Fenêtres publicitaires intempestives

Résolu
Bonjour,
J'ai cliqué sur un message "votre pc est-il bien sécurisé" et depuis j'ai pleins de fenêtres publicitaires intempestives (pop-up).
J'ai la barre d'état Google où les fenêtres pop-up sont bloquées, j'ai utilisé Ad-Aware, Spybot, Norton antivirus 2006 et je n'arrive pas à me débarasser de ces fenêtres.
Avec Norton, j'ai une couverture limitée lorsque je navigue sur le web. Peut-être faut-il que j'achète la version la plus chère pour bloquer les fenêtres publicitaires ou bien alors réinitialiser dans sa totalité mon disque dur ?
Merci des renseignements
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

Résumé de la discussion

Des fenêtres publicitaires intempestives et des pop-up apparaissent après avoir cliqué sur une alerte prétendument sécurisée, malgré des bloqueurs et des antivirus installés sur Windows XP et Internet Explorer 7. Plusieurs réponses conseillent d’effectuer des scans en ligne et avec des outils antispyware, notamment Bitdefender online scan et AVG antispyware, puis de nettoyer les traces et vérifier les rapports. D’autres propositions visent à supprimer les entrées de démarrage malveillantes et à créer un point de restauration système après nettoyage pour limiter les risques de réinfection et stabiliser le PC. En cas de persistance, l’analyse des rapports et des actions peuvent être requises, et le recours à une restauration système ou à des outils poussés peut être envisagé avant toute réinitialisation.

Bobot (l’IA à votre service)
  1. Contributeur
    Ce ne sont que des cookies , tu en auras toujours ..

    Ce sont es traces de ton surf sur la toile ..

    Tu as toujours des probs ?

    1
    1. Contributeur
      slt,

      Télécharge Blacklight (de F-Secure):
      https://www.f-secure.com/en

      En bas de la page qui s'affiche clique sur "I accept".
      Sur la nouvelle page qui s'affiche cliques sur le lien :
      "Download Blacklight Beta Graphical user interface version",
      la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

      Quitte la fenêtre .

      * Maintenant l'icone blbeta.exe doit être présent sur ton bureau
      -> double clic dessus, coche "I accept the agreement"
      -> clique [next] -> clique [scan]

      Laisse le scanner.

      Lorsque le scan est fini clique sur [next] -> [exit]

      Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
      Double clic dessus et copie et colle le contenu de ce rapport STP.

      a+
      0
      1. Merci Seb08. J'ai téléchargé Blacklight et voici le rapport :

        01/25/07 19:16:56 [Info]: BlackLight Engine 1.0.55 initialized
        01/25/07 19:16:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        01/25/07 19:16:56 [Note]: 7019 4
        01/25/07 19:16:56 [Note]: 7005 0
        01/25/07 19:17:02 [Note]: 7006 0
        01/25/07 19:17:02 [Note]: 7011 1156
        01/25/07 19:17:02 [Note]: 7026 0
        01/25/07 19:17:03 [Note]: 7026 0
        01/25/07 19:17:03 [Note]: 7024 3
        01/25/07 19:17:03 [Info]: Hidden process: C:\windows\system32\fedccbafpo.exe
        01/25/07 19:17:06 [Note]: FSRAW library version 1.7.1021
        01/25/07 19:23:11 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo.dat
        01/25/07 19:23:11 [Note]: 10002 1
        01/25/07 19:23:12 [Info]: Hidden file: C:\windows\system32\fedccbafpo.exe
        01/25/07 19:23:12 [Note]: 10002 1
        01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_nav.dat
        01/25/07 19:23:12 [Note]: 10002 1
        01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_navps.dat
        01/25/07 19:23:12 [Note]: 10002 1
        01/25/07 19:24:01 [Note]: 2000 1012
        01/25/07 19:25:09 [Note]: 7007 0
        0
      2. Contributeur
        ok bien il est positif;

        ne tinquiète pas ca a l'air compliqué mais ce n'est qu'une impression lis et bien et execute la manip.

        Télécharge Brute Force Uninstaller (de Merijn) ici:
        http://www.merijn.org/files/bfu.zip
        Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
        Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

        Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

        Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

        Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
        Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
        - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
        - Coches la case Show log after script ends
        - Clique sur Execute pour que le fix fasse son boulot :-)

        Attends que le message Complete script execution apparaîsse et clique sur OK.
        Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
        Clique Exit pour fermer le programme BFU.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
        Clique sur Scan pour lancer l'analyse.
        Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
        Puis valide.
        Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

        -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

        Après le reboot du pc, les fichiers :

        C:\windows\system32\fedccbafpo.exe
        c:\WINDOWS\system32\fedccbafpo.dat
        c:\WINDOWS\system32\fedccbafpo_nav.dat
        c:\WINDOWS\system32\fedccbafpo_navps.dat

        devraient être visible et pouvoir être supprimés sans aucuns soucis.
        Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

        Va dans C:\windows\system32\ et recherches et effaces:

        fedccbafpo.exe.ren
        fedccbafpo.dat.ren
        fedccbafpo_nav.dat.ren
        fedccbafpo_navps.dat .ren

        Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

        a+
        0
      3. @Séb08Merci Seb08 pour toutes les informations que tu m'apporte.
        J'ai un problème à partir de : --------------------- "Lance Brute Force Uninstaller" dans les explications que tu me donne.
        En gros je m'en sors pas.
        Je reprendrai l'application dès demain à partir de toutes tes explications.
        Merci de ta bonne volonté.
        0
      4. Contributeur
        @Séb08pas de prob vois ça demain a tête reposée ...

        Si t'as des question n'hésite pas .

        Mais n'oublie de décompresser le dossier comme indiqué normalement tout est bien expliqué , tu devrais t'en sortir.... ;)

        a+
        0
      5. @Séb08Salut Séb08.
        J'ai réussi à effectuer toute ton explication.
        Alors voici :

        - le rapport de BFU

        BFU v1.00.9
        Windows XP SP2 (WinNT 5.01.2600 SP2)
        Script started at 06:49:25, on 26/01/2007

        Option Delete files to Recycle Bin: Yes
        Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
        Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
        Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
        Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
        Failed: FolderDelete C:\Program Files\dialpass (folder not found)
        Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
        Failed: FolderDelete C:\Program Files\egroup (folder not found)
        Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
        Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
        Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
        Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
        Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
        Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
        Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
        Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
        Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
        Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
        Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
        Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
        Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
        Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
        Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
        Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
        Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
        Failed: FolderDelete C:\WINDOWS\mc (folder not found)
        Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\hpodvd09.log (operation failed)
        Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4D4A.tmp (operation failed)
        Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4DBB.tmp (operation failed)
        Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF832C.tmp (operation failed)
        Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DFE5BD.tmp (operation failed)
        Script completed.

        - le nouveau rapport de blacklight (après avoir supprimé les 4 fedccbafpo et refait un Scan)

        01/26/07 07:18:35 [Info]: BlackLight Engine 1.0.55 initialized
        01/26/07 07:18:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        01/26/07 07:18:35 [Note]: 7019 4
        01/26/07 07:18:35 [Note]: 7005 0
        01/26/07 07:18:37 [Note]: 7006 0
        01/26/07 07:18:37 [Note]: 7011 1260
        01/26/07 07:18:37 [Note]: 7026 0
        01/26/07 07:18:37 [Note]: 7026 0
        01/26/07 07:18:38 [Note]: FSRAW library version 1.7.1021
        01/26/07 07:25:19 [Note]: 2000 1012
        01/26/07 07:25:37 [Note]: 7007 0

        Y'a-t-il d'autres opérations à effectuer pour supprimer les fenêtres publicitaires intempestives ?
        Merci pour les renseignements que tu m'as donné, c'est très sympa de ta part et ça permet de se former à l'informatique.
        0
    2. Contributeur
      ok le rapport Blacklight est clean.

      Tu peux jeter Blacklight et BFU.

      Télécharge et fais la manip indiquées avec ce log :

      * ccleaner

      Téléchargement :
      ccleaner
      Tutorial là :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

      Fais ceci avec ccleaner :

      Suppression des fichiers temporaires

      Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
      Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
      • Clique sur Analyse
      • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
      • Une fois le scan terminé, clique sur Lancer le Nettoyage

      Et dis moi ou en sont tes probs .

      a+
      0
      1. Salut Séb08.
        Depuis que j'ai supprimé les 4 fedccbafpo (ce matin), je n'ai plus de fenêtres publicitaires.
        Faut-il que je télécharge ccleaner ?
        0
        1. Contributeur
          Oui vas y .

          Et profites en aussi pour installer ce log et scanné ton PC avec y'a pas de prob.

          Regarde bien et applique ce qui est indiqué en gras

          ==================================

          Télécharge et installe ce log :

          * AVG AS

          AVG anti spyware
          https://www.01net.com/telecharger/
          Met le a jour avant de lancer le scan.
          Tuto :
          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

          ->Relance AVG AS -> "Analyse" ->"Paramètres"

          Sous la question "Comment réagir ?" :

          -> clique sur "Actions recommandées" et choisis "Quarantaines"
          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

          Si un fichier est infecté en fin d'analyse

          ->Clique sur "Appliquer toutes les actions "

          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

          ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

          a+
          0
          1. Salut Seb,
            j'ai les mêmes problèmes de fenetre intempestives mais je n'arrive pas à faire l'anayse avec BitDefender...

            Erreur d'application
            L'instruction à "0x08030068" emploie l'adresse mémoire "0x08030068". La mémoire ne peut pas être "written".

            Que faire?
            0
        2. J'ai fais ccleaner et voici le rapport de AVG anti spyware

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 19:45:21 26/01/2007

          + Résultat de l'analyse:

          C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029072.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
          C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029073.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
          C:\Program Files\DivX\Google\Firefox\ffinstaller.exe -> Adware.MediaTicket : Nettoyé et sauvegardé (mise en quarantaine).
          D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP23\A0001719.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
          D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP28\A0003892.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
          D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP29\A0004698.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
          HKU\S-1-5-21-507921405-1383384898-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -> Hijacker.Generic : Nettoyé et sauvegardé (mise en quarantaine).
          C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
          C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
          C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

          Fin du rapport
          0
          1. Contributeur
            ok le log a bien fait son boulot ...

            Ou en sont tes probs ?

            0
            1. Actuellement je n'ai plus de problèmes concernant les fenêtres publicitaires intempestives. Tout marche comme avant.
              0
            2. Contributeur
              Ok bien :)

              - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
              http://www.bitdefender.fr/bd/site/search.php#
              Clique sur « Bitdefender scan on line » suis les instructions.
              Démo (merci à balltrap pour cette démo) :
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm

              Et colle le rapport.

              a+
              0
          2. Rapport de BitDefender :

            BitDefender Online Scanner

            Rapport d'analyse généré à: Fri, Jan 26, 2007 - 21:04:52

            Voie d'analyse: A:\;C:\;D:\;E:\;

            Statistiques

            Temps
            00:57:10

            Fichiers
            384479

            Directoires
            4960

            Secteurs de boot
            3

            Archives
            9055

            Paquets programmes
            50493

            Résultats

            Virus identifiés
            0

            Fichiers infectés
            0

            Fichiers suspects
            0

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            0

            Info sur les moteurs

            Définition virus
            391574

            Version des moteurs
            AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            6

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            Aucun virus trouvé.
            0
            1. Contributeur
              Ok c'est clean.

              cré un nouveau point de restauration

              Création d'un point propre :

              * Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
              créer ==> "ok"

              Si tu n'as pas plus de prob ....

              BO surf . ;-)
              0
              1. J'ai créé mon point de restauration et à présent tout est OK.

                Merci pour toutes ces informations, ainsi que pour le temps que tu as bien voulu me consacrer afin que je résolve mon problème car au début je voulais réinitialiser le disque dur.
                0
              2. Contributeur
                de rien :-)

                Bon surf.

                0
              3. @Séb08Salut Séb08,

                J'ai été victime de ces fenetres publicitaires très génantes.
                J'ai suivi toutes tes instructions à la lettre, j'ai enfin réussi à me débarrasser de ces parasites.
                J'ai parcouru plusieurs forum (sans succes) au désespoir de devoir refaire une installation complete.
                Grace à toi, j'ai gagné du temps précieux. (informaticien je sais de quoi je parle).
                Je te félicite pour le temps passé et le partage de tes informations.
                Tu peux etre fier de ton geste. Merci
                0
              4. @Séb08Merci seb08

                j'ai moi aussi été infecté par ces cochonneries, j'ai suivi tout le déroulement de tes explications et ça a réussi. Je tiens à te remercier pour la clarté et la précision de tes explications qui seront, je pense, utile à beaucoup de monde.
                Chapeau bas !
                merci pour tout
                0
              5. Contributeur
                @jlouis11Content d'avoir pu t'aider jlouis11 .

                Bonne initiative que de se servir d'un post et de suivre les indications au lieu de demander .

                Félicitation ! ;-)

                Bon surf.
                0
            2. seb,
              je te joins le rapport fait par avg - antimalware (auquel je suis abonné), tous les jours c'est la même musique, j'ai ces spyware qui apparaissent :
              history>
              <!-- 01c7995e90d51e10 -->
              <rec time="2007/05/17 17:11:11" user="family" source="General">
              <value>@HL_TestStarted</value>
              <attr name="testname">@TestName_02</attr>
              </rec>
              <rec time="2007/05/17 18:18:42" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Estat</attr>
              </rec>
              <rec time="2007/05/17 18:18:42" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Weborama</attr>
              </rec>
              <rec time="2007/05/17 18:19:42" user="family" source="General">
              <value>@HL_TestEnded</value>
              <attr name="testname">@TestName_02</attr>
              <attr name="infectedfiles">2</attr>
              </rec>
              <rec time="2007/05/17 18:19:47" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/17 18:19:47" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/18 09:46:08" user="family" source="General">
              <value>@HL_TestStarted</value>
              <attr name="testname">@TestName_02</attr>
              </rec>
              <rec time="2007/05/18 09:51:24" user="SYSTEM" source="Update">
              <value>@HL_UpdateOK</value>
              <attr name="version">aspydb:2555-2553;avi:1019-1017;iavi:819-817;</attr>
              </rec>
              <rec time="2007/05/18 10:49:46" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Estat</attr>
              </rec>
              <rec time="2007/05/18 10:49:49" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Weborama</attr>
              </rec>
              <rec time="2007/05/18 10:50:36" user="family" source="General">
              <value>@HL_TestEnded</value>
              <attr name="testname">@TestName_02</attr>
              <attr name="infectedfiles">2</attr>
              </rec>
              <rec time="2007/05/18 10:50:43" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/18 10:50:43" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/18 14:23:13" user="family" source="General">
              <value>@HL_TestStarted</value>
              <attr name="testname">@TestName_02</attr>
              </rec>
              <rec time="2007/05/18 15:09:00" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Estat</attr>
              </rec>
              <rec time="2007/05/18 15:09:01" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Netflame</attr>
              </rec>
              <rec time="2007/05/18 15:09:01" user="family" source="Virus">
              <value>@HL_ReportFind</value>
              <attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="type"></attr>
              <attr name="what">TrackingCookie.Weborama</attr>
              </rec>
              <rec time="2007/05/18 15:09:43" user="family" source="General">
              <value>@HL_TestEnded</value>
              <attr name="testname">@TestName_02</attr>
              <attr name="infectedfiles">3</attr>
              </rec>
              <rec time="2007/05/18 15:09:53" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/18 15:09:53" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              <rec time="2007/05/18 15:09:53" user="family" source="Virus">
              <value>@HL_ActionTaken</value>
              <attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
              <attr name="action">@HL_ActVVInserted</attr>
              </rec>
              </history>
              0
              1. Contributeur
                Apparemment ce n'est que des cookies donc rien de méchant ..

                le rapport n'est pas tellement exploitable .. mais régle AVG sur "quarantaines" dans 'analyse' onglet 'paramètre' .

                et refait un scan.

                colle le rapport.

                a+
                0
                1. le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine", je sais que j'ai un fichier quarantaine ou j'ai 256 dossiers, dois-je les supprimer.
                  merci de ton aide
                  0
                  1. Contributeur
                    le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine",

                    Bah je te l'ai indiqué ...

                    Tu ouvre AVG dans la fenêtre qui s'ouvre tu lcique sur 'analyse' et ensuite sur l'onglet 'paramètres' et dans comment réagir? tu le mets sur "quarantaines".

                    Oui vide les quarantaines .

                    0
                    1. je te joins le rapport avg anti-spyware (impossible de mettre à jour), j'ai tous les jours ces spywares qui apparaisse et qui sont mis en quarantaine. Comment faire pour les eradiquer définitivement ?
                      y-a t'il des manips speciales afin d'avoir un rapport clean ?
                      merci
                      rapport avg :
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 16:58:01 19/05/2007

                      + Résultat de l'analyse:

                      C:\Documents and Settings\family\Cookies\family@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                      C:\Documents and Settings\family\Cookies\family@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                      Fin du rapport
                      0
                  2. non, plus de probs, plus aucunes fenetres publicitaires intempestives n'aparaissent. Donc, tout est normal ?
                    En tout cas, merci pour ton aide précieuse et ta disponibilité.
                    0
                    1. bonjour à vous tous,
                      j'ai suivi les instructions à la lettre et j'ai réussi à supprimer ces fenêtres intempestive, étant un novice en informatique j'avoue que les explications sont très claire et simple à suivre, je vous remercie de ces précieux renseignements et bravo à l'ame charitable (seb08) de nous faire partager son savoir, merci beaucoup, bien à vous
                      danyvette
                      0
                      1. est ce que seb08 peut m'aider?je poste le rapport

                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 19:31:46 17/12/2007

                        + Résultat de l'analyse:

                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\OPQN0PE7\Everest Casino[1].exe -> Adware.Casino : Aucune action entreprise.
                        C:\System Volume Information\_restore{8302CAB1-F647-44E5-A5F1-6B48D5E776AE}\RP346\A0381634.exe -> Adware.Casino : Aucune action entreprise.
                        C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
                        C:\Program Files\Common Files\Companion Wizard\compwiz.exe -> Adware.Companion : Aucune action entreprise.
                        C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
                        HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Aucune action entreprise.
                        HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Aucune action entreprise.
                        HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Aucune action entreprise.
                        HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[2].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\MBYRZD9K\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@network-ca.247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@brightcove.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bwincom.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@betandwinwebbeta.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@3.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-france24.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-ti.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                        C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Aucune action entreprise.

                        Fin du rapport
                        0
                        1. seb08 n'a pas l'air là!!!
                          y'aurait pas qqn pr m'aider....???
                          0
                          1. je reçoit continuellement des fenètre publictaires
                            0
                            1. Et les mecs sans déconner seb08 a répondu faites ce kil dit et voila vos problèmes seront résolus =) Les infos sont clairs et bien explicites donc gogogogo et voila =) :=)
                              0