

- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin
Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial
Vous n'êtes pas connecté.
- Accueil
- » Adware spyware dialer hijacker keylogger
- » publicité Spyware
#31 22-09-2007 11:21:41
- allan
- membre
- Date d'inscription: 21-09-2007
- Messages: 30
Re: publicité Spyware
Bonjour,
Je ne sais pas si sa sera utile mais je vous montre le rapport après avoir tapé 2 dans navilog1
Clean Navipromo version 3.1.0 commencé le 22/09/2007 à 11:12:54,71
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.09.2007 a 14h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.exe !!ERREUR SUPPRESSION!!
** 2ème passage **
C:\WINDOWS\prefetch\eewwoiyaqq*.pf trouvé !
Copie C:\WINDOWS\prefetch\eewwoiyaqq*.pf réalise avec succes !
C:\WINDOWS\prefetch\eewwoiyaqq*.pf supprimé !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.dat trouvé !
Copie C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.dat réalise avec succes !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.dat supprimé !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_nav.dat trouvé !
Copie C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_nav.dat réalise avec succes !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_nav.dat supprimé !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_navps.dat trouvé !
Copie C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_navps.dat réalise avec succes !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq_navps.dat supprimé !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.exe trouvé !
Copie C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.exe réalise avec succes !
C:\Documents and Settings\Jerome\local settings\application data\eewwoiyaqq.exe supprimé !
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\Jerome\local settings\application data *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Jerome\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Jerome\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\WINDOWS\system32\amvecfkhx.exe trouvé !
Copie C:\WINDOWS\system32\amvecfkhx.exe réalise avec succes !
C:\WINDOWS\system32\amvecfkhx.exe supprimé !
C:\WINDOWS\system32\csfztwpmu.exe trouvé !
Copie C:\WINDOWS\system32\csfztwpmu.exe réalise avec succes !
C:\WINDOWS\system32\csfztwpmu.exe supprimé !
C:\WINDOWS\system32\ikbpgbpuy.exe trouvé !
Copie C:\WINDOWS\system32\ikbpgbpuy.exe réalise avec succes !
C:\WINDOWS\system32\ikbpgbpuy.exe supprimé !
C:\WINDOWS\system32\jdyilplv.exe trouvé !
Copie C:\WINDOWS\system32\jdyilplv.exe réalise avec succes !
C:\WINDOWS\system32\jdyilplv.exe supprimé !
C:\WINDOWS\system32\kzbyhwb.exe trouvé !
Copie C:\WINDOWS\system32\kzbyhwb.exe réalise avec succes !
C:\WINDOWS\system32\kzbyhwb.exe supprimé !
C:\WINDOWS\system32\mepaojaq.exe trouvé !
Copie C:\WINDOWS\system32\mepaojaq.exe réalise avec succes !
C:\WINDOWS\system32\mepaojaq.exe supprimé !
C:\WINDOWS\system32\mzkimib.exe trouvé !
Copie C:\WINDOWS\system32\mzkimib.exe réalise avec succes !
C:\WINDOWS\system32\mzkimib.exe supprimé !
C:\WINDOWS\system32\paxztes.exe trouvé !
Copie C:\WINDOWS\system32\paxztes.exe réalise avec succes !
C:\WINDOWS\system32\paxztes.exe supprimé !
C:\WINDOWS\system32\qyguiv.exe trouvé !
Copie C:\WINDOWS\system32\qyguiv.exe réalise avec succes !
C:\WINDOWS\system32\qyguiv.exe supprimé !
C:\WINDOWS\system32\uaqehmzov.exe trouvé !
Copie C:\WINDOWS\system32\uaqehmzov.exe réalise avec succes !
C:\WINDOWS\system32\uaqehmzov.exe supprimé !
C:\WINDOWS\system32\wresle.exe trouvé !
Copie C:\WINDOWS\system32\wresle.exe réalise avec succes !
C:\WINDOWS\system32\wresle.exe supprimé !
C:\WINDOWS\system32\wtajlfnbn.exe trouvé !
Copie C:\WINDOWS\system32\wtajlfnbn.exe réalise avec succes !
C:\WINDOWS\system32\wtajlfnbn.exe supprimé !
C:\WINDOWS\system32\xwfmgogor.exe trouvé !
Copie C:\WINDOWS\system32\xwfmgogor.exe réalise avec succes !
C:\WINDOWS\system32\xwfmgogor.exe supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage termine le 22/09/2007 à 11:15:34,04 ***
Hors ligne
#33 22-09-2007 12:39:36
Re: publicité Spyware
Bon.
Il faut maintenant vérifier le contenu du fichier zip que je vous ai fait faire. Si vous l'avez sur le bureau, faites simplement un double clic dessus, et les fichiers qui sont dans le zip vont apparaitre. Chercher le runservice.exe, mais n'y touchez pas, ni d'ailleurs à aucun autre. S'il n'est pas dans le zip, vous pourrez le glisser directement à l'intérieur de l'archive, comme pour un autre dossier ou fichier.
Vu que vous avez une collection de nouveautés, je veux les faire remonter au concepteur de l'outil.
Vous cliquez ensuite sur le lien email juste en dessous de mon pseudo, ceci va servir à m'envoyer un petit mot. Faites le et attendez ma réponse. Je vous donnerais les instructions pour l'envoi en pièce jointe. À moins que vous ne sachiez déjà comment faire. En tous attendez que je vous ai répondu.
Allez dans ajout suppression de programmes (panneau de configuration) et sélectionnez Navilog1 pour suppression. N'oubliez pas de supprimer aussi le dossier en Program files.
Supprimez aussi les fichiers de rapport Hijackthis, et navitext, ainsi que celui de kaspersky.
Vous êtes tiré d'affaire.
Hors ligne
#34 22-09-2007 14:14:25
- allan
- membre
- Date d'inscription: 21-09-2007
- Messages: 30
Re: publicité Spyware
A quoi correspond runservice.exe ?
J'avoue ne pas avoir compris cette phrase
Vu que vous avez une collection de nouveautés, je veux les faire remonter au concepteur de l'outil.
Une analyse de kaspersky en ligne est bientôt terminée, je posterai le rapport.
Dernière modification par allan (22-09-2007 14:15:23)
Hors ligne
#35 22-09-2007 14:37:50
- allan
- membre
- Date d'inscription: 21-09-2007
- Messages: 30
Re: publicité Spyware
Saturday, September 22, 2007 2:33:25 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 22/09/2007
Enregistrements dans la base antivirus Kaspersky : 396334
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Dossiers
C:\
Statistiques de l'analyse
Total d'objets analysés 160055
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:30:54
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\ApplicationHistory\hpqimzone.exe.3204510e.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Local Settings\Temp\~DF8D07.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Jerome\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Hp\TVPlay\Kernel\CLML_NTService\CLML_MAIN\CLML.db L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\mmf.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_59c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\sqlite_CJhZa3hUXi0uovE L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Hors ligne
#36 22-09-2007 16:38:59
Re: publicité Spyware
Bien.
J'ai reçu le message dans ma boite email.
runservice.exe pourrait être la nouveauté justement. le développeur de l'outil va pouvoir vérifier, et intégrer cet exécutable dans le processus de nettoyage.
C'est aussi comme ça que peuvent évoluer et s'améliorer les outils spécifiques. Vu que ceux ci évoluent presque constamment, il n'est pas nécessaire de les garder sur le disque dur.
Patientez, vous aurez très bientôt un message dans votre boite mail de ma part.
Merci.
Vous pouvez éventuellement éditer votre premier message, le tout premier, et dans le titre en haut, ajoutez juste Resolu entre crochets [ ].
Hors ligne
#38 28-09-2007 19:31:06
Re: publicité Spyware
Bonsoir.
Si vous avez encore la copie, gardez la quelque temps, sous forme compressée (en zip) et supprimez l'original.
Attention à ce que vous placiez bien la copie en zip dans le même dossier donc le dossier system.
Puis surveillez de temps en temps si vous n'avez pas de message d'erreur concernant ce fichier.
Hors ligne
#39 17-06-2008 14:04:32
- allan
- membre
- Date d'inscription: 21-09-2007
- Messages: 30
Re: publicité Spyware
Bonjour,
Depuis quelques jours les fenetres de publicité intempestives sont de retour.
Suite à vos conseils de la derniere fois, je suis passé sur un compte invité mais elles sont de retour. Que dois-je faire cette fois ?
Publicités pour des sites de paris sportifs, pour alice adsl, pour site de rencontres, ..
Merci pour votre aide
Hors ligne
#40 18-06-2008 15:22:04
Re: publicité Spyware
Salut!
Tu peux pour commencer poster un rapport HijackThis, et également un rapport de scan, avec Kaspersky Online.
Tu dis être sous compte utilisateur standard.
C' est sous ce compte qu' apparaissent les publicités?
Et n' utilises-tu que ce compte standard pour tout ce qui est activités Internet?
Dans tous les cas, j' ai parcouru rapidement ce topic depuis le début, c' est la 3ème fois que tu as ce type de problèmes.
Il faudrait te demander suite à quoi, ou à cause de quoi cela arrive.
Dans tous les cas, il faudra sûrement penser à modifier tes habitudes de surf...
Poste déjà les 2 rapports, on avisera par la suite!
@+
Hors ligne