Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

On va faire un truc rigolo, relance HijackThis, coche cette ligne et fais fix checked :

O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe

 

Redémarre et vois ce que ça donne.

Posté(e) (modifié)

pas mieux :P

 

non croc pop et winsos étaient des logiciels anti pop que j'ai téléchargé sur le site télécharger.com après mon infection ils arrétaient pas mes pops ces 2 là seul panicware les bloques

 

voilà c'est un virus coriace celui là comme la publicité sur le internet il doit etre nouveau car j'ai jamais rencontré ce genre de chose qui passe a travaers un anti virus en plus

 

t'a une autre idée pour le touver ?

 

Merci

Modifié par jef71
Posté(e)

Ca n'est pas forcémentun virus ton truc, tes popups, elles viennent pendant que tu vas sur des sites, ou n'importe quand, même sans lancer le navigateur, après le démarrage de windows ? Ca affiche de la pub ? Ca marque quoi ?

 

Est-ce que le titre des popups est C!D, ou "service d'affichage des messages" ? dis moi à quoi ça ressemble ou fais une copie d'écran.

Posté(e)

Internet explorer ne filtre pas forcément toutes les popups, il peut s'agir de fenêtre de pub envoyées par les sites consultés.

Est-ce que ça te fait la même chose avec Firefox (+ extension AdBlockPlus avec EasyList + ListeFR comme listes de filtres) ?

 

En attendant :

  • Clique sur ce lien de navilog1 de IL-MAFIOSO :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
  • Enregistre le fichier sur ton bureau.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans accord)
  • Cela dure un moment, attends le message :
    *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note.

 

Note :

Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers.

Posté(e)

voici le rapport falkra tu vois quelque chose de néfaste ?

 

 

 

Search Navipromo version 3.5.9 commencé le 27/06/2008 à 20:45:01,33

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : " Jef"

 

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS

 

Recherche executé en mode normal

 

*** Recherche Programmes installés ***

 

 

*** Recherche dossiers dans "C:\WINDOWS" ***

 

 

*** Recherche dossiers dans "C:\Program Files" ***

 

 

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ Jef\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ Jef\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\ Jef\menudm~1\progra~1" ***

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Fichier(s) caché(s) :

 

C:\WINDOWS\system32\yawwmqw.dat

C:\WINDOWS\system32\yawwmqw.exe

C:\WINDOWS\system32\yawwmqw_nav.dat

C:\WINDOWS\system32\yawwmqw_navps.dat

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans "C:\WINDOWS\system32" *

 

* Recherche dans "C:\Documents and Settings\Jef\locals~1\applic~1" *

 

 

 

*** Recherche fichiers ***

 

 

C:\WINDOWS\pack.epk trouvé !

 

*** Recherche clés spécifiques dans le Registre ***

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans "C:\WINDOWS\system32" :

 

yawwmqw.dat trouvé !

 

* Dans "C:\Documents and Settings\ Jef\locals~1\applic~1" :

 

 

3)Recherche Certificats :

 

Certificat Egroup trouvé !

Certificat Electronic-Group trouvé !

Certificat OOO-Favorit trouvé !

Certificat Sunny-Day-Design-Ltd absent !

 

4)Recherche fichiers connus :

 

 

 

*** Analyse terminée le 27/06/2008 à 20:56:24,86 ***

Posté(e)

Oui. :P :P

 

  • Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
  • Au menu principal, choisis 2 et valide.
  • Le programme va t'informer qu'il va alors redémarrer ton PC.
  • Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
  • Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais-le toi même).
  • Au redémarrage de ton PC, choisis ta session habituelle. Attends le message :
    *** Nettoyage Termine le ..... ***
  • Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver.
  • Referme le Bloc-notes. Ton bureau va réapparaitre

 

PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer.exe et valide. Cela fera revenir ton bureau.

 

Note:

Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\

Posté(e)

Je crois que c'est bon Falkra :P

 

voici le rapport :

 

Clean Navipromo version 3.6.0 commencé le 28/06/2008 à 10:41:48,51

 

Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : "Jef"

 

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS

 

Mode suppression automatique

avec prise en charge résultats Catchme et GNS

 

 

Nettoyage exécuté au redémarrage de l'ordinateur

 

*** Creation backups fichiers trouvés par Catchme ***

 

Copie vers "C:\Program Files\navilog1\Backupnavi"

 

Copie C:\WINDOWS\system32\yawwmqw.dat réalisée avec succès !

Copie C:\WINDOWS\system32\yawwmqw.exe réalisée avec succès !

Copie C:\WINDOWS\system32\yawwmqw_nav.dat réalisée avec succès !

Copie C:\WINDOWS\system32\yawwmqw_navps.dat réalisée avec succès !

 

*** Suppression des fichiers trouvés avec Catchme ***

 

C:\WINDOWS\system32\yawwmqw.dat supprimé !

C:\WINDOWS\system32\yawwmqw.exe supprimé !

C:\WINDOWS\system32\yawwmqw_nav.dat supprimé !

C:\WINDOWS\system32\yawwmqw_navps.dat supprimé !

 

** 2ème passage avec résultats Catchme **

 

* Dans "C:\WINDOWS\system32" *

 

 

C:\WINDOWS\prefetch\yawwmqw*.pf trouvé !

Copie C:\WINDOWS\prefetch\yawwmqw*.pf réalisée avec succès !

C:\WINDOWS\prefetch\yawwmqw*.pf supprimé !

 

* Dans "C:\Documents and Settings\Jef\locals~1\applic~1" *

 

 

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

 

* Suppression dans "C:\WINDOWS\System32" *

 

 

* Suppression dans "C:\Documents and Settings\Bottoli Jef\locals~1\applic~1" *

 

 

 

*** Suppression dossiers dans "C:\WINDOWS" ***

 

 

*** Suppression dossiers dans "C:\Program Files" ***

 

 

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Jef\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Jef\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Jef\menudm~1\progra~1" ***

 

 

 

*** Suppression fichiers ***

 

C:\WINDOWS\pack.epk supprimé !

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Jef\locals~1\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 

2)Recherche, création sauvegardes et suppression Heuristique :

 

 

* Dans "C:\WINDOWS\system32" *

 

 

* Dans "C:\Documents and Settings\Jef\locals~1\applic~1" *

 

 

*** Sauvegarde du Registre vers dossier Safebackup ***

 

sauvegarde du Registre réalisée avec succès !

 

*** Nettoyage Registre ***

 

Nettoyage Registre Ok

 

 

*** Certificats ***

 

Certificat Egroup supprimé !

Certificat Electronic-Group supprimé !

Certificat OOO-Favorit supprimé !

Certificat Sunny-Day-Design-Ltdt absent !

 

*** Nettoyage terminé le 28/06/2008 à 10:48:15,01 ***

 

j'ai surfé pendant 2 heures pour voir pas un pop et ma navigation est plus rapide en plus :P

 

Chapeau Falkra t'es super éfficace comme beaucoup sur se forum :P

 

sinon je pourrais savoir c'était quoi exactement un virus ou autre chose ??

 

Grand merci falkra et bon week end :P

Posté(e)

Tu as choppé une saleté, d'abord un faux programme, ensuite ça, sans doute via des sites piégés (ou du p2p, mais je n'en vois pas).

 

Sois vigilant, si tu as des doutes sur un programme, consulte la crapthèque d'assiste. ou bien cette liste (en anglais) sur Spyware warrior.

 

Tu peux virer SmitFraudFix. Navilog1 se désinstalle normalement (ajout/suppr ou raccourci dans le menu démarrer).

Désinstalle SDFix par ajout/suppression de programmes ou le raccourci du menu démarrer.

Efface ensuite le dossier C:\SDFix à la main.

 

Je te recommande toutefois un certain nombre de manips pour éviter une réinfection, et ne pas reproduire tout ça.

 

Vire Avast et remplace le par Antivir (free-av.com), tout aussi gratuit mais bien plus réactif depuis un moment, Antivir surclasse avast.

Tu peux le faire par le panneau de configuration / ajout-suppression de programmes.

Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel :

http://www.avast.com/fre/avast-uninstall-utility.html

 

Pour Antivir voici un lien de téléchargement direct :

http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe

 

Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/

 

Je te propose en complément un antimalware (= antispyware en plus costaud): MalwareBytes' Anti-malware.

Site officiel : http://www.malwarebytes.org/

Le module résident (qui tourne à l'arrière plan) est payant, mais cela reste gratuit, ce module ne s'active simplement pas, sauf paiement).

Là il est déjà installé, tu peux le garder.

 

Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine.

 

Tout cela est long et dense, alors prends ton temps, et n'hésite pas à poser des questions, cette partie est aussi importante que la désinfection.

 

Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).

Posté(e)

merci pour tous t'es conseils falkra

 

j'ai mis résolu dans mon premier méssage

 

Pour ceux qu'ont des pops un petit scan Navilog1 s'impose n'est-ce pas falkra

 

merci et bravo :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...