CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Spyware ? mouchard publicitaire ?

Gardefoy
Gardefoy
Niveau 10
07 juin 2007 à 19:42:55

ok alors

rapport : navilog :

Search Navipromo version 2.0.2 commencé le 06/06/2007 à 16:45:18,02

!! ! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!! ! Poster ce rapport sur le forum pour le faire analyser !! !
!! ! Ne pas lancer la partie désinfection sans l´avis d´un spécialiste !! !

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

    • Recherche Programmes installes ***

MessengerSkinner

    • Recherche dossiers dans C:\WINDOWS ***
    • Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

    • Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    • Recherche dossiers dans C:\Documents and Settings\Florian\Application Data ***
    • Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d´infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\lpifdkuoga.dat
C:\windows\system32\lpifdkuoga.exe
c:\WINDOWS\system32\lpifdkuoga_nav.dat
c:\WINDOWS\system32\lpifdkuoga_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\lpifdkuoga.exe

    • Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

    • Recherche cles registre ***

Recherche dans
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Sh
aredDLLs]

Recherche dans
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Mo
duleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

*

C:\WINDOWS\system32\lpifdkuoga.dat trouvé !

**

C:\WINDOWS\system32\lpifdkuoga.dat trouvé !

***

    • *
    • **
    • ***
    • ****
    • *****

C:\WINDOWS\system32\lpifdkuoga.exe trouvé !

    • Analyse Terminé le 06/06/2007 à 16:49:18,08 ***

rapport cleaner :

07/06/2007 a 19:39:43,43

    • Recherche des fichiers dans C:
    • Recherche des fichiers dans C:\WINDOWS\
    • Recherche des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\bdod.bin FOUND

    • Recherche des fichiers dans C:\Program Files
    • Fin du rapport !

Pour le moment je n´ai pas encore beaucoup été sur internet mais pour l´instant j´ai encore rien eu :-p

je touche du bois et je te tiens au courant ^^

il y avait bien electronic group dans les editeurs agrées

EvilElf
EvilElf
Niveau 10
07 juin 2007 à 19:55:56

Salut,

Okay

:d) Redémarre en mode sans échec,
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
Double clic sur clean, dans le menu choisis l´option 2 en appuyant sur la touche 2 de ton clavier. Copie/Colle le rapport.

:d) - Télécharge Hijackthis de Merjin (version 1.99.1) puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
- Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
- Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe
- Ferme toutes les fenêtres.
- Clique sur "Do a system scan only" puis sur "Save logfile".
- Copie/Colle le rapport demandé ici.

++

Gardefoy
Gardefoy
Niveau 10
07 juin 2007 à 20:04:00

ok, mais j´ai déja fait un scan Hijackthis mais avec la version beta, le rapport est dans la premiere page, ca vaut le coup que j´en reffasse un ?

je vais faire ca pour cleaner dès que je peux

au fait je voulais préciser que c´est mon petit frere (ne jamais ouvrir quoi que ce soit avant un scan antivirus...) qui a installé cette merde de messenger skinner et je l´ai abondamment engueulé dès que bit defender m´a révélé son existence en tant que virus :-p

EvilElf
EvilElf
Niveau 10
07 juin 2007 à 20:40:36

Oui car le scan Hijackthis doit être analyser, sans ça il est inutile. Et s´il te plait prends le version 1.99.1, en faite suis la procédure que j´ai écrite. C´est important.

Leo789
Leo789
Niveau 10
07 juin 2007 à 20:46:06

Installe ces deux add-ons c´est vite fait et ca "épure" pas mal internet :ok:

https://addons.mozilla.org/fr/firefox/addon/1865
https://addons.mozilla.org/fr/firefox/addon/722

Je sais pas si ca t´aidera mais moi avec ca j´ai aucune pub ou presque :)

et puis c´est vite fait :)

Gardefoy
Gardefoy
Niveau 10
07 juin 2007 à 20:59:14

J´avais déja ABP et je viens de prendre l´autre qui bloque les scripts :ok:

donc rapport cleaner :

Script execute en mode sans echec
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec 07/06/2007 a 20:35:45,17

Microsoft Windows XP [version 5.1.2600]

    • Suppression des fichiers dans C:
    • Suppression des fichiers dans C:\WINDOWS\
    • Suppression des fichiers dans C:\WINDOWS\system32

tentative de suppression de C:\WINDOWS\system32\bdod.bin

    • Suppression des fichiers dans C:\Program Files
    • Suppression des clefs du registre effectuee..
    • Fin du rapport !

rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 20:58:34, on 07/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\Fast.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
C:\Program Files\Razer\Copperhead\razerhid.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Razer\Copperhead\razertra.exe
C:\Program Files\Razer\Copperhead\razerofa.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Mozilla Firefox 2 Beta 1\firefox.exe
C:\Documents and Settings\Florian\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run:
[BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra ´Tools´ menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) -
https://ssl-tb.sitadelle.com/selfcare.cegetel.net/
templates/static/ocx/AFAutoConfig.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

:)

merci encore de ton aide ^^

EvilElf
EvilElf
Niveau 10
07 juin 2007 à 21:12:17

Re :)

Relance Hijackthis, coche cette lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Et "Fix Checked".

Voila c´est bon c´est nickel ton PC est propre :ok:

Gardefoy
Gardefoy
Niveau 10
07 juin 2007 à 21:35:04

hé hé ben merci ^-^

apparemment plus de problemes

je sais pas ce que c´est que cette technique de derriere les fagots (il faut bien l´avouer ^^)
mais en tout cas c´est efficace :)

donc un grand merci :merci:

EvilElf
EvilElf
Niveau 10
07 juin 2007 à 21:40:16

T´entends quoi par derrière les fagots ?

Gardefoy
Gardefoy
Niveau 10
08 juin 2007 à 07:49:28

pas très conventionnel quoi ^^

Vazerty57
Vazerty57
Niveau 10
08 juin 2007 à 08:42:20

désolé de ne pas pu t´avoir aidé, j´ai quitté le forum à 12h hier

bien joué evilelf :ok:

@++

dante_le_demon
dante_le_demon
Niveau 7
08 juin 2007 à 13:19:51

j´ai le méme problem qu´avait Gardefoy je fais un analyse avec navilog ?

Gardefoy
Gardefoy
Niveau 10
08 juin 2007 à 15:38:04

tu devrais suivre la meme procédure pas a pas et pour ce faire remonter le topic :ok:

EvilElf
EvilElf
Niveau 10
08 juin 2007 à 15:43:42

Non, les procédure ne s´applique pas à tout le monde, c´est suivant les cas. Mais il peut quand même poster le premier rapport Navilog.

dante_le_demon
dante_le_demon
Niveau 7
08 juin 2007 à 18:55:53

Search Navipromo version 2.0.2 commencé le 08/06/2007 à 13:10:23,26

!! ! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!! ! Poster ce rapport sur le forum pour le faire analyser !! !
!! ! Ne pas lancer la partie désinfection sans l´avis d´un spécialiste !! !

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

    • Recherche Programmes installes ***
    • Recherche dossiers dans C:\WINDOWS ***
    • Recherche dossiers dans C:\Program Files ***
    • Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    • Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
    • Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d´infos :
http://www.f-secure.com/blacklight/blacklight_help.html

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/08/07 at 13:10:25.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items
..................................................
...................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/08/07 at 13:20:06 (return code = 0).

    • Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

    • Recherche cles registre ***

Recherche dans
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Sh
aredDLLs]

Recherche dans
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Mo
duleUsage]

Recherche Clé Magic Control

    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

*

**

***

    • *
    • **
    • ***
    • ****
    • *****
    • Analyse Terminé le 08/06/2007 à 13:20:31,18 ***
EvilElf
EvilElf
Niveau 10
08 juin 2007 à 19:23:39

Re,

:d) Double clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l´option 2 et valide.

- Le fix t´informe qu´il va redémarrer le PC.
- Appuie sur une touche comme demandé.
- Au redémarrage de ton PC, choisis ta session habituelle.
- Patiente jusqu´à l´apparition de ce message :*** Nettoyage Termine le ..... ***
- Le bloc-notes va s´ouvrir. Sauvegarde le rapport sur ton bureau, par exemple.
- Ferme le bloc-notes et ton bureau va réapparaitre.

Démarrer > panneau de configuration > options internet

Clique sur l´onglet "Contenu" puis sur l´onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

: Supprime les tous !

Enfin, désinstalle Navilog1 via Ajout/Suppression de programmes et supprime le dossier : C:\Program Files\navilog1
Puis poste le rapport sur le forum.

:d) Télécharge GenProc de jean-chretien1 et narco4 sur ton bureau et dézippe le:

http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

Puis double-clique sur GenProc.bat et Poste le contenu du rapport qui s´ouvre.

++

dante_le_demon
dante_le_demon
Niveau 7
08 juin 2007 à 21:02:49

Aucune infection caractéristique trouvée !

MeTaLGrAyFoXD
MeTaLGrAyFoXD
Niveau 10
15 juin 2007 à 10:27:14

:up:

Salut, j´ai un espece de faux message d´alerte qui m´mmerde sous forme d´icone en bas à droite. Quand je clic dessus, y´a une pub anti-spyware...

J´ai DL spybot, mais pas moyen de le faire marcher (y´a écrit parcourir quand je veut le lancer...)
J´ai aussi pris Ad aware, mais je n´ai utlisé que le scan rapide, l´autre bloc au bout d´un moment...

Voilà j´espere que vous pourrez m´aider :merci:

Ah oui aussi, j´ai tout plein de page internet qui s´ouvre sur maxton (que j´utilise pour faire diversion XD), help.

MeTaLGrAyFoXD
MeTaLGrAyFoXD
Niveau 10
15 juin 2007 à 12:02:17

:up: (pas ban) XD

MeTaLGrAyFoXD
MeTaLGrAyFoXD
Niveau 10
15 juin 2007 à 12:52:50

:up:

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment