Coupure internet et probleme de spam

MICKA 1440 -  
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
svp g besoin d'un genie car la gros sousis pour moi.meme au magazin d'ordi et mon fournisseur d'acces trouve pas.
description: j'ouvre internet ,mon portail et la et dun coup des spam apparaissent et internet est interompus il faut alors que jouvre connection reseau que je desactive la realtek( prise eternet) et que je la reconnecte pour fonctionner 3 min environ ensuite rebelotte sa coupe ....
parlons meme pas de youtube ou autre site ou il faut un chargement pour lire un contenus c'est trop fou, sa charge 2 min , des spam apparaissent et ca coupe. grrrrrrr j'en peu plus.
alors comme precaution g bien sur mon bloqueur de pop up activé mais rien a faire elle apparaissent kan meme!!
svp
A voir également:

9 réponses

barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bonjour,
Fais ceci pour avoir un diagnostic complet du PC :

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installation et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

Laisse travailler l'outil ...

> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...

> rend toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
0
MICKA 1440
 
mci pour ton soutien barnabe bon g fait ce ke tu ma dit :http://www.cijoint.fr/cjlink.php?file=cj200911/cijlKH8wa6.txt
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bon on va déja s'occuper d'eorezo puis on s'occupera de l'infection Navipromo/Magic Control ensuite.

• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique ou clic droit (exécuter en tant que admin…sur Vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

• Double-clique ou clic droit (exécuter en tant que admin…sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "L" et sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
MICKA 1440
 
bon je lutte a fond comme dab !!
un probleme lors de executer en tans que... une cliker sur ok un message dit error launching instaler.
alors g assyer savs donc je donble clik sur le racourcis bureau le lancement du scan se fait et a la moitier du scan la fenetre ad r s'enleve et reste plus que mon fond d'ecran bureau et sa reste comme sa sans rien qui se passe !!!!
???? barnabe help me again !! lol merci
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Redémarre ton pc et recommence le scan, n'oublie pas de poster le rapport obtenu.
0
MICKA 1440
 
oh tinquiete pas g essayer de scanner 3 ou 4 fois en redemarant l'ordi et toujours pareil!!
jte dis c un truk de fou si ty arrive frnchement t balaise car avan toi des pro on essayer de resondre mon probleme mais en vint alors que dois je faire??
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bon on verra ca plus tard on va passer à l'autre infection.

Télécharge Navilog1 depuis ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Double clique sur Navilog1.exe pour lancer l'outil.

Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
0
MICKA 1440
 
pour celui ci c bon tous c bien derouler donc la si g bien compris g nettoyer mon ordi c sa? et l'autre infection c koi?
aller barnabe on y est presque!!! ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Non rien n'est nettoyé pour l'instant, poste le rapport demandé C:\cleannavi.txt
0
MICKA 1440
 
Fix Navipromo version 4.0.5 commencé le 30/11/2009 19:36:19,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Version 1.00
USER : Administrateur ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:39 Go (Free:13 Go)
D:\ (Local Disk) - NTFS - Total:72 Go (Free:25 Go)
E:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée[/b]



*** Scan terminé 30/11/2009 19:36:30,53


EUH ENFAITE JE LEST REFAIT LE PREMIER AVAIS SUPRIMER QUELQUES INFECTION MAIS JE LEST PAS SAUVEGARDER J'ESPER KE SA TE CONVIENs...
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Ce rapport ne me sert à rien vu qu'il est vierge mais c'est pas grave continuons.
Redémarre si ce n'est déja fait puis recommence l'analyse avec Ad-Remover :

• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !

• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "L" et sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
MICKA 1440
 
salut barnabe ;)) desoler pour hier g du partir si tu veu toujour maider jsuis ok pour un bon moment.
le sousis maintenant c ke quan je lance lanalyse avec ad remover ,presque a la moitier du scan et bien la fenetre s'efface il reste plus que mon fond d'ecran et je suis obliger de faire ALT CTRL ET SUPP pour pouvoir redemarer la machine. ken pense tu?
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Télécharge Malwarebytes' Anti-Malware du lien suivant :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

* Installe-le puis lance-le
* De l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" ;
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse sera lancée ;
* Lorsque complétée, un message s'affichera indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre.
* Ferme tes navigateurs
* Si des malwares ont été détectés, leur liste s'affichera.
En cliquant sur Suppression (ou équivalent) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta réponse.
0
MICKA 1440
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3268
Windows 5.1.2600 Service Pack 2

01/12/2009 20:40:02
mbam-log-2009-12-01 (20-39-53).txt

Type de recherche: Examen rapide
Eléments examinés: 103244
Temps écoulé: 7 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

voila barnabe alors ques ke c je voudrai bien savoir kes ke jai choper???
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Très bien, apparemment il reste juste Eorezo à supprimer.
Plus d'infos sur eorezo ici :
https://forum.malekal.com/viewtopic.php?f=33&t=18245&p=145923
http://www.commentcamarche.net/sites/reviews/eorezo.com

Va dans ajout/suppression de programmes dans le panneau de configuration puis désinstalle ceci :
SoftwareUpdate 1.0

Redémarre puis dis-moi s'il y a une amélioration notable ou pas.
0
MICKA 1440
 
alors il y a du bon et encore un peu de mauvais mais sa s'ameliore car je n'est plus de spam mais quan par exemple je charge une video sur you tube et ben sa coupe encore obliger d'aller dans connection reseau et desactivé pui reactivé ..... encore un peu de boulot dsl bnb ;)
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Peux-tu me refaire un rapport ZHP Diag comme demandé au début ?
0