GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Association caritative.




Téléthon 2008 - 5 et 6 décembre - Faites un don

Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

Tous nos partenaires !!
Live Messenger -Pc  Bannière de TA Génération Online http://www.du-libre.net/ 
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» virus sur msn/hotmail
Hier à 22:19 par bibou0007

» Pb d'infection de mon PC sous Windows XP
Hier à 22:10 par Papoune

» probleme virtumonde
Hier à 20:24 par bibou0007

» Hilfmir
Hier à 19:39 par Hilfmir

» Antivir version Francaise
Hier à 14:04 par Laddy

» trojan DNSChanger + Win32 Agent resolu ??? Windows update ne fonctionne plus
Hier à 6:59 par Laddy

» Problème de pub et problème en mode sans échec
Dim 30 Nov - 17:01 par bibou0007

» Ccleaner nouvelle version ???
Sam 29 Nov - 23:05 par rubised

» Problèmes de navigation et lenteur du processeur
Sam 29 Nov - 20:45 par arctarus

» videos en AVI comment pouvoir les visionner svp ?? (Résolu)
Sam 29 Nov - 17:59 par Fred59240

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Aucun

Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 20:36
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
un peu de pub
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub


Casino en ligne
Entrez dans le meilleur des casinos en ligne
DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks,
GrosBébé, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 1055 membres enregistrés
L'utilisateur enregistré le plus récent est EkinoX

Nos membres ont posté un total de 34190 messages dans 2735 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
GrosBébé
 
K1ks
 
bibou0007
 
Laddy
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
20%
 20% [ 7 ]
conseil d'un proche ?
28%
 28% [ 10 ]
Un moteur de recherche ?
25%
 25% [ 9 ]
autre site ?
25%
 25% [ 9 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 35
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.
 

Envahie de pubs Infection Magic Control / NaviPromo [Résolu]

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Mer 25 Juin - 23:43

bonsoir je suis envahie de pubs sans arrêt. J'ai des alertes de virus. Merci de m'aider à bientôt
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Jeu 26 Juin - 6:10

Bonjour nathy21
Je vais essayer de t'aider
# Télécharge HijackThis v2.0.2
http://www.bibou0007.com/tuto-f45/tutorial-de-hijackthis-v202-t108.htm
# Suis les indications et poste le rapport obtenu dans ton prochain message.
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 9:49

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:48:08, on 27/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~3\wcescomm.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\documents and settings\antony\local settings\application data\mdjipg.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [mdjipg] c:\documents and settings\antony\local settings\application data\mdjipg.exe mdjipg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 8296 bytes
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 10:30

Bonjour NATHY21
Tu vas passer navilog 1
Télécharges Navilog ( Il Mafioso )
http://www.bibou0007.com/tutos-f45/fixnavilog1-t122.htm
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 16:18

Search Navipromo version 3.5.9 commencé le 27/06/2008 à 17:10:51,31

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Antony"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Antony\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Antony\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Antony\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\UTILIS~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Antony\locals~1\applic~1" *

Fichiers trouvés :

mdjipg.exe trouvé !
mdjipg.dat trouvé !
mdjipg_nav.dat trouvé !
mdjipg_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Antony\locals~1\applic~1" :

mdjipg.dat trouvé !
mdjipg_nav.dat trouvé !
mdjipg_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/06/2008 à 17:16:59,17 ***
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 11 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 16:21

Salut NATHY21 , pour avancer Ripoux22 !!

Relance Navilog1
Au menu principal, choisis 2 et valide.

==>Lien et Tuto ici<==
# Suis les indications et poste le rapport obtenu dans ton prochain message.
_________________
*******************************************************************


Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 17:40

c'est normal que ça ne soit pas la même personne qui m'aide? merci quand même
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 17:47

Clean Navipromo version 3.5.9 commencé le 27/06/2008 à 18:42:45,59

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Antony"

Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Antony\locals~1\applic~1" *

mdjipg.exe trouvé !
Copie mdjipg.exe réalisée avec succès !
mdjipg.exe supprimé !

mdjipg.dat trouvé !
Copie mdjipg.dat réalisée avec succès !
mdjipg.dat supprimé !

mdjipg_nav.dat trouvé !
Copie mdjipg_nav.dat réalisée avec succès !
mdjipg_nav.dat supprimé !

mdjipg_navps.dat trouvé !
Copie mdjipg_navps.dat réalisée avec succès !
mdjipg_navps.dat supprimé !


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Antony\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\UTILIS~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Antony\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Antony\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\UTILIS~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Antony\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Antony\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\UTILIS~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 27/06/2008 à 18:46:17,34 ***
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 17:50

alors Les pubs , ça devrait etre bon non ??

Désinstalle Navilog via le fichier uninstall présent dans le dossier :

Démarrer >> ordinateur >> Programmes >>navilog


Ensuite supprime également ce dossier : Démarrer >> ordinateur >> Programmes >>navilog

Reposte moi un nouveau log Hidjack STP
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 17:59

ok je vais essayer de faire ça
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:01

Bien sur tu vas y arriver je n'en doute pas !!!!!!!
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:06

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:24, on 27/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~3\wcescomm.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 8010 bytes
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:12

NATHY21
Plus de problèmes de pubs normalement dis moi ??

Tu vas avoir encore un peu de travail

Il faut mettre Internet Explorer à jour, tu tournes encore avec la version 6 Et ce, même si tu utilises Firefox, car certains logiciels utilisent encore IE (par xemple Windows Media Player), et les mises à jour XP se font via IE.

http://www.microsoft.com/downloads/thankyou.aspx?familyId=9ae91ebe-3385-447c-8a30-081805b2f90b&displayLang=fr

ainsi que ta console Java

http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:18

je me suis balladée un peu sur internet en effet plus de pubs.
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:26

Trés bien tu as mis a jour IE comme demandé plus haut
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:32

je viens de mettre à jour comme vous me l'avez dit. J'ai activé le anti hameçonnage ai-je bien fait?
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:34

mais en le téléchargeant ça l'enregistre automatiquement? Car rien ne m'a demandé de l'enregistrer
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:41

Tu parles d'IE 7
pour l'anti hameçonnage oui c'est bon
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:47

oui je parle de l'IE7
Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 18:56

Je viens d'essayer tu as la fenétre Microsoft qui s'ouvre et ça
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 11 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 19:01

Désolé d'intervenir !!

~~ NATHY21 , je comprends bien que c'est pas facile !!!

~~ Ripoux22 , merci de ton aide pour NATHY21 .

Mais si vous pourriez limiter les messages sur messages !!

Donnez-vous rendez-vous sur le chat !!

Merci de votre compréhension


_________________
*******************************************************************


Revenir en haut Aller en bas
Ripoux22
Helpers externes
Helpers externes


Sexe:MasculinCapricorneRat
Age : 59
Inscrit le : 06 Juin 2008
Messages : 59
Localisation : NANCY

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 19:03

Ok désolé K1ks
Revenir en haut Aller en bas
NATHY21
Bibou
Bibou


Sexe:FémininPoissonsCheval
Age : 42
Inscrit le : 22 Juin 2008
Messages : 16
Localisation : dijon

MessageSujet: Re: Envahie de pubs Infection Magic Control / NaviPromo [Résolu]   Ven 27 Juin - 19:09

je ne sais pas si j'ai cette fenêtre là mais merci quand même je vais me débrouiller car comme ça ne plait pas que l'on se parle!! Je signale qu'on est bien obligé de se parler plusieurs fois pour me dire ce que je dois faire et d'envoyer mes rapports. Et saches K1ks que cela n'a rien à voir avec un chat!! ok ? Bibou 007 et Ripoux22 était bien plus sympa que toi!! Tu n'as pas tellement de tact normal à ton âge!! Ripoux22 je vous remercie vivement de votre aide.
Revenir en haut Aller en bas
Ripoux22
Helper