Drivecleaner spywar et pubs qui s'affichent
Fermé
choupi.tek
Messages postés
8
Date d'inscription
vendredi 2 mars 2007
Statut
Membre
Dernière intervention
13 mars 2007
-
12 mars 2007 à 12:19
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 22 avril 2007 à 17:48
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 22 avril 2007 à 17:48
A voir également:
- Drivecleaner spywar et pubs qui s'affichent
- Bloquer les pubs sur youtube - Accueil - Streaming
- Comment supprimer les pubs qui apparaissent sans arrêt - Guide
- Comment bloquer les pubs sur youtube - Accueil - Streaming
- Mes contacts ne s'affichent pas dans ma voiture ✓ - Forum Samsung
- Pub skoda 2023 homme qui danse - Forum Cinéma / Télé
9 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 mars 2007 à 13:40
12 mars 2007 à 13:40
Bonjour,
quel type de pub ?
quel type de pub ?
choupi.tek
Messages postés
8
Date d'inscription
vendredi 2 mars 2007
Statut
Membre
Dernière intervention
13 mars 2007
12 mars 2007 à 13:49
12 mars 2007 à 13:49
toutes sortes de pub : ebay, voyage , rencontre
plus des propositions de scanner mon ordi drivecleaner et spywar.
je ferme les fenetres quand elles s'affichent.
plus des propositions de scanner mon ordi drivecleaner et spywar.
je ferme les fenetres quand elles s'affichent.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 mars 2007 à 14:03
12 mars 2007 à 14:03
re
ok
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Enregistre le sur ton Bureau.
Double-clique blbeta.exe
Clique sur "I ACCEPT" .
clique Scan puis Next<*gras>
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
ok
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Enregistre le sur ton Bureau.
Double-clique blbeta.exe
Clique sur "I ACCEPT" .
clique Scan puis Next<*gras>
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
choupi.tek
Messages postés
8
Date d'inscription
vendredi 2 mars 2007
Statut
Membre
Dernière intervention
13 mars 2007
12 mars 2007 à 14:29
12 mars 2007 à 14:29
le voici:
03/12/07 14:24:00 [Info]: BlackLight Engine 1.0.55 initialized
03/12/07 14:24:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/12/07 14:24:01 [Note]: 7019 4
03/12/07 14:24:01 [Note]: 7005 0
03/12/07 14:24:09 [Note]: 7006 0
03/12/07 14:24:10 [Note]: 7011 1580
03/12/07 14:24:10 [Note]: 7026 0
03/12/07 14:24:10 [Note]: 7026 0
03/12/07 14:24:10 [Note]: 7024 3
03/12/07 14:24:10 [Info]: Hidden process: C:\windows\system32\sroezxejhf.exe
03/12/07 14:24:15 [Note]: FSRAW library version 1.7.1021
03/12/07 14:26:29 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf.dat
03/12/07 14:26:29 [Note]: 10002 1
03/12/07 14:26:29 [Info]: Hidden file: C:\windows\system32\sroezxejhf.exe
03/12/07 14:26:29 [Note]: 10002 1
03/12/07 14:26:30 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf_nav.dat
03/12/07 14:26:30 [Note]: 10002 1
03/12/07 14:26:30 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf_navps.dat
03/12/07 14:26:30 [Note]: 10002 1
03/12/07 14:24:00 [Info]: BlackLight Engine 1.0.55 initialized
03/12/07 14:24:00 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/12/07 14:24:01 [Note]: 7019 4
03/12/07 14:24:01 [Note]: 7005 0
03/12/07 14:24:09 [Note]: 7006 0
03/12/07 14:24:10 [Note]: 7011 1580
03/12/07 14:24:10 [Note]: 7026 0
03/12/07 14:24:10 [Note]: 7026 0
03/12/07 14:24:10 [Note]: 7024 3
03/12/07 14:24:10 [Info]: Hidden process: C:\windows\system32\sroezxejhf.exe
03/12/07 14:24:15 [Note]: FSRAW library version 1.7.1021
03/12/07 14:26:29 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf.dat
03/12/07 14:26:29 [Note]: 10002 1
03/12/07 14:26:29 [Info]: Hidden file: C:\windows\system32\sroezxejhf.exe
03/12/07 14:26:29 [Note]: 10002 1
03/12/07 14:26:30 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf_nav.dat
03/12/07 14:26:30 [Note]: 10002 1
03/12/07 14:26:30 [Info]: Hidden file: c:\WINDOWS\system32\sroezxejhf_navps.dat
03/12/07 14:26:30 [Note]: 10002 1
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 mars 2007 à 15:01
12 mars 2007 à 15:01
parfait
ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec
* Télécharge CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* télécharge Brute Force Uninstaller
http://www.merijn.org/files/bfu.zip
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* télécharge Navipromo.zip (par lazzzy)
http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
et décompresse-le sur ton bureau
* Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
https://forum.pcastuces.com/default.asp#haut
à la lettre C
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
* lance Ccleaner pour un nettoyage complet.
* redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec
* Télécharge CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* télécharge Brute Force Uninstaller
http://www.merijn.org/files/bfu.zip
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* télécharge Navipromo.zip (par lazzzy)
http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
et décompresse-le sur ton bureau
* Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
https://forum.pcastuces.com/default.asp#haut
à la lettre C
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
* lance Ccleaner pour un nettoyage complet.
* redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
choupi.tek
Messages postés
8
Date d'inscription
vendredi 2 mars 2007
Statut
Membre
Dernière intervention
13 mars 2007
12 mars 2007 à 17:08
12 mars 2007 à 17:08
dans certificats editeurs aprouvés j'ais effacé electronic-group
et voici le rapport NAVIPROMO:
Rapport Navipromo.bat 0.71 effectué le 12/03/2007 à 16:37:12,17
L'opération se déroule en mode sans échec sous le compte "bibi"
** Recherche...
1/ sroezxejhf trouvé, recherche de sroezxejhf*
C:\WINDOWS\system32\sroezxejhf.dat
C:\WINDOWS\system32\sroezxejhf.exe
C:\WINDOWS\system32\sroezxejhf_nav.dat
C:\WINDOWS\system32\sroezxejhf_navps.dat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
sroezxejhf REG_SZ c:\windows\system32\sroezxejhf.exe sroezxejhf
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de sroezxejhf* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\sroezxejhf* déplacé avec succès !
------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées
* Backups :
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\sroezxejhf.dat
C:\Navipromo\Backups\sroezxejhf.exe
C:\Navipromo\Backups\sroezxejhf_nav.dat
C:\Navipromo\Backups\sroezxejhf_navps.dat
C:\Navipromo\Backups\Uninstall.reg
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
-------------
Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 16:38:14,14
L'opération se déroule en mode sans échec sous le compte "bibi"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
j'espere que c'est fini, pour le moment tous va bien, merci pour l'aide
et voici le rapport NAVIPROMO:
Rapport Navipromo.bat 0.71 effectué le 12/03/2007 à 16:37:12,17
L'opération se déroule en mode sans échec sous le compte "bibi"
** Recherche...
1/ sroezxejhf trouvé, recherche de sroezxejhf*
C:\WINDOWS\system32\sroezxejhf.dat
C:\WINDOWS\system32\sroezxejhf.exe
C:\WINDOWS\system32\sroezxejhf_nav.dat
C:\WINDOWS\system32\sroezxejhf_navps.dat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
sroezxejhf REG_SZ c:\windows\system32\sroezxejhf.exe sroezxejhf
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de sroezxejhf* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\sroezxejhf* déplacé avec succès !
------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées
* Backups :
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\sroezxejhf.dat
C:\Navipromo\Backups\sroezxejhf.exe
C:\Navipromo\Backups\sroezxejhf_nav.dat
C:\Navipromo\Backups\sroezxejhf_navps.dat
C:\Navipromo\Backups\Uninstall.reg
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
-------------
Rapport Navipromo.bat 0.72 effectué le 12/03/2007 à 16:38:14,14
L'opération se déroule en mode sans échec sous le compte "bibi"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
j'espere que c'est fini, pour le moment tous va bien, merci pour l'aide
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
12 mars 2007 à 17:10
12 mars 2007 à 17:10
re
oui si tu n'as plus de problèmes
supprime maintenant :
C:\Navipromo,
C:\BFU, a
insi que les fichiers
C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille.
oui si tu n'as plus de problèmes
supprime maintenant :
C:\Navipromo,
C:\BFU, a
insi que les fichiers
C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille.
choupi.tek
Messages postés
8
Date d'inscription
vendredi 2 mars 2007
Statut
Membre
Dernière intervention
13 mars 2007
12 mars 2007 à 17:39
12 mars 2007 à 17:39
bien merci beaucoup pour l'aide
je finis d'effacer
bonne soirée!!
je finis d'effacer
bonne soirée!!
bonjour,
j'ai moi aussi des problemes de pubs qui s'affichent toutes seules. Pouvez-vous m'aider svp?
j'ai moi aussi des problemes de pubs qui s'affichent toutes seules. Pouvez-vous m'aider svp?
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
22 avril 2007 à 17:48
22 avril 2007 à 17:48
bonsoir kunch
créé toi ton propre sujet afin que quelqu'un puisse te venir en aide stp
créé toi ton propre sujet afin que quelqu'un puisse te venir en aide stp