Pub intempestive

ptirisson78 -  
ptirisson78 Messages postés 46 Statut Membre -
Bonjour,



depuis quelques temps j ai des pub qui s ouvre toute seule meme quand je n ai pas de page ouverte
ci joint le rapport , pouvez vous m aider?

Fix Navipromo version 4.1.1 commencé le 13/02/2012 21:43:42,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7601 ) Service Pack 1
x64-based PC ( Multiprocessor Free : Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz )
BIOS : Phoenix SecureCore Version 2.10
USER : NATH ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:298 Go (Free:215 Go)
D:\ (Local Disk) - NTFS - Total:297 Go (Free:87 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvée/b
A voir également:

26 réponses

glops Messages postés 1901 Statut Membre 150
 
bonjour

pourquoi faire un "Fix Navipromo"?
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
Phènix 64 Messages postés 11784 Statut Contributeur 2 083
 
Salut .

Pour ce qui est ou serait une infection , je laisse cela a un spécialiste .
Par contre pour les pubs , tu peux essayer Adblock plus https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
0
ptirisson78 Messages postés 46 Statut Membre
 
je viens d installer ABLOCK, j attend de voir ce que ça donne

j ai fais un fix machin car je l ai lu dans un autre post avec le meme probleme

merci de me dire ca qu il faut que je fasse reellement
0
ptirisson78 Messages postés 46 Statut Membre
 
he bien les pub s ouvre tjrs
ca n a pas fonctionner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1901 Statut Membre 150
 
rien d'étonnant ^^,employer des logiciels au hazard (Navilog1) sans savoir à quoi ils servent est souvent improductif ;-)

Par contretu peux garder Adblock+ il est efficace mais pas contre les pubs liées aux infections

allez voyons ce qu'il se passe sur ce PC,nous allons faire un vrai diagnostic avec ce logiciel

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs

http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/

0
ptirisson78 Messages postés 46 Statut Membre
 
je viens de l installer mais je ne vois pas de loupe
0
glops Messages postés 1901 Statut Membre 150
 
1èr icône en haut à gauche du bandeau supérieur sur l'interface de ZHPDiag

as tu cliquer sur le raccourci en forme de parchemin pour ouvrir l'interface de ZHPDiag ?

/!\ pas ZHPFix mais ZHPDiag /!\
0
ptirisson78 Messages postés 46 Statut Membre
 
j ai ouvert en cliquant droit sur l icone du logiciel qui represente une seringur et j ai clique sur "ouvrir "n tant qu administrateur
comme icone en haut du bandeau j au un appareil photo, une fichier, un truc violet, un A et un H

parles t on du meme logiciel?
0
ptirisson78 Messages postés 46 Statut Membre
 
ok j ai trouve , je n avais pas vu qu il y avais plusieurs icones
ca bosse
0
ptirisson78 Messages postés 46 Statut Membre
 
0
glops Messages postés 1901 Statut Membre 150
 
il va falloir faire plus attention à ce que tu installes sur ton PC et prendre l'habitude de lire les conditions d'utilisation des logs gratuits

à temps perdu tu liras ces articles

https://forum.malekal.com/viewtopic.php?t=33575&start=
https://www.malekal.com/adwares-pup-protection/
https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=6173&start=

pour commencer le nettoyage fais ceci

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
ptirisson78 Messages postés 46 Statut Membre
 
https://www.cjoint.com/?3BnxuoNOtZB

le voici

j irai voir les liens que tu m as donné
0
ptirisson78 Messages postés 46 Statut Membre
 
je viens de lire un des liens, mais je ne telecharge pas de logiciel sur des sites que je ne connais pas, je vais en general sur 01net ou clubic
et quand je les installes je ne met jamais les toolbar

je ne sais pas ce que j ai bien pu installer, pourrais tu me le dire?
0
glops Messages postés 1901 Statut Membre 150
 
je vais en general sur 01net ou clubic

ce n'est pas une garantie de téléchargement sans risques il faut lire les Eula à chaque installation ,il faut aussi naviguer avec des logiciels à jour (navigateurs,java, lecteur de pdf ,flash player) certaines infections s'attrapent en cliquant sur des liens piégés,d'autres en téléchargeant des tutoriels..etc..les causes sont multiples
0
glops Messages postés 1901 Statut Membre 150
 
tu n'as fait que la recherche avec Adwcleaner passe à la suppression comme indiqué
0
ptirisson78 Messages postés 46 Statut Membre
 
je ne peux cliquer que sur demarrer, preference, a propos et quitter
0
glops Messages postés 1901 Statut Membre 150
 
de la même façon que tout à l'heure tu as cliqué sur "recherche" clique maintenant sur "suppression"
0
ptirisson78 Messages postés 46 Statut Membre
 
ca y est le voici, ca a tous fermer et redémarrer

https://www.cjoint.com/?3BnxSHFBlOd
0
glops Messages postés 1901 Statut Membre 150
 
ok,Adwcleaner a fait son job

pour voir ce qu'il reste à supprimer, refais un scan avec ZHPDiag et poste moi le lien fourni
0
ptirisson78 Messages postés 46 Statut Membre
 
0
ptirisson78 Messages postés 46 Statut Membre
 
sacre menage!!
j y comprend pas grand chose mais ca a l air d avoir enlever des merdes!!

c est quoi tous ces fichier avec une liste de lettre et chiffre du type??

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}

ou ca

Dossier Supprimé : C:\Users\NATH\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
0
glops Messages postés 1901 Statut Membre 150
 
ce sont des clés de la base de registre installées par les infections

tout ce qui a été supprimé sont des Spyware (logiciels espions),Adwares (log publicitaires),toolbar(barres d'outils infectées), PUP (potentially unwanted program) dont tu trouveras des exemples dans les liens que je t'ai donné
il sera aussi question de la façon dont ils envahissent les pC et comment éviter cela

pour continuer, fais le ZHPDiag demandé Stp?Ton PC n'est pas encore clean
0
ptirisson78 Messages postés 46 Statut Membre
 
je te l ai transmis
0
ptirisson78 Messages postés 46 Statut Membre
 
0
ptirisson78 Messages postés 46 Statut Membre
 
ca donne quoi maintenant?
0
glops Messages postés 1901 Statut Membre 150
 
pas d'impatience Stp? ; )

nous n'avons pas terminé ,un PC est vite infecté mais il faut prendre le temps de bien le nettoyer ensuite
si tu es sans réponse de moi même une ou deux journée sache que je ne laisse pas tomber ,j'ai tout simplement un travail et une vie à coté de l'ordi et du bénévolat dans la désinfection

A+
0
glops Messages postés 1901 Statut Membre 150
 
Si il est toujours sur ton PC tu peux désinstaller Spybot et son tea timer, qui est obsolète et ne sert plus à grand chose , la preuve!

certaines des infections présente sur ton PC viennent du site PCtuto
lire ceci:
https://forum.malekal.com/viewtopic.php?t=33439&start=
https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/

ensuite

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
[HKCU\Software\FreeCompressor]
[HKCU\Software\Spointer]
O43 - CFD: 22/09/2010 - 21:31:46 - [0,001] ----D- C:\Users\NATH\AppData\Roaming\freeCompressor
O43 - CFD: 22/09/2010 - 21:32:50 - [0,121] ----D- C:\Users\NATH\AppData\Local\freecompressor Air
O43 - CFD: 02/02/2012 - 20:45:34 - [2,876] ----D- C:\Users\NATH\AppData\Local\MAJTuto
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\freeCompressor]
C:\Users\NATH\AppData\Roaming\FreeCompressor
C:\Users\NATH\AppData\Local\MAJTuto


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt

puis tu utiliseras ce logiciel généraliste et très efficace contre les malwares que tu pourras conserver et utiliser régulièrement après mise à jour

=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM

suite à celà tu referas un nouveau scan avec ZHPDiag et tu me posteras le lien
je te donnerais la suite demain soir

Bonne nuit!
0
ptirisson78 Messages postés 46 Statut Membre
 
je ne trouve pas Spybot et son tea timer
j ai juste trouver l exe dans mon dossier telechargement ou j ai fais du menage
0
glops Messages postés 1901 Statut Membre 150
 
ok,on supprimera ce qu'il en reste avec un autre script ,mais plus tard

@+
0
ptirisson78 Messages postés 46 Statut Membre
 
ok on vois ca un soir prochain car je pars jusqu a vendredi
bonne nuit et merci
0
glops Messages postés 1901 Statut Membre 150
 
Ok,tu peux quand même faire le ZHPFIX et Passer MBAM comme indiqué

ça va lui faire du bien ; )

@+
0
ptirisson78 Messages postés 46 Statut Membre
 
voici le rapport ZHPFix que j ai fait
la liste a copier etais la meme que celle qui etait dans le logiciel

le voici
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by NATH at 14/02/2012 10:41:27
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: PCTuto Maj_is1
ABSENT Software Key: UpdatePCTuto_is1

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\FreeCompressor
ABSENT Key: HKCU\Software\Spointer
ABSENT Key: HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

========== Dossier(s) ==========
ABSENT C:\Users\NATH\AppData\Roaming\freeCompressor
ABSENT C:\Users\NATH\AppData\Local\freecompressor Air
ABSENT C:\Users\NATH\AppData\Local\MAJTuto

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\nath\appdata\roaming\freecompressor
ABSENT Folder/File: c:\users\nath\appdata\local\majtuto


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
2 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1516]
0
glops Messages postés 1901 Statut Membre 150
 
bonsoir

combien de fois as tu exécuter ZHPFix (2 fois ,je pense?)

refais un ZHPDiag pour contrôler tout ça...
0