Supprimer Favorit

Résolu/Fermé
Matthieu - 14 juin 2010 à 10:00
 Sylvia92 - 14 juin 2010 à 14:41
Bonjour à toutes et à tous!

Sur mon ordinateur j'ai un malware qui ouvre des pubs tout le temps qui s'appelle "Favorit" et je n'arrive pas à le supprimer.
J'aimerais savoir que faire? J'ai essayé avec CCleaner aussi.


Merci pour votre aide.
A voir également:

18 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 10:03
Salut,

CCleaner ne désinfecte pas.
Ca sert à rien de l'utiliser dans ces cas là.

T'as installé un programme pourri qui a installé l'adware Favorit.
Fais attention à ce que tu installes.

Faut utiliser navilog1 : http://www.malekal.com/Adware.Magic_Control.php
Poste les rapports ici et ensuite:


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.


2
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 14/06/2010 à 10:06
Bonjour,

message édité : bonne continuation mak

Bonne journée à tous !
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 10:07
merci à toi aussi :)
0
Merci aussi d'avoir commencé à m'aider. ;)
0
Merci je vais faire et poster tout ça. Le scan de navilog est en train de se faire là, le pc redémarre.

Honnêtement je ne sais pas quel logiciel l'a installé car à vrai dire ce n'est pas mon ordi.^^

Je précise aussi que cet ordinateur (Vista 32 bits) à un temps de démarrage assez long bien que j'ai allégé le démarrage au minimum niveau logiciel (en gros l'ordi reste un moment avec le fond uni et juste la souris)
0
Je fais le scan avec OTL là.

Celui de Navilog a mis du temps au redémarrage car il avait un problème avec Avast qui était déjà utilisé.
0
Tout d'abord voici le scan de navilog:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijPV0l79t.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
Modifié par Malekal_morte- le 14/06/2010 à 10:56
OK passe à OTL.


Them crooked vultures this evening :D
0
Voici le fichier "Extras":
http://www.cijoint.fr/cjlink.php?file=cj201006/cijLg44dnK.txt

Et voici le fichier "OTL":
http://www.cijoint.fr/cjlink.php?file=cj201006/cijCcNuNd1.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 11:03
Y a 50 barres d'outils, déjà qu'une ça sert à rien, alors 50 ça ralenti le PC :
Google Toolbar for Internet Explorer
Ask Toolbar
PDFCreator Toolbar
Yahoo! Toolbar
IMinent WebBooster

y a ShopperReports qui est un adware.
Il est dans programmes et fonctionnalités du panneau de conf, tu peux le désinstaller ?
0
Non il n'apparait pas. Et en faisant une recherche je ne le trouve pas.

Pour les barres d'outils faut que je les supprime j'en déjà viré quelques une mais je ne suis pas allé jusqu'au bout.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 11:14
bha pitain si t'en as déjà viré, devait y en avoir une tartine :)

Fais ça :

Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic RUNFIX, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
O2 - BHO: (ShoppingReport) - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (ShopperReports)
O9 - Extra Button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (ShopperReports)
O9 - Extra Button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (ShopperReports)
:files
C:\Program Files\ShoppingReport


* redemarre le pc sous windows et poste le rapport ici
0
Ma version d'OTL est en français je me suis dit que runfix= correction donc j'ai fait correction

Voici le rapport:
Error: Unable to interpret <C:\Program Files\ShoppingReport > in the current context!

OTL by OldTimer - Version 3.2.6.0 log created on 06142010_112102

Merci encore
0
et il y a eu ce rapport aussi:
Error: Unable to interpret <C:\Program Files\ShoppingReport > in the current context!

OTL by OldTimer - Version 3.2.6.0 log created on 06142010_112102
C:\Program Files\ShoppingReport\Bin\2.5.0 folder moved successfully.
C:\Program Files\ShoppingReport\Bin folder moved successfully.
C:\Program Files\ShoppingReport folder moved successfully.

OTL by OldTimer - Version 3.2.6.0 log created on 06142010_112059


ça m'a mis deux fois le message de fin de correction, pourtant je suis persuadé d'avoir cliqué qu'une fois dessus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 11:26
oui c'est bien correction.

Y avait bien :OTL en première ligne ?
bref t'as bien copié/collé tout ce qui était en italique ?

car bizarre que ça n'aie pas marché \o
0
Je sais pas en tout cas j'ai rééssayé et ça a marché:
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\ not found.
File C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5428486-50A0-4a02-9D20-520B59A9F9B2}\ not found.
File C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5428486-50A0-4a02-9D20-520B59A9F9B3}\ not found.
File C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll not found.
========== FILES ==========
File\Folder C:\Program Files\ShoppingRepor not found.

OTL by OldTimer - Version 3.2.6.0 log created on 06142010_113151
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 11:38
OK c'était des restes :)

bon ça semble OK.

Ce serait bien que tu briffes l'utilisatrice sur le minimum à faire à savoir pas installer tout et n'importe quoi, et encore moins quand on propose (même si ce sont des barres d'outils de trucs connus comme Google ou Yahoo ou je ne sais quoi).

Quelques liens utiles :

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Merci.

Oui oui de toute manière je pense formater le PC pour partir d'une base clean, et la brieffer et lui monter l'exemple de mon pc qui est clean, qui met 30s a démarrer et qui n'a presque pas de ralentissement en lui expliquant que je fais gaffe à bien laisser mon ordi propre.^^

Faut que je mette à jour l'antivirus aussi car la license Avast est expirée.

En tout cas merci bien!
Car le principal c'est que je voulais supprimer Favorit, j'ai pas tester Firefox pour vois si il y avait des pop up, mais en tout cas il n'est plus ni dans la liste des programmes du panneau de configuration ni dans celle de CCleaner.

Donc merci beaucoup et bonne fin de journée à vous!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
14 juin 2010 à 11:42
Bonne journée :)
0
Bonjour !
Et bien je ne suis pas la seule !
J'ai aussi des pages de Pub qui s'ouvrent dès que je vais sur un site marchand et j'en ai conclus qu'il s'agissait de Favorit.

J'ai donc suivi les conseils d'utiliser Navilog1.

J'ai bien redémarré, j'espère que cela a fonctionné.
Je n'ai pas encore vu si les pages Pub Favorit s'ouvre toujours.

Y a t il un truc pour le vérifier ?
Merci !

En tous les cas Voici le rapport. Je n'ai pas vu le mot "Favorit" dans la liste !

_____________________________________________

Fix Navipromo version 4.0.8 commencé le 14/06/2010

14:17:28,51

!!! Attention,ce rapport peut indiquer des

fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service

Pack 3
X86-based PC ( Uniprocessor Free : Intel(R)

Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TITI ( Administrator )
BOOT : Normal boot

Antivirus : Norton 360 Premier Edition 4.2.0.12 (Activated)
Firewall : Norton 360 Premier Edition 4.2.0.12 (Activated)

C:\ (Local Disk) - NTFS - Total:74 Go (Free:11 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\docume~1\alluse~1\menudm~1\progra~1\Live-Player

supprimé !
C:\WINDOWS\prefetch\GACUTIL.EXE-2736E6B3.pf

supprimé !
C:\WINDOWS\prefetch\zgruamy*.pf supprimé !
c:\docume~1\titi\locals~1\applic~1\zgruamy.exe supprimé !
c:\docume~1\titi\locals~1\applic~1\zgruamy.dat supprimé !
c:\docume~1\titi\locals~1\applic~1\zgruamy_nav.dat supprimé

!
c:\docume~1\titi\locals~1\applic~1\zgruamy_navps.dat

supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and

Settings\TITI\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 14/06/2010 14:23:21,93 ***
__________________________________________

J'espère que c'est bon !!!
Sylvia
0
lamodecesmoi Messages postés 91 Date d'inscription samedi 8 mai 2010 Statut Membre Dernière intervention 4 décembre 2011 25
14 juin 2010 à 10:02
tu windows vista, un mac ???? sois plus précis(e)
-2