Publicité incessante

momss -  
 Utilisateur anonyme -
Bonjour,

Pouvez vous m'aider a enlever les publicié sur mon PC

Merci
Configuration: Windows Vista / Internet Explorer 7.0

1 réponse

  1. Utilisateur anonyme
     
    bonjour
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    - http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    * Double-clique sur RSIT.exe pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
    * Devant l'option List files/folders created ... , tu choisis 2 months
    * Clique ensuite sur Continue pour lancer l'analyse ...
    * Laisse faire le scan et ne touche pas au PC ...
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
    Clique sur parcourir
    Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
    Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
    qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

    Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
    0
    1. momss
       
      Voila les 2 rappports

      http://www.cijoint.fr/cjlink.php?file=cj201003/cijDejhiep.txt
      http://www.cijoint.fr/cjlink.php?file=cj201003/cij7wU8w08.txt
      0
      1. Utilisateur anonyme > momss
         
        effectivement, pas mal infecté
        Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
        Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
        * Funky Emoticons
        * go-astro
        * Games Attack
        * GoRecord
        * HotTVPlayer / HotTVPlayer & Paris Hilton
        * Live-Player
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Officiale Emule (Version d'Emule modifiée)
        * Original Solitaire
        * SuperSexPlayer
        * Speed Downloading
        * Sudoplanet
        * Webmediaplayer

        Désactive l'UAC: contrôle de compte d'utilisateur

        Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
        Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
        Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
        Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

        https://forums.cnetfrance.fr


        Télécharge Navilog (de Il Mafioso) sur ton bureau
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outi
        Clic droit sur Navilog présent sur le Bureau, et sur exécuter en tant qu'administrateur
        Choisit la langue en tapant sur F, et appuie sur la touche entrée
        Appuie sur un touche pour continuer lorsqu'on te le demande
        Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
        L'outil t'informe qu'il va redémarrer le PC lors de la suppression
        Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
        Copie et colle le rapport C:\fixnavi.txt dans ta réponse


        Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
        tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
        Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
        réappraitra


        je reviens vers 21H
        0
      2. momss > Utilisateur anonyme
         
        Voilà le rapport :

        Fix Navipromo version 4.0.8 commencé le 16/03/2010 19:01:38,81

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!

        Outil exécuté depuis C:\navilog1

        Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
        X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3600+ )
        BIOS : Phoenix - AwardBIOS v6.00PG
        USER : Utilisateur ( Administrator )
        BOOT : Normal boot

        Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)


        C:\ (Local Disk) - NTFS - Total:232 Go (Free:184 Go)
        D:\ (CD or DVD)
        F:\ (USB)
        G:\ (USB)
        H:\ (USB)
        I:\ (USB)


        Recherche executée en mode normal

        Nettoyage exécuté au redémarrage de l'ordinateur


        C:\Program Files\WebMediaPlayer supprimé !
        c:\progra~2\micros~1\windows\startm~1\programs\WebMediaPlayer supprimé !
        C:\Windows\prefetch\ladivsxe*.pf supprimé !
        C:\Windows\prefetch\uaocjxfk*.pf supprimé !
        C:\Users\Utilisateur\AppData\Local\etrihxge.bat supprimé !
        C:\Users\Utilisateur\AppData\Local\kmoye.exe supprimé !
        C:\Users\Utilisateur\AppData\Local\kmoye.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\kmoye_nav.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\kmoye_navps.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\ladivsxe.exe supprimé !
        C:\Users\Utilisateur\AppData\Local\ladivsxe.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\ladivsxe_nav.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\ladivsxe_navps.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\qssei.exe supprimé !
        C:\Users\Utilisateur\AppData\Local\qssei.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\qssei_nav.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\qssei_navps.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\uaocjxfk.exe supprimé !
        C:\Users\Utilisateur\AppData\Local\uaocjxfk.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\uaocjxfk_nav.dat supprimé !
        C:\Users\Utilisateur\AppData\Local\uaocjxfk_navps.dat supprimé !


        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\UTILIS~1\AppData\Local\Temp effectué !


        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !



        *** Scan terminé 16/03/2010 19:14:00,59 ***
        0
      3. Utilisateur anonyme > momss
         
        tu as aussi une infection provenant des supports amovibles
        Télécharge UsbFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
        https://www.ionos.fr/?affiliate_id=77097

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        # Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

        # Sélectionne l'option 2 (suppression)

        # Laisse travailler l outil.

        # Ensuite poste le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0