Ver Mensaje Individual
  post #8 (permalink)  
Antiguo 16/08/07, 16:55:58
Atamisa Atamisa está offline
Usuario
 
Registrado: ago 2007
Ubicación: Ponce
Mensajes: 7
Re: Ventanas emergentes de publicidad y alertas de virus

Cita:
Originalmente publicado por jean-chrétien Ver Mensaje
Hola,

bueno... realiza el maximum del procedimiento, cuando has terminado pega todos los reportes que has obtenido, y describe los pasos que no han funcionado

Hola,

Terminé de realizar todos los pasos (menos el 3) sin problema y borré el electronic-group. El reporte de Navipromo es:

Rapport Navipromo.bat 0.73 effectué le 14-08-2007 à 17:59:54,09
C:\Documents and Settings\FAMILIA\Escritorio\Navipromo
L'opération se déroule en mode sans échec sous le compte "FAMILIA"

** Recherche...

1/ xjmnuesdih trouvé, recherche de xjmnuesdih*
C:\WINDOWS\system32\xjmnuesdih_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\xjmnuesdih]

------------------
2/ nbtdeb trouvé, recherche de nbtdeb*
C:\WINDOWS\system32\nbtdeb.dat
C:\WINDOWS\system32\nbtdeb.exe
C:\WINDOWS\system32\nbtdeb_nav.dat
C:\WINDOWS\system32\nbtdeb_navps.dat
C:\WINDOWS\prefetch\NBTDEB.EXE-2F447BC5.pf

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
nbtdeb REG_SZ c:\windows\system32\nbtdeb.exe nbtdeb

------------------
3/ excopnlkqm trouvé, recherche de excopnlkqm*
C:\WINDOWS\system32\excopnlkqm.dat
C:\WINDOWS\system32\excopnlkqm_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\excopnlkqm]

------------------
Fin du rapport de recherche
Adware Navipromo trouvé 3 fois avec cette méthode

-------------

Rapport Navipromo.bat 0.73 effectué le 14-08-2007 à 18:01:34,85
L'opération se déroule en mode sans échec sous le compte "FAMILIA"

## Suppression Heuristique

* Backups :

C:\Navipromo\Backups\Heuristic\excopnlkqm.dat
C:\Navipromo\Backups\Heuristic\nbtdeb.dat

Ajout d'extension .off aux backups
Backups dat renommés avec succès

## Fin du rapport Heuristique

-------------

Rapport Navipromo.bat 0.73 effectué le 14-08-2007 à 18:02:30,62
C:\Documents and Settings\FAMILIA\Escritorio\Navipromo
L'opération se déroule en mode sans échec sous le compte "FAMILIA"

** Recherche...

1/ xjmnuesdih trouvé, recherche de xjmnuesdih*
C:\WINDOWS\system32\xjmnuesdih_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\xjmnuesdih]

------------------
2/ nbtdeb trouvé, recherche de nbtdeb*
C:\WINDOWS\system32\nbtdeb.exe
C:\WINDOWS\system32\nbtdeb_nav.dat
C:\WINDOWS\system32\nbtdeb_navps.dat
C:\WINDOWS\prefetch\NBTDEB.EXE-2F447BC5.pf

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
nbtdeb REG_SZ c:\windows\system32\nbtdeb.exe nbtdeb

------------------
3/ excopnlkqm trouvé, recherche de excopnlkqm*
C:\WINDOWS\system32\excopnlkqm_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\excopnlkqm]

------------------
Fin du rapport de recherche
Adware Navipromo trouvé 3 fois avec cette méthode

-------------

Rapport Navipromo.bat 0.73 effectué le 16-08-2007 à 16:03:28,04
C:\Documents and Settings\FAMILIA\Escritorio\Navipromo
L'opération se déroule en mode sans échec sous le compte "FAMILIA"

** Recherche...

1/ xjmnuesdih trouvé, recherche de xjmnuesdih*
C:\WINDOWS\system32\xjmnuesdih_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\xjmnuesdih]

------------------
2/ nbtdeb trouvé, recherche de nbtdeb*
C:\WINDOWS\system32\nbtdeb.dat
C:\WINDOWS\system32\nbtdeb.exe
C:\WINDOWS\system32\nbtdeb_nav.dat
C:\WINDOWS\system32\nbtdeb_navps.dat
C:\WINDOWS\prefetch\NBTDEB.EXE-2F447BC5.pf

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
nbtdeb REG_SZ c:\windows\system32\nbtdeb.exe nbtdeb

------------------
3/ excopnlkqm trouvé, recherche de excopnlkqm*
C:\WINDOWS\system32\excopnlkqm_navps.dat

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\app management\arpcache\excopnlkqm]

------------------
Fin du rapport de recherche
Adware Navipromo trouvé 3 fois avec cette méthode

-------------

Rapport Navipromo.bat 0.73 effectué le 16-08-2007 à 16:04:15,07
L'opération se déroule en mode sans échec sous le compte "FAMILIA"

## Suppression Heuristique

* Backups :

C:\Navipromo\Backups\Heuristic\excopnlkqm.dat.off
C:\Navipromo\Backups\Heuristic\nbtdeb.dat
C:\Navipromo\Backups\Heuristic\nbtdeb.dat.off

Ajout d'extension .off aux backups
Problème en renommant les backups dat

## Fin du rapport Heuristique

______________________________
Y el reporte de Purity es:

fix lancé en mode sans echec
Rapport Purity 0.02 lancé [1] fois! le 16-08-2007 à 16:07:54,00
Liste des éléments rencontrés au cours de la Recherche...

C:\Archivos de programa\SCURIT~1

fichiers,dossiers sauvegardés dans C:\Documents and Settings\FAMILIA\Escritorio\Purity\Purity40.zip
Fin du rapport

_____________________________
En C quedó una carpeta de Navipromo y la de BFU. Las borro? Bueno espero que no sea muy malo el reporte Gracias.

NOTA: Al conectarme nuevamente a internet revicé en certificados y me volvió a aparecer el electronic-group. Parece que es difícil sacarlo.

Última edición por Atamisa fecha: 16/08/07 a las 20:13:54.
Responder Con Cita