Pop-up intempestives et Navilog

Pop-up intempestives et Navilog - Virus/Spywares - Windows & Software

Marsh Posté le 28-03-2009 à 11:57:00    

Bonjour,
Depuis l'installation de la mise à jour Messenegr Plus! (semble-t-il) l'ordi de mes parents est pollué par des pop-up de pub genre CiD. Même quand on ne surfe pas les fênetres IE d'affichent.
J'ai téléchargé Navilog, fait une rechercher et une désinfection automatique dont voici les rapports. Malgré cela, les fênetres continuent à s'ouvrir. Avez-vous une idée pour arrêter ce fléau ?!
Merci !!
 
Analyse:
Search Navipromo version 3.7.6 commencé le 28/03/2009 à 10:41:00,62
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
 
Outil exécuté depuis C:\Program Files\navilog1
 
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
 
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
BIOS : Ver 1.00PARTTBL
USER : Laëtitia ( Administrator )
BOOT : Normal boot
 
Antivirus : Norton AntiVirus 15.0.0.58 (Activated)
Firewall  : Norton AntiVirus 15.0.0.58 (Activated)
 
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:11 Go)
D:\ (Local Disk) - FAT32 - Total:44 Go (Free:44 Go)
E:\ (CD or DVD)
 
 
Recherche executé en mode normal
 
 
*** Recherche dossiers dans "C:\WINDOWS" ***
 
 
*** Recherche dossiers dans "C:\Program Files" ***
 
 
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
 
 
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
 
 
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Laëtitia\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\DOMINI~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\MARYLÈNE\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\LAëTI~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" ***  
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Laëtitia\menud+~1\progra~1" ***  
 
 
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
 
 
 
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
 
* Recherche dans "C:\WINDOWS\system32" *
 
* Recherche dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" *  
 
 
 
*** Recherche fichiers ***  
 
 
C:\WINDOWS\pack.epk trouvé !
 
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
 
 
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
 
1)Recherche nouveaux fichiers Instant Access :
 
 
2)Recherche Heuristique :
 
* Dans "C:\WINDOWS\system32" :
 
 
* Dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" :  
 
 
3)Recherche Certificats :
 
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
 
4)Recherche autres dossiers et fichiers connus :
 
 
 
*** Analyse terminée le 28/03/2009 à 10:46:26,93 ***
 
 
 
Désinfection:
Clean Navipromo version 3.7.6 commencé le 28/03/2009 à 10:49:10,40
 
Outil exécuté depuis C:\Program Files\navilog1
 
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
 
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
BIOS : Ver 1.00PARTTBL
USER : Laëtitia ( Administrator )
BOOT : Normal boot
 
Antivirus : Norton AntiVirus 15.0.0.58 (Activated)
Firewall  : Norton AntiVirus 15.0.0.58 (Activated)
 
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:11 Go)
D:\ (Local Disk) - FAT32 - Total:44 Go (Free:44 Go)
E:\ (CD or DVD)
 
 
Mode suppression automatique  
avec prise en charge résultats Catchme et GNS
 
 
Nettoyage exécuté au redémarrage de l'ordinateur
 
 
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
 
 
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
 
* Suppression dans "C:\WINDOWS\System32" *
 
 
* Suppression dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" *  
 
 
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *  
 
* Suppression dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" *  
 
* Suppression dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" *  
 
 
*** Suppression dossiers dans "C:\WINDOWS" ***
 
 
*** Suppression dossiers dans "C:\Program Files" ***
 
 
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
 
 
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
 
 
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
 
 
*** Suppression dossiers dans "C:\Documents and Settings\Laëtitia\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\DOMINI~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\MARYLÈNE\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\LAëTI~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" ***  
 
 
*** Suppression dossiers dans "C:\Documents and Settings\Laëtitia\menud+~1\progra~1" ***  
 
 
 
*** Suppression fichiers ***
 
C:\WINDOWS\pack.epk supprimé !
 
*** Suppression fichiers temporaires ***
 
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\La‰titia\locals~1\Temp effectué !
 
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
 
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
 
2)Recherche, création sauvegardes et suppression Heuristique :
 
 
* Dans "C:\WINDOWS\system32" *
 
 
* Dans "C:\Documents and Settings\Laëtitia\locals~1\applic~1" *  
 
 
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *  
 
 
* Dans "C:\DOCUME~1\DOMINI~1\locals~1\applic~1" *  
 
 
* Dans "C:\DOCUME~1\MARYLÈNE\locals~1\applic~1" *  
 
 
*** Sauvegarde du Registre vers dossier Safebackup ***
 
sauvegarde du Registre réalisée avec succès !
 
*** Nettoyage Registre ***
 
Nettoyage Registre Ok
 
 
*** Certificats ***
 
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
 
*** Recherche autres dossiers et fichiers connus ***
 
 
 
*** Nettoyage terminé le 28/03/2009 à 10:55:21,78 ***
 
 

Reply

Marsh Posté le 28-03-2009 à 11:57:00   

Reply

Marsh Posté le 28-03-2009 à 17:38:14    

Je vais te dire la réponse, tout simplement lors de l'installation de MSN Plus, il te propose d'installer un sponsor sur ton pc et donc des pubs. Bien sur la case "oui" et cochée d'avance c'est donc pour cela qu'il faut lire un minimum avant d'installer un programme car dans ton cas cochez la case "non" ne t'aurait pas apportée tout ces ennuis ;)
 
je vais essayé de trouver comment l'enlever


---------------
Pour aider la Communauté Informatique à aller mieux ====> http://www.malekal.com/ProjetAntiMalwares.php
Reply

Marsh Posté le 28-03-2009 à 17:43:11    

Tien regarde là ;) Cette page est truffée de ressources pour exploiter ton messenger au maximum. Je te laisse profiter ===> http://www.commentcamarche.net/faq [...] empestives
 
PS: Suis ce qu'ils te disent je pense que tu devrais plus avoir de problème ;)


---------------
Pour aider la Communauté Informatique à aller mieux ====> http://www.malekal.com/ProjetAntiMalwares.php
Reply

Marsh Posté le 28-03-2009 à 19:38:17    

Merci beaucoup de m'avoir répondu.
Cependant j'avais bien pensé à décocher cette case piège à l'installation. Dans le doute j'ai désinstallé Messenger Plus et redémarré l'ordi. Mais les pub CiD persistent ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed