Fenetre pub intempestives

kiko5776 -  
 Utilisateur anonyme -
Bonjour,
j utilise google chrome sur windows 7 et depuis quelque temps je suis envahi par des fenetres publicitaires que faire ? Merci d'anvance

8 réponses

  1. Utilisateur anonyme
     
    bonjour,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    0
  2. kiko5776
     
    merci ca doit etre ca
    http://www.cijoint.fr/cjlink.php?file=cj201006/cijvRB8pH5.txt
    0
  3. Utilisateur anonyme
     
    bonjour,
    tu es infecté en partie par EORZO !!!

    1° Télécharge navilog1 sur ton bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-clic sur navilog1.exe présent sur ton bureau

    /!\Utilisateur de Vista et SEVEN : Clique droit sur le logo de navilog1, « exécuter en tant qu'Administrateur »

    = Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
    = Petit message d'avertissement, appuie sur une touche pour passe à la suite
    = un nouveau avertissement, appuie sur une touche pour suivre
    = Vérification de l'installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
    = Choisir option 1 : recherche/désinfection automatique
    = La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
    = Une fois l'analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
    = au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants
    = Le rapport cleannavi.txt s'ouvre, poste le rapport en copier coller sur ton prochain message.
    Le rapport se trouve ici :
    XP : demarrer/poste de travail/cleannavi.txt
    Vista : logo « demarrer »/ordinateur/ cleannavi.txt

    Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
    Tuto en image :
    https://www.donnemoilinfo.com/tuto/Navilog/

    2° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer»
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  4. kiko5776 Messages postés 34 Statut Membre 1
     
    x Navipromo version 4.0.8 commencé le 18/06/2010 13:38:11,01

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\navilog1

    Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

    Microsoft Windows 7 Édition Intégrale ( v6.1.7600 )
    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
    BIOS : Default System BIOS
    USER : nunu ( Administrator )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:63 Go (Free:29 Go)
    E:\ (Local Disk) - NTFS - Total:169 Go (Free:63 Go)
    G:\ (CD or DVD)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Program Files\Live-Player supprimé !
    c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
    c:\users\nunu\appdata\local\virtua~1\progra~1\Live-Player supprimé !
    C:\Users\nunu\AppData\Roaming\Live-Player supprimé !
    c:\users\public\desktop\Live-Player.lnk supprimé !
    C:\Users\nunu\AppData\Local\icegide.exe supprimé !
    C:\Users\nunu\AppData\Local\icegide.dat supprimé !
    C:\Users\nunu\AppData\Local\icegide_nav.dat supprimé !
    C:\Users\nunu\AppData\Local\icegide_navps.dat supprimé !
    C:\Users\nunu\AppData\Local\ovovdfd.bat supprimé !
    C:\Users\nunu\AppData\Local\sfiuflx.dat supprimé !
    C:\Users\nunu\AppData\Local\sfiuflx_navps.dat supprimé !
    C:\Users\nunu\AppData\Local\xhybl.dat supprimé !
    C:\Users\nunu\AppData\Local\xhybl_nav.dat supprimé !
    C:\Users\nunu\AppData\Local\xhybl_navps.dat supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\nunu\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 18/06/2010 13:43:23,34 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kiko5776 Messages postés 34 Statut Membre 1
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 17/06/10 à 18:00
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:47:30 le 18/06/2010, Mode normal

    Microsoft Windows 7 Édition Intégrale (X86)
    nunu, NUNU-PC ( )

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Program Files\Conduit
    0,Dossier supprimé: C:\Users\nunu\AppData\Roaming\EoRezo
    0,Dossier supprimé: C:\Users\nunu\AppData\Local\EoRezo
    0,Dossier supprimé: C:\Program Files\EoRezo
    0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
    0,Dossier supprimé: C:\Program Files\Everest Poker
    0,Dossier supprimé: C:\Users\nunu\AppData\Local\SpiderMessenger
    0,Dossier supprimé: C:\Program Files\SpiderMessenger
    3,Fichier supprimé: C:\Users\nunu\AppData\Local\jfcxuqmi.bat
    0,Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.lnk

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\nunu\AppData\Roaming\Mozilla\FireFox\Profiles\ds4b5trr.default\Prefs.js --
    Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKLM\Software\EoRezo
    0,Clé supprimée: HKLM\Software\Live-Player
    0,Clé supprimée: HKCU\Software\EoRezo
    0,Clé supprimée: HKCU\Software\Grand Virtual
    0,Clé supprimée: HKCU\Software\Live-Player
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1

    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
    0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6 (fr)] **

    -- C:\Users\nunu\AppData\Roaming\Mozilla\FireFox\Profiles\ds4b5trr.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 532 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 18/06/2010 (5814 Octet(s))

    Fin à: 13:49:49, 18/06/2010

    ============== E.O.F ==============
    0
  7. kiko5776 Messages postés 34 Statut Membre 1
     
    merci beaucoup probleme reglé
    0
  8. Utilisateur anonyme
     
    bonsoir,
    la désinfection n'est pas términée, mais si tu veux revenir d'ici peu, pas de problème, ton pc est encore infecté !!!

    @++
    0