Pub intempestives

yoyokarine Messages postés 32 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
voilà depuis une bonne semaine j'ai des pubs intempestives qui s' ouvre alors qu'avant je n'avais pas ce problème je suis sous windows xp

autre chose comment enlever le mot de passe qu'on nous demande à chaque mise en route de l'ordinateur

de plus avez vous rencontrez des problemes sous firefox , comme certains sites qui ne s'ouvre pas un moment puis comme par enchantement s'ouvre de nouveau
merci
A voir également:

24 réponses

kenitax Messages postés 365 Statut Membre 92
 
Salut,
Tout d'abord installe la dernière version de firefox, la 3.0.9

Ensuite pour le mot de passe à l'ouverture de session, essaye ça :
1 DEMARRER – EXECUTER puis tape nusrmgr.cpl
2 Ensuite clique sur Modifier la manière dont les utilisateurs ouvrent et ferment une session
3 Puis coche l'option Utiliser l'écran d'accueil

Si le mot de passe est demandé au tout début, avant l'ouverture de Windows, il faut aller dans le BIOS et modifier le paramètre dans la partie Sécurité

Enfin pour tes pubs, tu devrais lancer un coup d'antispywares. Tu peux prendre le logiciel Malwarebytes' Anti-Malware qui est très efficace contre ces pubs intempestives.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

Ton PC est infecté.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
yoyokarine Messages postés 32 Statut Membre
 
merci pour vos réponses rapide
alors voilà

Search Navipromo version 3.7.6 commencé le 22/04/2009 à 17:17:44,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : BIOS Date: 05/05/06 23:09:53 Ver: 08.00.12
USER : YOKA ( Administrator )
BOOT : Normal boot

Antivirus : VirusScan Enterprise + AntiSpyware Enterprise 8.5.0.781 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:19 Go)
D:\ (Local Disk) - NTFS - Total:37 Go (Free:36 Go)
E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
F:\ (Local Disk) - NTFS - Total:54 Go (Free:5 Go)
H:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

gnc.exe absent, Recherche non effectuee dans "C:\WINDOWS\system32" !

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

gnc.exe absent, Recherche non effectuee dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egcem"="\"c:\\documents and settings\\administrateur\\local settings\\application data\\egcem.exe\" egcem"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

egcem.exe trouvé !
egcem.dat trouvé !
egcem_nav.dat trouvé !
egcem_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

egcem.exe trouvé !
egcem.dat trouvé !
egcem_nav.dat trouvé !
egcem_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 22/04/2009 à 17:21:27,18 ***

qu en pensez vous merci
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).

Les programmes suivants installent cette infection :
- Funky Emoticons
- Games Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoyokarine Messages postés 32 Statut Membre
 
j'ai eu deux autres répon,ses aussi

Alerte VirusScan !
22/04/2009 17:21:16
C:\WINDOWS\SYSTEM32\GNC.EXE
Generic.dx
1027

Alerte VirusScan !
22/04/2009 17:21:17
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\LOCAL SETTINGS\APPLICATION DATA\GNC.EXE
Generic.dx
1027
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
gnc.exe fait partie de Navilog1.
0
yoyokarine Messages postés 32 Statut Membre
 
le second essai avec navilog puis touche 2 n'a pas marché j'ai attendu une bonne dizaine de minutes mais il recherchait encore et toujours
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Réinstalle Navilog1 mais n'efface pas le fichier gnc.exe cette fois-ci.
0
yoyokarine Messages postés 32 Statut Membre
 
j'ai rien effacer je réessaye maintenant
0
yoyokarine Messages postés 32 Statut Membre
 
Search Navipromo version 3.7.6 commencé le 22/04/2009 à 19:47:24,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : BIOS Date: 05/05/06 23:09:53 Ver: 08.00.12
USER : YOKA ( Administrator )
BOOT : Normal boot

Antivirus : VirusScan Enterprise + AntiSpyware Enterprise 8.5.0.781 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:21 Go)
D:\ (Local Disk) - NTFS - Total:37 Go (Free:36 Go)
E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
F:\ (Local Disk) - NTFS - Total:54 Go (Free:5 Go)
H:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

gnc.exe absent, Recherche non effectuee dans "C:\WINDOWS\system32" !

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

gnc.exe absent, Recherche non effectuee dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 22/04/2009 à 19:50:12,45 ***
0
yoyokarine Messages postés 32 Statut Membre
 
a nouveau la deuxieme etape n'a pas marché , j'ai un ecran bleu avec analyse en cours
au bout de 45 minutes toujopurs rien
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
yoyokarine Messages postés 32 Statut Membre
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2030
Windows 5.1.2600 Service Pack 2

23/04/2009 11:03:42
mbam-log-2009-04-23 (11-03-42).txt

Type de recherche: Examen rapide
Eléments examinés: 68608
Temps écoulé: 3 minute(s), 16 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
yoyokarine Messages postés 32 Statut Membre
 
salut à tous
je rajouterais dans mes problèmes aussi celui de ne plus pouvoir me connecter à mes sites préférés sans remettre à chaque fois mes identifiants et mots de passe alors qu'avant tout cela était automatique
0
yoyokarine Messages postés 32 Statut Membre
 
finalement j'ai aussi fait une analyse complète avec le dernier logiciel donnée

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2030
Windows 5.1.2600 Service Pack 2

23/04/2009 11:29:08
mbam-log-2009-04-23 (11-29-08).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 105764
Temps écoulé: 24 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as encore des pubs ?
0
yoyokarine Messages postés 32 Statut Membre
 
non plus de pub merci et du coup tout s'ouvre normalement avec firefox mozilla
à croire que cela avait un rapport

par contre une soluce pour pouvoir conserver mes identifiants sans avoir à les réecrire à chaque fois ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Sur Firefox, ça te le demande.
0
yoyokarine Messages postés 32 Statut Membre
 
oui mais avant toute cette merde , lorsque j'allais sur mes sites favoris pas besoin de réinscrire mes identifiants et maintenant si pourtant j'ai rien changé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu utilises seulement Firefox ?
0