Bonjour, lorsque je me connecte à Internet, que ce soit avec Internet Explorer ou Mozilla, des fenêtres de pub s'ouvrent assez régulièrement. Il peut s'agir des pub pour une banque, un casino, des voyances en lignes,..etc...
Est-ce que quelqu'un pourrait m'aider pour que ces fenêtres ne s'ouvrent plus???
Merci!
- ferme toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).
- double clique sur le raccourci d'HijackThis sur ton Bureau
(Pour Vista, clique droit sur le raccourci d'HijackThis sur ton Bureau, puis "Exécuter en tant qu'administrateur".
- et clique sur Do a system scan and save a logfile pour lancer le scan
Quand le rapport apparaît dans le bloc note, allez dans Edition, puis Sélectionner Tout, le texte est alors sélectionné, retourne dans Edition toujours en laissant le texte sélectionné, et cliquez sur copier.
Dans ta prochaine réponse, faire un clic droit et coller, je procéderai a son analyse.
Ferme le bloc note et la fenêtre de HJT
[b]Merci pour ta réponse.
Voici le rapport HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:43, on 09/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
- Double clic sur Navilog1.exe afin de lancer l'installation
- Si le fix ne lance pas automatiquement après son installation, double clic sur navilog1 présent sur le bureau.
- Appuie sur F ou f valide par Entrée
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options
- Choisis l'option 1 appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message :
*** Analyse Termine le ..... ***
- Le scan fini un rapport portant le nom de fixnavi.txt sera affiché, ferme toute les fenêtres.
- Double clique à nouveau sur navilog1 pour relancer le fix, choisi l’option 2
- Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
-Le bloc note va s'ouvrir avec un rapport, referme le bloc note. Ton bureau va réapparaître
PS : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus", clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
Search Navipromo version 3.6.9 commencé le 09/11/2008 à 22:20:01,90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Servane"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Servane\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Julien\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Servane\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Julien\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Servane\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Julien\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Servane\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Julien\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Servane\locals~1\applic~1" :
*** Analyse terminée le 09/11/2008 à 22:24:07,03 ***
ET LE RAPPORT HIJACKTHIS :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:14, on 09/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Tu n'as pas posté le bon rapport de Navilog1, de toute façon plus de trace dans ton dernier rapport HijackThis.
Désinstalle Navilog1 :
Clique sur le menu démarrer/Panneau de configuration, double clique sur Ajout/suppression des programmes et navigue jusqu’à Navilog1, clique sur Supprimer
Ensuite supprime également ce dossier si présent : C:\Program Files\ navilog1
Au redémarrage de ton PC tapote sur la touche [color=#FF0000]F8 ou F5[/color] sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur Ok
- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
Bonjour!
J'ai fait les manip' que vous m'aviez demandé.
MalwareByte's Anti-Malware a détecté 2 infections que j'ai donc supprimer par la suite.
Voici la rapport:
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1379
Windows 5.1.2600 Service Pack 3
- Désactive ton Antivirus avant le scan
- En bas à droite clique sur Démarrer Online-scanner dans la nouvelle fenêtre qui s'affiche clique sur J'accepte - Accepte les Contrôle ActivX
- Choisis Poste de travail pour le scan. Celui-ci terminé clique sur Enregistrer rapport sous (Choisis fichier texte)
- Poste le rapport
NOTE : Si tu reçoit le message "La licence de Kaspersky On-line Scanner est périmée" Via Ajout/Suppression de programmes supprime Kaspersky Online Scanner et refaire l’installation.
Je viens d'effectuer le scan en ligne mais je n'arrive pas à enregistrer le rapport.
en fait, en bas de la page il est écrit "terminé". Mais je ne peut rien faire de + sur cette page.
Enfin voilà tout de même les informations présentes à l'écran :
"Cible sélectionnéeoste de travail
Source : C:\; D:\
Total de fichiers analysés : 55679
Nombre de virus trouvés : 0
Nombre d'objets infectés : 0
Nombre d'objets suspects : 0
Durée de l'anélyse : 00:43:50 "
Bien de rien, je te donne quelques consignes de sécurité :
- Windows Update parfaitement à jour http://www.windowsupdate.com/ (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml - un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
http://www.malekal.com/scan_vulnerabilite.php
------ Ton infection, tu la dénonces ? :
Tu n'es pas obligé mais ce serait bien que tu rapportes ton infection sur Malware Complaints
Ton(tes) infection(s) : Navipromo.
Si tu ne la trouves pas dans la liste, poste dans Autres infections.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.