Internet s'ouvre tout seul+PUB+chgmt moteur d

Fermé
Heavenface - 7 avril 2010 à 09:08
 Utilisateur anonyme - 8 avril 2010 à 08:00
Bonjour,

Je suis un peu embeté car sur mon PC internet s'ouvre tout seul, à cela s'ajoutent plusieur fenetre IE contenant des pubs, il arrive aussi que des onglets s'ouvrent avec également des pubs et parfois elles s'ouvrent mais il n'y a rien de marqué.

Peut-on resoudre ce probleme avec Avast car je possède Avast?

Dans tous les cas merci d'avance pour votre aide précieuse.

Heavenface
A voir également:

14 réponses

Utilisateur anonyme
7 avril 2010 à 09:12
bonjour

fait ceci

Télécharge Random's system information tool RSIT et enregistre le sur ton Bureau.
Double clique sur RSIT.exepour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

C:\RSIT\log.txt & C:\RSIT\info.txt

CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

Tutoriel de RSIT

Comment héberger les rapports trop longs de RSIT
0
Bonjour,

Je crois avoir fais ce que tu m'a recommandé.
Voivi le lien pour voir les rapports:

https://www.androidworld.fr/

Je reste dispo

Heavenface
0
Utilisateur anonyme
7 avril 2010 à 10:35
oui mais il me manque un rapport mais j'ai vu ce que je voulais

Rends-toi à cette adresse afin de télécharger AD-Remover : AD-Remover

Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.

Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

Au menu principal choisi l'option "L" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

Poste le rapport qui apparait à la fin.


( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
C'est fait! enfin j'espère.

Voici le rapport:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:42:01 le 07/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium - X86
Nom du PC: PC-DE-ALOGHE | Utilisateur actuel: ALOGHE (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\ALOGHE\AppData\Local\EoRezo
C:\Users\ALOGHE\AppData\Local\ohiqjjr.bat
C:\Users\ALOGHE\AppData\Local\ohiqjjr.dat
C:\Users\ALOGHE\AppData\Local\ohiqjjr_nav.dat
C:\Users\ALOGHE\AppData\Local\ohiqjjr_navps.dat
C:\Users\ALOGHE\AppData\Roaming\EoRezo
C:\Windows\Temp\msksetup.log
.
HKCU\Software\EoRezo
HKCU\Software\fcn
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ohiqjjr
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://fr.search.yahoo.com
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
Start Page: hxxp://fr.yahoo.com
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\ALOGHE\AppData\Local\Temp: 3203 Fichier(s), 337 Dossier(s)
C:\Windows\temp: 207 Fichier(s), 21 Dossier(s)
C:\Users\ALOGHE\AppData\Roaming\Microsoft\Windows\Cookies: 44 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 389 Fichier(s), 34 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3474 Octet(s)
.
Fin à: 10:50:26, 07/04/2010
.
============== E.O.F - SCAN[1] ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 avril 2010 à 11:03
avant de passé a la suppression fait ceci

C'est un adware installé par les programmes suivants:

* Funky Emoticons
* Game Attack
* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Official Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
*Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)


* Télécharge sur le bureau Navilog1

* Si ton antivirus s'affole , le désactiver

* sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

* sous XP : double-clic dessus pour le lancer

* taper F

* Appuyer sur une touche jusqu' arriver aux options

* Choisir Recherche/Désinfection automatique ( = taper 1 )

* un rapport : fixnavi.txt dans ==> C :

* le copier et le coller dans la réponse
0
J'ai bien suivi ce que tu m'as demandé, mais je ne trouve pas le rapport.

Navilog me demande de redémarrer le PC.

Je le fais maintenant ou plus tard?

Merci
0
Pourrait-il s'agir de ce rapport à tout hasard?


DebugFile Navilog1 07/04/2010 11:13:30,91


Language French selected
Check OS
OS is Vista
Taking DelphPaths 07/04/2010 11:14:23,54
DelphPaths Ok 07/04/2010 11:14:23,62
C:\navilog1\process.exe missing 07/04/2010 11:14:47,27
All Files presents 07/04/2010 11:14:47,29
Ch1 began 07/04/2010 at 11:15:12,89
Scan SF1 07/04/2010 11:15:12,92
End SF1 07/04/2010 11:15:12,93
Scan SF2 07/04/2010 11:15:12,95
End SF2 07/04/2010 11:15:12,96
Scan SF3 07/04/2010 11:15:12,96
End SF3 07/04/2010 11:15:13,00
Scan SF4 07/04/2010 11:15:13,00
End SF4 07/04/2010 11:15:13,00
Scan SF5 07/04/2010 11:15:13,00
End SF5 07/04/2010 11:15:13,01
Scan SFV1 07/04/2010 11:15:13,01
End SFV1 07/04/2010 11:15:13,82
Scan SFV2 07/04/2010 11:15:13,82
End SFV2 07/04/2010 11:15:14,04
Start SFiles 07/04/2010 11:15:14,06
End SFiles 07/04/2010 11:15:14,12
Start SReg 07/04/2010 11:15:14,12
End SReg 07/04/2010 11:15:14,79
Start Sheur 07/04/2010 11:15:14,79
End Sheur 07/04/2010 11:15:38,60
Start SCert 07/04/2010 11:15:38,61
End SCert 07/04/2010 11:15:39,17
Ch1 finished 07/04/2010 11:15:39,17
0
Utilisateur anonyme
7 avril 2010 à 11:47
non le rapport ce trouve ici

c:\fixnavi.txt
0
Désolé de ne pas comprendre mais je ne retrouve pas ce fichier, j'ai même fais une recherche sur c:\ .... et je n'ai rien trouvé !

Après l'étape Recherche /Désinfestion automatique, mon PC a
redémarrer et ci dessous tous les fichiers que j'ai sur c:\

* Ad-Repot-Scan
* appinst
* batch.wtc
* BOOTSEC.BAK
* cleannavi
* faxfile
* prodlog
* setup
* sort-d
* vtype
* Yserver

Que dois-je faire?
0
pourtant je le vois mais je ne t'ai pas marqué le bon fichier desoler

Ad-Repot-Scan
* appinst
* batch.wtc
* BOOTSEC.BAK
* cleannavi
* faxfile
* prodlog
* setup
* sort-d
* vtype
* Yserver
Merci de mettre tout les rapports
0
Non ce n'est rien; alors voilà le rapport:

Fix Navipromo version 4.0.8 commencé le 07/04/2010 11:14:52,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz )
BIOS : BIOS Version : 1.00C
USER : ALOGHE ( Not Administrator ! )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886542 (Activated)


C:\ (Local Disk) - NTFS - Total:108 Go (Free:51 Go)
D:\ (Local Disk) - NTFS - Total:27 Go (Free:21 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\ALOGHE\AppData\Local\ohiqjjr.dat supprimé !
C:\Users\ALOGHE\AppData\Local\ohiqjjr_nav.dat supprimé !
C:\Users\ALOGHE\AppData\Local\ohiqjjr_navps.dat supprimé !
C:\Users\ALOGHE\AppData\Local\ohiqjjr.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
0
Utilisateur anonyme
7 avril 2010 à 12:58
ok maintenant ad-remover relance et appuie sur le touche L pour lancer le nettoyage
0
Désolé de repondre aussi tard, j'ai suivi toutes tes instructions et depuis cette après midi rien ne s'est passé. Je crois bien que tout est rentré dans l'ordre.
c'est simplement génial!!!

Merci énorment pout ton aide précieuse.

Si tu as des conseils à me donner pour veiller à la santé de mon PC, ce serait les bienvenus.

Encore merci
0
Utilisateur anonyme
8 avril 2010 à 08:00
bonjour

reposte moi un log Rsit STP
0