Bonjour à tous,
j'utilise la toolbar google qui semblait bloquer tous les pop up jusqu'à des jours derniers où j'ai telecharger un logiciel (webmediaplayer) dans lequel AVG a détecté un virus. Depuis, des pop up apparaissent régulièrement.
Voici un log Hijack et merci d'avance:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53:02, on 04/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord ! Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***" Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Search Navipromo version 3.6.0 commencé le 04/07/2008 à 19:32:01,43
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Guillaume"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Guillaume\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Guillaume\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.dat
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.exe
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_nav.dat
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers suspects :
ViewPort.exe trouvé !
* Recherche dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" *
Fichiers trouvés :
omguw.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" :
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts** Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.
Clean Navipromo version 3.6.0 commencé le 04/07/2008 à 20:17:36,95
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Guillaume"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.dat réalisée avec succès !
Copie C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.exe réalisée avec succès !
Copie C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.dat supprimé !
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw.exe supprimé !
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_nav.dat supprimé !
C:\Documents and Settings\Guillaume\Local Settings\Application Data\omguw_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\omguw*.pf trouvé !
Copie C:\WINDOWS\prefetch\omguw*.pf réalisée avec succès !
C:\WINDOWS\prefetch\omguw*.pf supprimé !
* Dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Guillaume\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Guillaume\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Guillaume\menudm~1\progra~1" ***
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
ViewPort.exe trouvé !
*** Nettoyage terminé le 04/07/2008 à 20:22:22,82 ***
Et le hijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:25:13, on 04/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
J'ai le même problème qu' "hachachin28" depuis hier et j'ai besoin d'aide, svp. Mes connaissances en informatique sont très limitées, aussi j'aurais probablement besoin d'être guidé pas à pas.
J'utilise Avast et j'ai aussi essayé Avira et a-squared, de même que Trend-micro en ligne, mais rien n'y a fait.
De plus ma restauration de système échoue, bien qu'elle soit activée.
Puis-je lancer Navilog1.exe ?
Merci, si vous pouvez m'aider..
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.