Fenêtres publicitaires intempestives

Résolu
Fazer34 Messages postés 26 Statut Membre -  
Giulia27 Messages postés 4 Statut Membre -
Bonjour,
J'ai cliqué sur un message "votre pc est-il bien sécurisé" et depuis j'ai pleins de fenêtres publicitaires intempestives (pop-up).
J'ai la barre d'état Google où les fenêtres pop-up sont bloquées, j'ai utilisé Ad-Aware, Spybot, Norton antivirus 2006 et je n'arrive pas à me débarasser de ces fenêtres.
Avec Norton, j'ai une couverture limitée lorsque je navigue sur le web. Peut-être faut-il que j'achète la version la plus chère pour bloquer les fenêtres publicitaires ou bien alors réinitialiser dans sa totalité mon disque dur ?
Merci des renseignements

20 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ce ne sont que des cookies , tu en auras toujours ..

Ce sont es traces de ton surf sur la toile ..

Tu as toujours des probs ?

1
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt,

Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en

En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+
0
Fazer34 Messages postés 26 Statut Membre
 
Merci Seb08. J'ai téléchargé Blacklight et voici le rapport :

01/25/07 19:16:56 [Info]: BlackLight Engine 1.0.55 initialized
01/25/07 19:16:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/25/07 19:16:56 [Note]: 7019 4
01/25/07 19:16:56 [Note]: 7005 0
01/25/07 19:17:02 [Note]: 7006 0
01/25/07 19:17:02 [Note]: 7011 1156
01/25/07 19:17:02 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7024 3
01/25/07 19:17:03 [Info]: Hidden process: C:\windows\system32\fedccbafpo.exe
01/25/07 19:17:06 [Note]: FSRAW library version 1.7.1021
01/25/07 19:23:11 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo.dat
01/25/07 19:23:11 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: C:\windows\system32\fedccbafpo.exe
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_nav.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_navps.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:24:01 [Note]: 2000 1012
01/25/07 19:25:09 [Note]: 7007 0
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ok bien il est positif;

ne tinquiète pas ca a l'air compliqué mais ce n'est qu'une impression lis et bien et execute la manip.

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\fedccbafpo.exe
c:\WINDOWS\system32\fedccbafpo.dat
c:\WINDOWS\system32\fedccbafpo_nav.dat
c:\WINDOWS\system32\fedccbafpo_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

fedccbafpo.exe.ren
fedccbafpo.dat.ren
fedccbafpo_nav.dat.ren
fedccbafpo_navps.dat .ren


Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

a+
0
Fazer34 Messages postés 26 Statut Membre > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Merci Seb08 pour toutes les informations que tu m'apporte.
J'ai un problème à partir de : --------------------- "Lance Brute Force Uninstaller" dans les explications que tu me donne.
En gros je m'en sors pas.
Je reprendrai l'application dès demain à partir de toutes tes explications.
Merci de ta bonne volonté.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
pas de prob vois ça demain a tête reposée ...

Si t'as des question n'hésite pas .

Mais n'oublie de décompresser le dossier comme indiqué normalement tout est bien expliqué , tu devrais t'en sortir.... ;)

a+
0
Fazer34 Messages postés 26 Statut Membre > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Salut Séb08.
J'ai réussi à effectuer toute ton explication.
Alors voici :

- le rapport de BFU

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 06:49:25, on 26/01/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\hpodvd09.log (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4D4A.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4DBB.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF832C.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DFE5BD.tmp (operation failed)
Script completed.

- le nouveau rapport de blacklight (après avoir supprimé les 4 fedccbafpo et refait un Scan)

01/26/07 07:18:35 [Info]: BlackLight Engine 1.0.55 initialized
01/26/07 07:18:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/26/07 07:18:35 [Note]: 7019 4
01/26/07 07:18:35 [Note]: 7005 0
01/26/07 07:18:37 [Note]: 7006 0
01/26/07 07:18:37 [Note]: 7011 1260
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:38 [Note]: FSRAW library version 1.7.1021
01/26/07 07:25:19 [Note]: 2000 1012
01/26/07 07:25:37 [Note]: 7007 0

Y'a-t-il d'autres opérations à effectuer pour supprimer les fenêtres publicitaires intempestives ?
Merci pour les renseignements que tu m'as donné, c'est très sympa de ta part et ça permet de se former à l'informatique.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ok le rapport Blacklight est clean.

Tu peux jeter Blacklight et BFU.

Télécharge et fais la manip indiquées avec ce log :

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Et dis moi ou en sont tes probs .

a+
0
Fazer34 Messages postés 26 Statut Membre
 
Salut Séb08.
Depuis que j'ai supprimé les 4 fedccbafpo (ce matin), je n'ai plus de fenêtres publicitaires.
Faut-il que je télécharge ccleaner ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Oui vas y .

Et profites en aussi pour installer ce log et scanné ton PC avec y'a pas de prob.

Regarde bien et applique ce qui est indiqué en gras

==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
https://www.01net.com/telecharger/
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

a+
0
julien0786 Messages postés 15 Statut Membre
 
Salut Seb,
j'ai les mêmes problèmes de fenetre intempestives mais je n'arrive pas à faire l'anayse avec BitDefender...


Erreur d'application
L'instruction à "0x08030068" emploie l'adresse mémoire "0x08030068". La mémoire ne peut pas être "written".

Que faire?
0
Fazer34 Messages postés 26 Statut Membre
 
J'ai fais ccleaner et voici le rapport de AVG anti spyware

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:45:21 26/01/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029072.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029073.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DivX\Google\Firefox\ffinstaller.exe -> Adware.MediaTicket : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP23\A0001719.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP28\A0003892.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP29\A0004698.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-507921405-1383384898-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -> Hijacker.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

Fin du rapport
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ok le log a bien fait son boulot ...

Ou en sont tes probs ?

0
Fazer34 Messages postés 26 Statut Membre
 
Actuellement je n'ai plus de problèmes concernant les fenêtres publicitaires intempestives. Tout marche comme avant.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok bien :)

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Et colle le rapport.

a+
0
Fazer34 Messages postés 26 Statut Membre
 
Rapport de BitDefender :

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Jan 26, 2007 - 21:04:52

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:57:10

Fichiers
384479

Directoires
4960

Secteurs de boot
3

Archives
9055

Paquets programmes
50493

Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0

Info sur les moteurs

Définition virus
391574

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

Aucun virus trouvé.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok c'est clean.

cré un nouveau point de restauration

Création d'un point propre :

* Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
créer ==> "ok"

Si tu n'as pas plus de prob ....

BO surf . ;-)
0
Fazer34 Messages postés 26 Statut Membre
 
J'ai créé mon point de restauration et à présent tout est OK.

Merci pour toutes ces informations, ainsi que pour le temps que tu as bien voulu me consacrer afin que je résolve mon problème car au début je voulais réinitialiser le disque dur.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
de rien :-)

Bon surf.

0
Zorg > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Salut Séb08,

J'ai été victime de ces fenetres publicitaires très génantes.
J'ai suivi toutes tes instructions à la lettre, j'ai enfin réussi à me débarrasser de ces parasites.
J'ai parcouru plusieurs forum (sans succes) au désespoir de devoir refaire une installation complete.
Grace à toi, j'ai gagné du temps précieux. (informaticien je sais de quoi je parle).
Je te félicite pour le temps passé et le partage de tes informations.
Tu peux etre fier de ton geste. Merci
0
jlouis11 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Merci seb08

j'ai moi aussi été infecté par ces cochonneries, j'ai suivi tout le déroulement de tes explications et ça a réussi. Je tiens à te remercier pour la clarté et la précision de tes explications qui seront, je pense, utile à beaucoup de monde.
Chapeau bas !
merci pour tout
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > jlouis11
 
Content d'avoir pu t'aider jlouis11 .

Bonne initiative que de se servir d'un post et de suivre les indications au lieu de demander .

Félicitation ! ;-)

Bon surf.
0
jlouis11
 
seb,
je te joins le rapport fait par avg - antimalware (auquel je suis abonné), tous les jours c'est la même musique, j'ai ces spyware qui apparaissent :
history>
<!-- 01c7995e90d51e10 -->
<rec time="2007/05/17 17:11:11" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/17 18:19:42" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">2</attr>
</rec>
<rec time="2007/05/17 18:19:47" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/17 18:19:47" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 09:46:08" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/18 09:51:24" user="SYSTEM" source="Update">
<value>@HL_UpdateOK</value>
<attr name="version">aspydb:2555-2553;avi:1019-1017;iavi:819-817;</attr>
</rec>
<rec time="2007/05/18 10:49:46" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/18 10:49:49" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/18 10:50:36" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">2</attr>
</rec>
<rec time="2007/05/18 10:50:43" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 10:50:43" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 14:23:13" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/18 15:09:00" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/18 15:09:01" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Netflame</attr>
</rec>
<rec time="2007/05/18 15:09:01" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/18 15:09:43" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">3</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
</history>
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Apparemment ce n'est que des cookies donc rien de méchant ..

le rapport n'est pas tellement exploitable .. mais régle AVG sur "quarantaines" dans 'analyse' onglet 'paramètre' .

et refait un scan.

colle le rapport.

a+
0
jlouis11
 
le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine", je sais que j'ai un fichier quarantaine ou j'ai 256 dossiers, dois-je les supprimer.
merci de ton aide
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine",

Bah je te l'ai indiqué ...

Tu ouvre AVG dans la fenêtre qui s'ouvre tu lcique sur 'analyse' et ensuite sur l'onglet 'paramètres' et dans comment réagir? tu le mets sur "quarantaines".

Oui vide les quarantaines .

0
jlouis11
 
je te joins le rapport avg anti-spyware (impossible de mettre à jour), j'ai tous les jours ces spywares qui apparaisse et qui sont mis en quarantaine. Comment faire pour les eradiquer définitivement ?
y-a t'il des manips speciales afin d'avoir un rapport clean ?
merci
rapport avg :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:58:01 19/05/2007

+ Résultat de l'analyse:



C:\Documents and Settings\family\Cookies\family@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\family\Cookies\family@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
jlouis11
 
non, plus de probs, plus aucunes fenetres publicitaires intempestives n'aparaissent. Donc, tout est normal ?
En tout cas, merci pour ton aide précieuse et ta disponibilité.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
De rien. :-)

Bon surf
0
danyvette Messages postés 1 Statut Membre
 
bonjour à vous tous,
j'ai suivi les instructions à la lettre et j'ai réussi à supprimer ces fenêtres intempestive, étant un novice en informatique j'avoue que les explications sont très claire et simple à suivre, je vous remercie de ces précieux renseignements et bravo à l'ame charitable (seb08) de nous faire partager son savoir, merci beaucoup, bien à vous
danyvette
0
damien08300 Messages postés 21 Statut Membre
 
est ce que seb08 peut m'aider?je poste le rapport

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:31:46 17/12/2007

+ Résultat de l'analyse:

C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\OPQN0PE7\Everest Casino[1].exe -> Adware.Casino : Aucune action entreprise.
C:\System Volume Information\_restore{8302CAB1-F647-44E5-A5F1-6B48D5E776AE}\RP346\A0381634.exe -> Adware.Casino : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\compwiz.exe -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[2].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\MBYRZD9K\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@network-ca.247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@brightcove.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bwincom.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@betandwinwebbeta.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@3.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-france24.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-ti.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Aucune action entreprise.

Fin du rapport
0
damien08300 Messages postés 21 Statut Membre
 
seb08 n'a pas l'air là!!!
y'aurait pas qqn pr m'aider....???
0
nicou
 
je reçoit continuellement des fenètre publictaires
0
Ox[Y]dE Messages postés 17 Statut Membre 3
 
Et les mecs sans déconner seb08 a répondu faites ce kil dit et voila vos problèmes seront résolus =) Les infos sont clairs et bien explicites donc gogogogo et voila =) :=)
0