Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « page qui s'ouvre constament! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » page qui s'ouvre constament! « ( résolue)

page qui s'ouvre constament!

Le  8-12-2007 à 18:23 #

Bonjour,

Je vais poser un pb deja resolu mais dans ce pb chaque cas est different.
Donc en fait depuis quelque jours une fenetre de mon moteur de recherche s'ouvre constament avec "-Embedding" sur la barre de recherche.

J'ai effectuer des analyse antivirus avec celui installer sur mon ordi ansi qu'une analyse en ligne. et j'ai detruit un virus mais rien n'a changer. j'ai effectuer une analyse avec ad-aware 2007 et rien ne change.

J'ai donc installer Hijackthis afin de faire un log que voici

hijackthis.log

merci de votre aide precieuse



Le  8-12-2007 à 19:28 #

Bonjour

Télécharge sur le bureau : navilog.exe

= installe le
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

le rapport se trouve dans c: fixnavi.txt

tu postes ce rapport.

---------------------
Télecharge http://www.malekal.com/download/clean.zip sur le bureau
Dézippe sur le bureau.
= ouvrir le dossier clean
= clique sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
@+

Le  8-12-2007 à 19:40 #

bonsoir.

merci de t'attarder sur mon pb.
voici le rapport de navilog

Search Navipromo version 3.3.6 commencé le 08/12/2007 à 19:35:56,11

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\nadia\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\NADIA\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\NADIA\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

ngngngngng.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-380F81C4.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\NADIA\LOCALS~1\APPLIC~1\ngngngngng.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 08/12/2007 à 19:36:45,93 ***



merci

Le  8-12-2007 à 19:49 #

Il manque la rapport de clean... enchaine sur ceci

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
==> lance clean.zip et choisi choisi l'option 2
--------------
= Double-Clic navilog1
= Choisir cette fois option 2 taper 2
note : le bureau disparaît
=Redémarrer en mode normal et mettre le rapport dans la réponse

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  8-12-2007 à 20:36 #

voici les rapport des manips.

resultat clean
resultat_clean.txt

rapport clean
rapport_clean.txt

rapport navi
cleannavi.txt

merci pour tout

Le  8-12-2007 à 21:30 #

non visiblement. et toi trouve tu quelque chose dans le dernier rapport?

Le  8-12-2007 à 21:32 #

ben non c'est ok

==> Désinstalle et supprime la totalité des programmes que je t'ai fais installé
==> Supprime tous les rapports qui sont apparus lors des divers scans

si tu n'as pas d'autres problèmes , merci de mettre le marqueur résolu, en haut de page (clic sur "mettre le marqueur résolu")

bonne soirée
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


PAGE CID QUI ARRIVE CONSTAMENT
page explorer qui s'ouvre seule
Page de pub qui s'ouvre sans arrêt!
mauvaise page internet s'ouvre
Page I.E 7 qui s'ouvre toute seule

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 317 visiteurs et 9 toiliens en ligne, ainsi que 5 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 147 millisecondes sur WWW2.