIPROMO
C"est un adware succeptible d'ouvrir des popups de publicités.
Il est connu pour afficher des popups de pub pornographiques
Des popup d'alertes pour les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, Spyware-Secure ou System Doctor

Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer.

Cet adware est installé par les programmes :

* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)

Sous Vista,tu dois désactiver l' UAC...

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée :
* Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

* Au menu principal, fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
* Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
* Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

@+


Voila ce que disais le message. J'ai suivis les instruction pas à pas jusqu'au rapport dans le bloc note...c'est la que je suis coincer, je ne sais pas ou copier ce rapport. Et que faire ensuite pour être finalement débarrassé de ces fenêtre intempestive.

Merci de m'aider au plus vite...A bientôt

4 réponses

Utilisateur anonyme
21 sept. 2008 à 18:06
lu

copie le rapport ici
-1
Tang10 Messages postés 401 Date d'inscription lundi 8 janvier 2007 Statut Membre Dernière intervention 5 août 2014 100
21 sept. 2008 à 18:07
Bonsoir,
Collez le rapport ici sur le forum.
-1
Éternité... Messages postés 28 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 19 juin 2015 2
21 sept. 2008 à 18:10
Oki, désolé, voici donc le rapport :
Search Navipromo version 3.6.5 commencé le 21/09/2008 à 16:21:06,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Damien"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\damien\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Damien\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Damien\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Damien\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Damien\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Damien\AppData\Local" *
-1
Sacabouffe Messages postés 9427 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 29 mai 2009 1 832
21 sept. 2008 à 19:10
-1