Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
:P Je n'ai plus de nouvelles de personne,alors si vous arrivez a comprendre dans les deux raports que j'ai posté ce qui m'infecte et surtout comment le resoudre dites le moi s'il vous plait car le festival de pub continue et cela devient dur de surfer.Merci d'avance de votre participation. :P

Posté(e)

Bonjour riko-31, coucou angelique ! :P

 

*** riko-31, tes pubs ne venaient pas de LOP, mais plutôt du rootkit Magic Control Agent ! ***

 

27/01/2008 10:40 7 350 eewgghxiif.dat

27/01/2008 10:40 305 664 eewgghxiif.exe

27/01/2008 10:40 371 587 eewgghxiif_nav.dat

27/01/2008 10:40 1 520 eewgghxiif_navps.dat

---> Tu as téléchargé WebMediaPlayer et comme plusieurs autres programmes, il s'installe avec une infection...

---> Vérifie toujours sur Google que le logiciel à installer n'est pas piégé !

 

 

Europa Casino

PokerAcademyPro2

--> Les programmes de Poker et de Casino viennent très souvent par et / ou avec des malware's ! Je t'encourage à désinstaller ceux-ci...

 

 

LimeWire

eMule

BitLord

BitTorrent...

--> Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz

 

 

02/02/2008 18:11 <REP> Navilog1

--> Je vois que tu as déjà installé Navilog...

 

1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes :

  • Désinstalle Navilog1
  • Désinstalle WebMediaPlayer

----> Nous allons installer la dernière version !

 

 

2) Télécharge Navilog1 de IL-MAFIOSO

  • Enregistre-le sur ton bureau
  • Double-clique sur navilog1.exe pour lancer l'installation
  • Dans le dossier qui vient de se créer, exécute navilog1.exe
    ---> Une fois l'installation terminée, le fix s'exécutera automatiquement (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau)
  • Après l'installation, le fix se lance normalement (sinon, clique sur Navilog1 pour démarrer manuellement)
  • Choisis l'option 1 (PAS les autres !!!!)
  • Attends jusqu'à l'apparition du message *** Analyse Terminée le ..... ***
  • Presse une touche pour faire apparaître le rapport
  • Copie-colle tout ce rapport dans ta prochaine réponse
  • Ferme le bloc-note (le rapport est enregistré à l'emplacement <RACINE>\fixnavi.txt)

Bon scan !

:P

Posté(e)
Bonjour riko-31, coucou angelique ! :P

 

*** riko-31, tes pubs ne venaient pas de LOP, mais plutôt du rootkit Magic Control Agent ! ***

---> Tu as téléchargé WebMediaPlayer et comme plusieurs autres programmes, il s'installe avec une infection...

---> Vérifie toujours sur Google que le logiciel à installer n'est pas piégé !

--> Les programmes de Poker et de Casino viennent très souvent par et / ou avec des malware's ! Je t'encourage à désinstaller ceux-ci...

--> Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz

--> Je vois que tu as déjà installé Navilog...

 

1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes :

  • Désinstalle Navilog1
  • Désinstalle WebMediaPlayer

----> Nous allons installer la dernière version !

2) Télécharge Navilog1 de IL-MAFIOSO

  • Enregistre-le sur ton bureau
  • Double-clique sur navilog1.exe pour lancer l'installation
  • Dans le dossier qui vient de se créer, exécute navilog1.exe
    ---> Une fois l'installation terminée, le fix s'exécutera automatiquement (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau)
  • Après l'installation, le fix se lance normalement (sinon, clique sur Navilog1 pour démarrer manuellement)
  • Choisis l'option 1 (PAS les autres !!!!)
  • Attends jusqu'à l'apparition du message *** Analyse Terminée le ..... ***
  • Presse une touche pour faire apparaître le rapport
  • Copie-colle tout ce rapport dans ta prochaine réponse
  • Ferme le bloc-note (le rapport est enregistré à l'emplacement <RACINE>\fixnavi.txt)

Bon scan !

:P

 

 

 

Salut wawaseb et merci de revenir m'aider

 

je pense effectivement que mon probleme resulte de l'installation de web mediaplayer qui a l'air d'etre une vraie m...e

 

Je l'avez deja desinstallé avant ta derniere reponse.

J'ai telechargé et utilise Navilog de il mafioso dont je te post le raport.Je reste encore ce soir connecté pour essayer ensemble de resoudre mon probleme.Merci et a tout de suite j'espere. :P

 

Search Navipromo version 3.4.2 commencé le 03/02/2008 à 20:00:36,40

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS

 

Executé en mode normal

 

*** Recherche Programmes installés ***

 

 

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

 

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

 

 

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ERIC\application data" ***

 

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ERIC\local settings\application data" ***

 

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ERIC\MENUDM~1\PROGRA~1" ***

 

 

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

 

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Fichier(s) caché(s) :

 

C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif.dat

C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif.exe

C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif_nav.dat

C:\Documents and Settings\ERIC\Local Settings\Application Data\eewgghxiif_navps.dat

 

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans C:\WINDOWS\system32 *

 

* Recherche dans "C:\Documents and Settings\ERIC\local settings\application data" *

 

Fichiers trouvés :

 

eewgghxiif.exe trouvé !

 

 

 

*** Recherche fichiers ***

 

 

 

 

*** Recherche clés spécifiques dans le Registre ***

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans C:\WINDOWS\system32 :

 

 

* Dans "C:\Documents and Settings\ERIC\local settings\application data" :

 

 

3)Recherche Certificats :

 

Certificat Egroup trouvé !

 

4)Recherche fichiers connus :

 

 

 

*** Analyse terminée le 03/02/2008 à 20:08:35,82 ***

Posté(e)

Bonsoir riko-31,

 

*** Le dossier de Navilog était toujours présent... Ce n'est pas grave je pense ! ***

 

 

1) Double-clique sur le raccourci de Navilog1 !

  • Choisis ta langue...
  • Presse une touche lorsque le programme t'affiche "Appuyez sur une touche pour continuer..."
  • Choisis maintenant l'option 2 (Désinfection automatique)
  • Ton PC va redémarrer (ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts)
    ----> S'il ne le fait pas, redémarre manuellement...
    ----> Choisis ta session habituelle
  • Poste le rapport cleanavi.txt créé sur ton bureau en fin de procédure (il faudra attendre un peu)...

Si ton bureau reste vide après le redémarrage :

--> Appuie sur les touches CTRL + ALT + DEL

  • Clique sur Fichier, puis sur Nouvelle tâche
  • Clique sur Parcourir
  • Rends-toi dans le dossier C:\Windows\
  • Clique sur explorer.exe, puis sur Ouvrir

--> Ensuite ferme Internet explorer s'il est ouvert.

* Rend toi dans ton Menu démarrer, Paramètres, Panneau de configuration, Options Internet

* Clique sur l'onglet Contenu, puis Certificats.

* Dans tous les onglets, Personnel, Autres personnes, etc. cherche et supprime (si tu les trouves) :

  • electronic-group
  • egroup
  • Montorgueil
  • VIP
  • "Sunny Day Design Ltd"

 

2) Télécharge DiagHelp.zip de Malekal_morte sur ton bureau.

  • Décompresse-le sur ton bureau
  • Un nouveau dossier va être créé (DiagHelp)
  • Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame
  • Copie/colle le rapport qui s'ouvre sur ce forum (tu pourras retrouver ce rapport sur C:\Resultat.txt)

N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !!

 

 

Bonne nuit (je reviens demain) !

:P

Posté(e)

Bonjour Ananda, riko-31,

 

Ananda > Merci beaucoup pour l'info ! :P

 

riko-31 ---> Je vais te demander de terminer sur l'autre forum...

 

--> Lorsque tu postes un message, quelqu'un comme moi passe du temps pour analyser, chercher et rédiger une procédure. Je le fais vraiment avec plaisir, mais en postant à différents endroits, tu mobilises l'énergie de deux personnes pour rien !

 

-> Chacun a sa méthode et on ne s'y retrouve plus : c'est donc beaucoup plus risqué !

 

 

Je vous souhaite une excellente journée !

:P

Posté(e)

:P Salut angelique, salut wawaseb.

 

Effectivement, n'ayant plus de nouvelles a un moment j'ai posté mon probleme sue un autre forum.Grace a vos analyse croisées, mon probleme a aparement ete resolu.La cause en ete comme vous l'aviez trouvé une installation de web mediaplayer qui instal aussi des composants mal intentionnés qui sont ceux-ci:

 

Local Settings\Application Data\eewgghxiif.dat

Local Settings\Application Data\eewgghxiif.exe

Local Settings\Application Data\eewgghxiif_nav.dat

Local Settings\Application Data\eewgghxiif_navps.dat

 

Je m'excuse pour le double post dans dans un autre forum, je ne savais pas que ca ne se faisait pas.Je vais essayer de marquer mon sujet comme etant resolu (j'espere...).Cette experience m'aura appris pas mal de chose et notamment qu'il existe encore une certaine solidarite dans ce bas monde meme si c'est sur la toile.Je tiens tout particulierement a remercier wawaseb pour son aide ainsi qu'angelique.

 

J'espere vous recroiser sur la toile dans de meilleur circonstances et j'espere ne pas vous avoir froissé a cause de mon double poste dans un autre forumm.Le site est super et j'espere qu'il continuera longtemps comme cela, je vais en parler autour de moi.

 

:P:P Merci a tous et bon surf :P:P

Posté(e)
Bonjour Ananda, riko-31,

 

Ananda > Merci beaucoup pour l'info ! :P

 

riko-31 ---> Je vais te demander de terminer sur l'autre forum...

 

--> Lorsque tu postes un message, quelqu'un comme moi passe du temps pour analyser, chercher et rédiger une procédure. Je le fais vraiment avec plaisir, mais en postant à différents endroits, tu mobilises l'énergie de deux personnes pour rien !

 

-> Chacun a sa méthode et on ne s'y retrouve plus : c'est donc beaucoup plus risqué !

Je vous souhaite une excellente journée !

:P

 

Comme je l'ai dit dans ma reponse je te fais mes plus plates excuses, je ne le referai plus c'est juré :P

Je te remerci personellement pour ton aide :P et a tres bientot.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...