Pages de publicité qui s'ouvrent seule

Résolu
karine3215 Messages postés 4 Date d'inscription   Statut Membre -  
karine3215 Messages postés 4 Date d'inscription   Statut Membre -
Bonjour,

voila depuis quelques mois j'ai des pages de pub qui s'ouvrent seules des que je vais sur internet (interet explorer 7)

et j'arrive pas a les virée, mon antivirus non plus !!!

je suis pas tres doué en informatique donc voila

quelqu'un pourait m'aider?

merci karine

32 réponses

  • 1
  • 2
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
oui il y a meetic, des assurance, des banques, des jeux en ligne

c souvent en rapport avec le site que ej visite

comme antivirus j'ai norton et avg
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
je te remerci , je vais faire ca et jete dirai
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
je l'ai fait et j'ai toujours les pub
0
mp5player Messages postés 74 Statut Membre 48
 
Quel site tu va voir ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BP'S Messages postés 1607 Statut Membre 315
 
hello,

Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Double-cliques sur navilog1.exe
Arriver au menu principal, choisis l'option 1 et valides.
Patientes jusqu'au message : Analyse Termine le ...
Postes le rapport obtenu dans ta prochaine réponse
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
ok je vais faire ca

les site que je vais voir: mes mail , la poste , doctissimo , et apres ca depend de ce que ej chercher
des forums parfois
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
BP'S il n'y a pas tout extaire

j'ai que : extraire fichier
extrire ici
0
BP'S Messages postés 1607 Statut Membre 315
 
re,

Fait extraire ici
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
voila j'ai trouvé lol

le rapport

Search Navipromo version 3.7.0 commencé le 20/12/2008 à 16:35:17,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBL1
USER : PIVETTA ( Administrator )
BOOT : Normal boot

Antivirus : Norton AntiVirus 15.0.0.58 (Activated)
Firewall : Norton AntiVirus 15.0.0.58 (Activated)

C:\ (Local Disk) - FAT32 - Total:53 Go (Free:25 Go)
D:\ (Local Disk) - NTFS - Total:53 Go (Free:53 Go)
E:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PIVETTA\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PIVETTA\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\PIVETTA\Local Settings\Application Data\eicoikw.exe 229376 bytes
C:\Documents and Settings\PIVETTA\Local Settings\Application Data\eicoikw.dat 32768 bytes
C:\Documents and Settings\PIVETTA\Local Settings\Application Data\eicoikw_nav.dat 327680 bytes
C:\Documents and Settings\PIVETTA\Local Settings\Application Data\eicoikw_navps.dat 32768 bytes

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eicoikw"="\"c:\\documents and settings\\pivetta\\local settings\\application data\\eicoikw.exe\" eicoikw"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 20/12/2008 à 16:39:11,73 ***
0
BP'S Messages postés 1607 Statut Membre 315
 
re,

relances navilog et cette fois-ci choisis l option 2 et repostes le rapport
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
je dois redemarer l'ordi c normal?
0
BP'S Messages postés 1607 Statut Membre 315
 
fais le oui
0
BP'S Messages postés 1607 Statut Membre 315
 
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" et tape explorer et valide. Cela te fera apparaitre ton bureau.
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
merci !!

voila le rapport:
Clean Navipromo version 3.7.0 commencé le 20/12/2008 à 16:47:00,25

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBL1
USER : PIVETTA ( Administrator )
BOOT : Normal boot

Antivirus : Norton AntiVirus 15.0.0.58 (Activated)
Firewall : Norton AntiVirus 15.0.0.58 (Activated)

C:\ (Local Disk) - FAT32 - Total:53 Go (Free:25 Go)
D:\ (Local Disk) - NTFS - Total:53 Go (Free:53 Go)
E:\ (CD or DVD)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *

C:\WINDOWS\prefetch\eicoikw*.pf trouvé !
Copie C:\WINDOWS\prefetch\eicoikw*.pf réalisée avec succès !
C:\WINDOWS\prefetch\eicoikw*.pf supprimé !

* Dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" *

eicoikw.exe trouvé !
Copie eicoikw.exe réalisée avec succès !
eicoikw.exe supprimé !

eicoikw.dat trouvé !
Copie eicoikw.dat réalisée avec succès !
eicoikw.dat supprimé !

eicoikw_nav.dat trouvé !
Copie eicoikw_nav.dat réalisée avec succès !
eicoikw_nav.dat supprimé !

eicoikw_navps.dat trouvé !
Copie eicoikw_navps.dat réalisée avec succès !
eicoikw_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PIVETTA\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PIVETTA\menud+~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PIVETTA\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\PIVETTA\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 20/12/2008 à 17:02:40,31 ***
0
BP'S Messages postés 1607 Statut Membre 315
 
navilog a fait son boulot maintenant cliques sur menu démarrer puis panneau de configuration, double-clicques sur Options Internet ensuite cliquez sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprimes si présent :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

sinon toujours des pubs ?
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
ils n'y sont pas

jai que : symantec corporation et verisign class 3 code signing 2004 ca
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
mais on dirait que les pub s'ouvrent plus !!! trop cool !!!

merci bcp vraiment !!!!
0
BP'S Messages postés 1607 Statut Membre 315
 
on va faire un pettit control telecharges malwarebyte's ici puis fait un scan de ton pc puis postes le rapport obtenu.

si besoin d aide==> tutoriel
0
karine3215 Messages postés 4 Date d'inscription   Statut Membre
 
merci

navilog je le garde ou je peu suprimer?
0
BP'S Messages postés 1607 Statut Membre 315
 
tu peux supprimer
0
  • 1
  • 2