01net    Web


Actuellement en ligne : 724 Utilisateurs dont 92 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, bibou0007, totoftotof, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Trojan et spywares
> pulicité intempestive sur pc sous vista (résolu)
Auteur
Message
 
<     1       >
Diboutoo
  
   
      ?   @     Posté le 09/05/2008 10:59:09  
Voter pour ce message
Bonjour,

J'ai le même problème de publicités qui apparaissent souvent dès que j'ouvre une fenêtre internet explorer... Pouvez-vous m'aider svp ?
-->Message édité par Diboutoo le 09/05/2008 22:29:24<--
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 09/05/2008 11:15:44  
Voter pour ce message
bonjour,

Télécharge Navilog1.exe (Il Mafioso) sur ton bureau

Aide pour Navilog1 : http://mickael.barroux.free.fr/securite/navilog.php

Si tu es sous vista : désactive l'UAC !

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

Patiente jusqu'au message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
Diboutoo
  
   
      ?   @     Posté le 09/05/2008 14:05:04  
Voter pour ce message
mERCI mais visiblement, ça ne fonctionne pas comme tu me le décris... Lorsque j'installe le logiciel j fais à chaque fois "suivant" , mais jai mon "mc afee", qui est périmé et qui me gêne sans arrêt...

lorsque je clique sur navilog1, j'ai une petite fenêtre noire qui s'ouvre avec des avertissements, au début je selectionne malangue, je tape "f", et puis apres, faut faire "entrée" à chaque fois, et la fenetre fini par se fermer et rien de plus, pas d'analyse, je reviens sur le bureau...

Tu vas me dire de desactiver mc afee, mais c pareil, je sais pas comment faire...

Merci de ton attention et de ton aide ;)
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 09/05/2008 14:54:28  
Voter pour ce message
désinstalle mcafee, et installe antivir (antivirus gratuit) :
http://mickael.barroux.free.fr/securite/antivir.php

ensuite désactive antivir, et refais toutes les manips décrites au-dessus ;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
Diboutoo
  
   
      ?   @     Posté le 09/05/2008 15:28:18  
Voter pour ce message
Avec bien du mal , j'ai réussi à lancer le scan qui est en court...

Je te l'adresse dès qu'il est édité, ça fait 5 bonnes minutes que ça tourne... J'epsere que c pas mauvais signe :(
Diboutoo
  
   
      ?   @     Posté le 09/05/2008 15:29:53  
Voter pour ce message
Voici le rapport ;:)

Search Navipromo version 3.5.6 commencé le 09/05/2008 à 15:18:42,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "LUPANO PORT"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\lupano~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\LUPANO PORT\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\LUPANO PORT\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\LUPANO PORT\AppData\Local\anewccu.dat
C:\Users\LUPANO PORT\AppData\Local\anewccu.exe
C:\Users\LUPANO PORT\AppData\Local\anewccu_nav.dat
C:\Users\LUPANO PORT\AppData\Local\anewccu_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\LUPANO PORT\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\LUPANO PORT\AppData\Local" *

Fichiers trouvés :

anewccu.exe trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\LUPANO PORT\AppData\Local\Microsoft" :


* Dans "C:\Users\LUPANO PORT\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 09/05/2008 à 15:28:44,17 ***
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 09/05/2008 15:45:40  
Voter pour ce message
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

Aide pour la désinfection : http://mickael.barroux.free.fr/securite/navilog.php#desinfection

Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
"*** Nettoyage Termine le ..... ***"
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

Post le rapport cleannavi sauvegardé auparavant.

NOTES :
  • Le rapport se trouve également ici : %root%\cleannavi.txt
  • Si ton Bureau ne réapparaît pas, fais ceci :
    -> Clique simultanément sur Ctrl + Alt + Suppr.
    Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
    Tape Explorer puis valide.
    -> Choisis Exécuter..., tape Explorer puis valide.

    :p
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • Diboutoo
      
       
          ?   @     Posté le 09/05/2008 16:14:19  
    Voter pour ce message
    voici le rapport cleannavi :

    Clean Navipromo version 3.5.6 commencé le 09/05/2008 à 16:05:18,38

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "LUPANO PORT"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16643
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS


    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Users\LUPANO PORT\AppData\Local\anewccu.dat réalisée avec succès !
    Copie C:\Users\LUPANO PORT\AppData\Local\anewccu.exe réalisée avec succès !
    Copie C:\Users\LUPANO PORT\AppData\Local\anewccu_nav.dat réalisée avec succès !
    Copie C:\Users\LUPANO PORT\AppData\Local\anewccu_navps.dat réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Users\LUPANO PORT\AppData\Local\anewccu.dat supprimé !
    C:\Users\LUPANO PORT\AppData\Local\anewccu.exe supprimé !
    C:\Users\LUPANO PORT\AppData\Local\anewccu_nav.dat supprimé !
    C:\Users\LUPANO PORT\AppData\Local\anewccu_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans "C:\Windows\system32" *


    * Dans "C:\Users\LUPANO PORT\AppData\Local\Microsoft" *


    * Dans "C:\Users\LUPANO PORT\AppData\Local" *


    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *


    * Suppression dans "C:\Users\LUPANO PORT\AppData\Local\Microsoft" *


    * Suppression dans "C:\Users\LUPANO PORT\AppData\Local" *



    *** Suppression dossiers dans "C:\Windows" ***


    *** Suppression dossiers dans "C:\Program Files" ***


    *** Suppression dossiers dans "C:\ProgramData" ***


    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


    *** Suppression dossiers dans c:\users\lupano~1\appdata\roaming\micros~1\windows\startm~1\programs ***


    *** Suppression dossiers dans "C:\Users\LUPANO PORT\AppData\Local\virtualstore\Program Files" ***


    *** Suppression dossiers dans "C:\Users\LUPANO PORT\AppData\Roaming" ***



    *** Suppression fichiers ***

    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\LUPANO~1\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :


    * Dans "C:\Windows\system32" *


    * Dans "C:\Users\LUPANO PORT\AppData\Local\Microsoft" *


    * Dans "C:\Users\LUPANO PORT\AppData\Local" *


    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok


    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 09/05/2008 à 16:10:25,91 ***

    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 09/05/2008 16:52:52  
    Voter pour ce message
    Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
    Ensuite supprime également ce dossier : C:\Program Files\navilog1

    Si tu es sous vista : réactive l'UAC !

    ensuite :

    Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
    (clique à gauche sur scan online).
    et post moi le rapport de ce scan ici une fois terminé !

    Guide d'utilisation de Bitdefender en ligne (merci Bruce Lee) : http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    Diboutoo
      
       
          ?   @     Posté le 09/05/2008 17:46:08  
    Voter pour ce message
    J'ai fait le bitdefender, mais le souci, cest que lorsque j'ai fait "envoyer rapport", je ne sais pas où le rapport est parti...

    COmment le retrouver ?
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 09/05/2008 17:50:09  
    Voter pour ce message
    pas grave ;)

    tu n'as plus de souci ? :)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    Diboutoo
      
       
          ?   @     Posté le 09/05/2008 17:59:36  
    Voter pour ce message
    bah ecoutes, visiblement il ny a plus les fenetre de poker et de meetic qui s'ouvrent pour le moment !

    ;)

    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 09/05/2008 18:02:51  
    Voter pour ce message
    nickel, c'est bon alors :super:

  • Suppression des outils :

    Télécharge ToolsCleaner sur ton bureau.
    http://www.commentcamarche.net/telecharger/toolscleaner-34055291-avis-opinion(...)

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    Tutorial ici : http://bibou0007.com/tutos-f45/tutorial-toolscleaner-2-t375.htm

  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :

    Mon site Web sur la sécurité informatique !
    Comment protéger son PC pour éviter d'être infecté ?

    < inclued picture >

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    au plaisir et bonne soirée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • Diboutoo
      
       
          ?   @     Posté le 09/05/2008 22:24:37  
    Voter pour ce message
    j'ai refait un bitdefender, voici le rapport :

    BitDefender Online Scanner - Rapport virus en temps réel



    Généré à: Fri, May 09, 2008 - 20:51:38


    --------------------------------------------------------------------------------





    Info d'analyse



    Fichiers scannés
    98803

    Infectés Fichiers
    0








    Virus Détectés



    Aucun virus trouvé.











    --------------------------------------------------------------------------------



    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.





    pour la suite, j'ai installé ToolsCleaner, quand je lance le scan, on me dit que ça ne répond pas...

    J'ai essayé à trois reprises, et rien...

    Toujours est - il que le problème semble résolu puisque je n'ai plus de probleme de publicité...

    Alors un grand merci à toi ;)

    Et bonne continuation, bonne soirée et bonne nuit :) :) :)
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Trojan et spywares
    > pulicité intempestive sur pc sous vista (résolu)

    Aller à :

    Page générée en : 0.168s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Antivirus
    La protection familiale de référence contre les virus, les logiciels espions et le vos d'informations.
    Elections US
    Le duel MCCain/Obama : parcours, programmes, équipes et soutiens, tout sur leurs galaxies politiques