Publicité

xiou Messages postés 128 Statut Membre -  
 ric025 -
Bonjour,

J'ai téléchargé hier Firefox, et depuis hier, malgré le fait que j'ai ajouté Adblock plus, des publicités s'ouvrent dans une autre fenetre portant toute le nom : xxxx (marque ou site, ç adépend du produit) - favorit
Exemple : WellParck 1 euros par jour - favorit

Aidez moi s'il vous plait :)
Configuration: Windows Vista
Firefox 3.5.4

9 réponses

  1. ric025
     
    Salut ! :)

    Tu es infecté par Navipromo/ Magic Control:

    C'est un adware installé par les programmes suivants:
    
    * Funky Emoticons 
    * Game Attack
    * go-astro
    * GoRecord
    * HotTVPlayer / HotTVPlayer & Paris Hilton
    * Live-Player
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * InternetGameBox
    * Official Emule (Version d'Emule modifiée)
    * Original Solitaire
    * SuperSexPlayer
    * Speed Downloading
    * Sudoplanet
    * Webmediaplayer
    * Sur le site www.games-desktop.com (n'allez pas dessus!!)


    (N'aie plus aucun contact avec eux)

    Lien utile: http://www.malekal.com/Adware.Magic_Control.php

    Navilog 1 :

    ▶ Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    ▶ Double-clique sur Navilog1.exe.
    (Si Vista, clique-droit >> Exécuter en tant qu'administrateur)

    ▶ Appuie sur F puis valide par Entrée.
    ▶ Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
    ▶ Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
    ▶ Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
    ▶ Patiente jusqu'au message : "" Scan terminé le ..... ""
    ▶ Le rapport apparaît, poste-le dans ta prochaine réponse.

    A noter : Le rapport se trouve également ici : C:\cleannavi.txt
    2
  2. xiou Messages postés 128 Statut Membre 9
     
    up ^^
    0
  3. xiou Messages postés 128 Statut Membre 9
     
    Ah ben ça doit etre Official Emule que j'avais ajouté avant et qui ne devait pas balancer ses pubs avec Opera, donc il le fait avec Firefox now !
    Je tente ce que tu m'as dit et je te dis ce que ça donne !
    J'ai déjà commencé un scan avec Avast, j'attend qu'il se termine et je fais ça !
    0
  4. ric025
     
    Re.

    Tu avances ? n'hésite pas en cas de soucis à poser des questions. Et n'oublie pas de poster le rapport.

    Je pars ce soir donc à demain sûrement ! :)
    ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. xiou Messages postés 128 Statut Membre 9
     
    Voilà ce qui s'affiche :

    Fix Navipromo version 4.0.4 commencé le 06/11/2009 19:03:57,45

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 02.11.2009 à 22h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz )
    BIOS : Ver 1.00PARTTBL
    USER : user ( Administrator )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:452 Go (Free:340 Go)
    D:\ (CD or DVD)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Windows\prefetch\GAMEGUARD.DES-07191115.pf supprimé !
    C:\Windows\prefetch\GAMEMON.DES-582CD5BD.pf supprimé !
    C:\Users\user\AppData\Local\amfkwq.exe supprimé !
    C:\Users\user\AppData\Local\amfkwq.dat supprimé !
    C:\Users\user\AppData\Local\amfkwq_nav.dat supprimé !
    C:\Users\user\AppData\Local\amfkwq_navps.dat supprimé !
    C:\Users\user\AppData\Local\lcgdcy.dat supprimé !
    C:\Users\user\AppData\Local\lcgdcy_nav.dat supprimé !
    C:\Users\user\AppData\Local\lcgdcy_navps.dat supprimé !
    C:\Users\user\AppData\Local\spusxu.bat supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\user\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 06/11/2009 19:16:37,24 ***
    0
  7. xiou Messages postés 128 Statut Membre 9
     
    Bon ben ça marche niquel ! Re-merci :D
    0
  8. ric025
     
    Salut.

    ▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    http://images.malwareremoval.com/random/RSIT.exe

    ▶ Double-clique sur RSIT.exe.

    ▶ Clique sur Continue à l'écran Disclaimer.

    ▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    ▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    ▶ A noter: Les rapports se trouvent également ici: C:\rsit.

    ++
    0
  9. xiou Messages postés 128 Statut Membre 9
     
    Pourquoi faire ça, ça marche déjà parfait ! Y a plus de pubs :o
    0
  10. ric025
     
    C'est toi qui vois... Une désinfection doit normalement aller jusqu'au bout, si tu ne veux pas, tant pis ! :)

    ++
    0