Pb fenetres pups intempestives

Sandra -  
 Utilisateur anonyme -
Bonjour,

j'ai des pb de pubs intempestives, que j'utilise Firefox ou Internet Explorer. Comment résoudre ce problème ?

j'ai téléchargé SUPERAntiSpyware dont voici le rapport

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 04/08/2009 at 01:44 AM

Application Version : 4.26.1000

Core Rules Database Version : 3833
Trace Rules Database Version: 1789

Scan type : Complete Scan
Total Scan Time : 01:40:42

Memory items scanned : 682
Memory threats detected : 0
Registry items scanned : 5605
Registry threats detected : 1
File items scanned : 70193
File threats detected : 89

Adware.Tracking Cookie
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@mediaplex[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@smartadserver[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@adserving.favorit-network[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@atwola[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@mediadico[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@yourmedia[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@adtech[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@cgi-bin[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@www.googleadservices[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@microsoftwga.112.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@fr.sitestat[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@adserver.aol[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@statse.webtrendslive[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@ads.pointroll[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@cgi-bin[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@ad.accelerator-media[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@cetelem.solution.weborama[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@ad.zanox[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@stat.onestat[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@media.adrevolver[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@atdmt[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@iv2.bluestreak[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@ad.adserverplus[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@2o7[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@overture[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@redcats.122.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@stats.searchtrack[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@estat[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@adrevolver[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@adopt.euroclick[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@serving-sys[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@rocku.adbureau[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@tracking.publicidees[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@bubblestat[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@www.smartadserver[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@wysistat[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@fr.at.atwola[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@fr.sitestat[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@advertstream[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@weborama[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@fastclick[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@apmebf[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@bluestreak[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@advertising[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@xiti[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@statcounter[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@track.effiliation[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@ad.yieldmanager[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@sfr.122.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@questionmarket[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@at.atwola[3].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@bs.serving-sys[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@list[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@msnportal.112.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@aolfr.122.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@tradedoubler[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@toplist[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@tacoda[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@zedo[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@doubleclick[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@bnpparibasnet.solution.weborama[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@ttbpgsm.solution.weborama[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@canoe.112.2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@bluestreak[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@www.smartadserver[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@ads.pointroll[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@smartadserver[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@2o7[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@advertising[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@ad.bannerconnect[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@bs.serving-sys[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@serving-sys[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@bluestreak[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@ad.zanox[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@2o7[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@weborama[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@weborama[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@bs.serving-sys[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@cetelem.solution.weborama[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra mallet@serving-sys[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@advertising[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@at.atwola[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@weborama[1].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@tacoda[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@2o7[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@adserving.favorit-network[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@smartadserver[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@atwola[2].txt
C:\Documents and Settings\Sandra Mallet\Cookies\sandra_mallet@tracking.publicidees[2].txt

Trojan.DNSChanger-Codec
HKU\S-1-5-21-147411526-2424054216-2110265388-1005\Software\fcn

Merci de votre AIDE !

2 réponses

nanar
 
bonjour

fais ceci
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

cliquez sur enregistrer puis enregistrer le sur le bureau.

faites un clik droit puis extraire tout

vous obtenez un deuxieme dossier:ouvrez le.
double cliquez sur navilog1.bat
une fenetre noire s'ouvre tapez F+entrée

Ensuite tapez 1(pour recherche)
le fix va alors travailler durant plus ou moins dix minutes NE TOUCHEZ A RIEN
Des lors que c'est terminé il vous ai demandez d'appuyez sur une touche.Le bloc note s'ouvre copiez collez l'integralité du texte dans une prochaine reponse.
0
Sandra
 
VOILA LE RAPPORT

Search Navipromo version 3.7.6 commencé le 08/04/2009 à 12:08:14,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Default System BIOS
USER : Sandra Mallet ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090407-0] 4.8.1335 (Activated)


C:\ (Local Disk) - FAT32 - Total:64 Go (Free:14 Go)
D:\ (Local Disk) - FAT32 - Total:43 Go (Free:18 Go)
F:\ (CD or DVD)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sandra Mallet\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sandra Mallet\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aumss"="\"c:\\documents and settings\\sandra mallet\\local settings\\application data\\aumss.exe\" aumss"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" :

aumss.exe trouvé !
aumss.dat trouvé !
aumss_navps.dat trouvé !
aumss_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 08/04/2009 à 12:09:47,92 ***


MERCI
0
nanar
 
redemmarer en mode sans echec :
Pour cela tapotez F8 ou F5( du debut de l'allumage du pc jusqu'a ce que le pc bippe
ensuite deplacez vous sur deplacez en mode sans echec.
relancez le fix en choisissant cette fois ci l'option 2
-enregistrer le rapport.
arreter votre pc puis demarrer le et poster le rapport dans une nouvelle reponse.
0
Sandra
 
quand je lui demande de démarrer en mode sans échec. il se met à bugger et revient en mode normal !!

dois je cocher alors "mode sans echec avec prise en charge réseau" ? puisque je n'arrive pas à redémarrer en mode sans echec.

merci
0
Utilisateur anonyme > Sandra
 
S'il te plait reprends sur l'autre topic faut pas faire de doublon
0
Sandra
 
Clean Navipromo version 3.7.6 commencé le 08/04/2009 à 13:40:18,82

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Default System BIOS
USER : Sandra Mallet ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090407-0] 4.8.1335 (Not Activated)


C:\ (Local Disk) - FAT32 - Total:64 Go (Free:14 Go)
D:\ (Local Disk) - FAT32 - Total:43 Go (Free:18 Go)
F:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sandra Mallet\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sandra Mallet\menud+~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Sandra Mallet\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


C:\WINDOWS\prefetch\aumss*.pf trouvé !
Copie C:\WINDOWS\prefetch\aumss*.pf réalisée avec succès !
C:\WINDOWS\prefetch\aumss*.pf supprimé !


* Dans "C:\Documents and Settings\Sandra Mallet\locals~1\applic~1" *


aumss.exe trouvé !
Copie aumss.exe réalisée avec succès !
aumss.exe supprimé !

aumss.dat trouvé !
Copie aumss.dat réalisée avec succès !
aumss.dat supprimé !

aumss_navps.dat trouvé !
Copie aumss_navps.dat réalisée avec succès !
aumss_navps.dat supprimé !

aumss_nav.dat trouvé !
Copie aumss_nav.dat réalisée avec succès !
aumss_nav.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 08/04/2009 à 13:43:39,81 ***
0
Sandra > Utilisateur anonyme
 
désolée.

j'ai recréé un topic aujourd'hui parce que je ne pensais pas avoir eu de réponses à ma demande d'aide d'hier. Ma boite e mail ne m'a pas donné de suites... voilà pourquoi je vous ai répondu à tous les deux aujourd'hui. cependant, impossible de revenir sur l'autre topic où tu me répondais à présent. il a été effacé ? bref. merci pour ton aide.
0
Utilisateur anonyme > Sandra
 
il faudrai peut-etre vider la quarantaine de superantispyware
Télécharges hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
.Cliques sur "télécharger hijackthis"
.enregistres le sur le bureau
.Renommes hijackthis en tutu.exe
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://www.sosordi.net/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0