Publicité

xiou Messages postés 128 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai téléchargé hier Firefox, et depuis hier, malgré le fait que j'ai ajouté Adblock plus, des publicités s'ouvrent dans une autre fenetre portant toute le nom : xxxx (marque ou site, ç adépend du produit) - favorit
Exemple : WellParck 1 euros par jour - favorit

Aidez moi s'il vous plait :)

9 réponses

Utilisateur anonyme
 
Salut ! :)

Tu es infecté par Navipromo/ Magic Control:

C'est un adware installé par les programmes suivants:

* Funky Emoticons 
* Game Attack
* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Official Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)


(N'aie plus aucun contact avec eux)

Lien utile: http://www.malekal.com/Adware.Magic_Control.php


Navilog 1 :

▶ Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

▶ Double-clique sur Navilog1.exe.
(Si Vista, clique-droit >> Exécuter en tant qu'administrateur)

▶ Appuie sur F puis valide par Entrée.
▶ Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
▶ Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
▶ Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
▶ Patiente jusqu'au message : "" Scan terminé le ..... ""
▶ Le rapport apparaît, poste-le dans ta prochaine réponse.

A noter : Le rapport se trouve également ici : C:\cleannavi.txt
2
xiou Messages postés 128 Statut Membre 9
 
up ^^
0
xiou Messages postés 128 Statut Membre 9
 
Ah ben ça doit etre Official Emule que j'avais ajouté avant et qui ne devait pas balancer ses pubs avec Opera, donc il le fait avec Firefox now !
Je tente ce que tu m'as dit et je te dis ce que ça donne !
J'ai déjà commencé un scan avec Avast, j'attend qu'il se termine et je fais ça !
0
Utilisateur anonyme
 
Re.

Tu avances ? n'hésite pas en cas de soucis à poser des questions. Et n'oublie pas de poster le rapport.

Je pars ce soir donc à demain sûrement ! :)
++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xiou Messages postés 128 Statut Membre 9
 
Voilà ce qui s'affiche :

Fix Navipromo version 4.0.4 commencé le 06/11/2009 19:03:57,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.11.2009 à 22h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz )
BIOS : Ver 1.00PARTTBL
USER : user ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:452 Go (Free:340 Go)
D:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Windows\prefetch\GAMEGUARD.DES-07191115.pf supprimé !
C:\Windows\prefetch\GAMEMON.DES-582CD5BD.pf supprimé !
C:\Users\user\AppData\Local\amfkwq.exe supprimé !
C:\Users\user\AppData\Local\amfkwq.dat supprimé !
C:\Users\user\AppData\Local\amfkwq_nav.dat supprimé !
C:\Users\user\AppData\Local\amfkwq_navps.dat supprimé !
C:\Users\user\AppData\Local\lcgdcy.dat supprimé !
C:\Users\user\AppData\Local\lcgdcy_nav.dat supprimé !
C:\Users\user\AppData\Local\lcgdcy_navps.dat supprimé !
C:\Users\user\AppData\Local\spusxu.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\user\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 06/11/2009 19:16:37,24 ***
0
xiou Messages postés 128 Statut Membre 9
 
Bon ben ça marche niquel ! Re-merci :D
0
Utilisateur anonyme
 
Salut.

▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

http://images.malwareremoval.com/random/RSIT.exe

▶ Double-clique sur RSIT.exe.

▶ Clique sur Continue à l'écran Disclaimer.

▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

▶ A noter: Les rapports se trouvent également ici: C:\rsit.

++
0
xiou Messages postés 128 Statut Membre 9
 
Pourquoi faire ça, ça marche déjà parfait ! Y a plus de pubs :o
0
Utilisateur anonyme
 
C'est toi qui vois... Une désinfection doit normalement aller jusqu'au bout, si tu ne veux pas, tant pis ! :)

++
0