Publicité Pop Up Intempestives !!!

Fermé
Mr13 -  
 Utilisateur anonyme -
Bonjour,

depuis pue il y'a un nombre anormal de publicité de pop up qui s'ouvrent alors que j'ai antivir et sa me le fait depuis peu

exemple je vais sur un site de foot et tout de suite après un fenêtre de produits sportifs s'ouvre..

merci de m'aider

cordialement
A voir également:

248 réponses

franck castle Messages postés 136 Statut Membre 12
 
tu re sur ta page internet ta une maison un truc orange une imprimante une feuille et un stylo et un engrenage tu clic sur l'engrenage
0
Utilisateur anonyme
 
il a une double infection, navipromo, et toolbar
0
franck castle Messages postés 136 Statut Membre 12
 
?????
0
Utilisateur anonyme
 
Navilog 1: Outil de désinfection des Navipromos
Il faut sous Vista, désactiver l'UAC (contrôle de compte d'utilisateur)
Le télécharger [ http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe ] Désactiver l'anti-virus pour que l'outil puisse bien s'exécuter normalement
Une fois téléchargé, enregistrer la cible ( du lien ) sous... et l'enregistrer sur le bureau,
clic droit sur navilog.zip, et clic sur "tout extraire", double-clic sur Navilog.exe pour lancer
l'installation. Clic droit sur le raccourci de Navilog 1 et clic sur "exécuter en tant qu'administrateur
Au menu principal, faire le choix 1, puis entrée. Appuyer sur une touche, le bloc-note va s'ouvrir,
coller le rapport, fermer le bloc-note. Le rapport fixnavi.txt est sauvegardé dans %systemdrive%
0
Utilisateur anonyme
 
Désactiver le TeaTimer de Spybot (Merci à Nico):

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.

ensuite :

Télécharge maintenant NAVILOG1 depuis-ce lien

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

TUTO

ensuite :

Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

* go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)
* BitDownload
* BitGrabber
* BitRoll
* MessengerPlus! 3 sous le nom de sponsors
* Messenger Plus! Live sous le nom de sponsors
* NetPumper
* TorrentQ
* Torrent101

Pour désinfecter, merci de suivre exactement cette procédure :

# Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection) :
- Va dans démarrer puis panneau de configuration
- Double clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur activer ou désactiver le controle des comptes utilisateur
- Décoche la case "utiliser le contrôle....." puis valide
- Redémarre l'ordinateur

# Si tu as Spybot, désactive le TeaTimer de Spybot (tu le réactiveras après ta désinfection) :
Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer

# Relance Navilog en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***

Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

ensuite :

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharges :
Malwarebytes ou :
Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :

( cela dis, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
franck castle Messages postés 136 Statut Membre 12
 
APRE Y A ecri suprimer l'historique de navigation tu descen et il y a ecri bloqueure de fenetre intempestive tu met ta fleche dessu et tu joisi activer bloqueure de fenetre intempestive
0
Mr13
 
oula c'est a dire double infection ?

je commence par quoi je suis perdu la ?

merci de m'aider
0
Mr13
 
frack je trouve pas ta pas une image ste plait ?
0
Utilisateur anonyme
 
et bien prends ton temps on est pas pressés et suis tout bien a la lettre avec remise des rapports a chaque t'inquietes le texte fait peur mais c'est tres simple a réaliser :)
0
Utilisateur anonyme
 
Mr13 laisse tomber suis mes indications stp
0
Mr13
 
"Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. "

j'ai pas compris sinon c'est bon pour spybot jai decoché la case
0
Mr13
 
jai installé navilog je choisis f pour français après j'ai fais entrée et jai un avertissement comme quoi c'est dangereux ?

je fais quoi ?

merci
0
Mr13
 
alors je choisis f pour french et après je fais quoi ?

reponds moi ou sinon tu veux mon msn ?
0
Mr13
 
je choisis le 1 recherche ou le 2 désinfecter ?

REPONDS MOI STE PLAIT C EST FRUSTRANT
0
Mr13
 
aide moi ste plait ...
0
Mr13
 
[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! [/b]

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

* Suppression dans "C:\Users\yamine\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\yamine\AppData\Local" *

* Suppression dans "C:\Users\mohamed\AppData\Local" *

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

...\Live-Player ...suppression...
...\Live-Player supprimé !

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\Live-Player ...suppression...
...\Live-Player supprimé !

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans c:\users\yamine\appdata\roaming\micros~1\windows\startm~1\programs ***

*** Suppression dossiers dans "C:\Users\mohamed\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "C:\Users\yamine\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\mohamed\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\yamine\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\mohamed\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\yamine\AppData\Roaming" ***

...\Live-Player ...suppression...
...\Live-Player supprimé !

*** Suppression dossiers dans "C:\Users\mohamed\appdata\roaming" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\yamine\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\yamine\AppData\Local\Microsoft" *

* Dans "C:\Users\yamine\AppData\Local" *

wiwogoa.exe trouvé !
Copie wiwogoa.exe réalisée avec succès !
wiwogoa.exe !!ERREUR SUPPRESSION!!

wiwogoa.dat trouvé !
Copie wiwogoa.dat réalisée avec succès !
wiwogoa.dat supprimé !

wiwogoa_nav.dat trouvé !
Copie wiwogoa_nav.dat réalisée avec succès !
wiwogoa_nav.dat supprimé !

wiwogoa_navps.dat trouvé !
Copie wiwogoa_navps.dat réalisée avec succès !
wiwogoa_navps.dat supprimé !

wiwogoa.bat trouvé !
Copie wiwogoa.bat réalisée avec succès !
wiwogoa.bat supprimé !

* Dans "C:\Users\mohamed\AppData\Local" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Clés RUN orphelines Navipromo ***
!! Résultats temporairement non pris en charge !!
!! Les clés trouvées ne sont pas forcément infectées !!

Clés trouvés :

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wiwogoa"="\"c:\\users\\yamine\\appdata\\local\\wiwogoa.exe\" wiwogoa"

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 21/03/2009 à 17:24:53,30 ***
0
Utilisateur anonyme
 
tout était indiqué tout était ecrit il faut prendre la peine de lire les indications

passe a malwarebytes

0
Mr13
 
et le rapport de na vilog sa dit quoi ?

merci de m'aider

je fais la suite
0
Utilisateur anonyme
 
ca dit que ca a enlevé une partie de l'infection :)
0
Mr13 Messages postés 380 Statut Membre 19
 
ok c'est bon j'ai fait une analyse complète avec malware jai redémarré mon pc comme demandé mais ou se trouve le bloc note avec le rapport ste plait ?

merci encore de m'aider
0
Mr13 Messages postés 380 Statut Membre 19
 
voici mon rapport après avoir redémarré mon pc

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1882
Windows 6.0.6001 Service Pack 1

21/03/2009 18:25:57
mbam-log-2009-03-21 (18-25-57).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 141824
Temps écoulé: 30 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\free-downloads.net toolbar (Adware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\yamine\Local Settings\Application Data\wiwogoa_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\yamine\Local Settings\Application Data\wiwogoa.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\yamine\Local Settings\Application Data\wiwogoa.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0