Pubs intempestives si quelqu'un peut m'aider

Résolu/Fermé
audrey - 21 mars 2007 à 12:47
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 24 mars 2007 à 18:00
Bonjour tout le monde,

j'ai un petit souci de fenêtres intempestives comme pas mal de monde apparemment.... j'ai tout essayé avat de poster enfin tout.... c'est relatif.... j'ai utilisé adware, spybot, avast, regclean (de mémoire), cccleaner, hijack... etc et les fenêtres sont toujours là :-( je viens d'utiliser navilog mais j'ai besoin d'un spécialiste pour interpréter le résultat.... si quelqu'un est susceptible de m'aider je suis preneuse.....

merci ;-)


Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Proprietaire\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\vclhdbg.dat
C:\windows\system32\vclhdbg.exe
c:\WINDOWS\system32\vclhdbg_nav.dat
c:\WINDOWS\system32\vclhdbg_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\vclhdbg.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-507921405-527237240-839522115-1004\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\tilyelxdqw.dat trouvé !
C:\WINDOWS\system32\vclhdbg.dat trouvé !
**
C:\WINDOWS\system32\tilyelxdqw.dat trouvé !
C:\WINDOWS\system32\vclhdbg.dat trouvé !
***
****
C:\WINDOWS\system32\vclhdbg_navps.dat trouvé !
*****
C:\WINDOWS\system32\tilyelxdqw_nav.dat trouvé !
C:\WINDOWS\system32\vclhdbg_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\bmozlef.exe trouvé !
C:\WINDOWS\system32\cxvsrud.exe trouvé !
C:\WINDOWS\system32\kbwvqxght.exe trouvé !
C:\WINDOWS\system32\qjzghkvybp.exe trouvé !
C:\WINDOWS\system32\uzanbwgfld.exe trouvé !
C:\WINDOWS\system32\vclhdbg.exe trouvé !

audrey
A voir également:

6 réponses

blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
21 mars 2007 à 13:02
Salut.

Redémarres en mode sans échec :

Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :

"Nettoyage Termine le ..... "

Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
0
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
21 mars 2007 à 13:04
Fais ça aussi:

télécharges « Hijackthis »:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html


*Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
Donc tu l'installes dans C:\ et pas dans C: \.........\........\.
*Renommes le en hij.exe par exemple

*Double cliques sur hij.exe
*Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
*Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
*Postes ici ce rapport

Démo pour cocher et fixer les lignes:

http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm

0
ok, tout d'abord merci pour ta réactivité..... :-)

pour le 1er rapport:


Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "C:\Documents and Settings\Proprietaire\Bureau\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

c:\WINDOWS\system32\vclhdbg.dat supprimé !
C:\windows\system32\vclhdbg.exe supprimé !
c:\WINDOWS\system32\vclhdbg_nav.dat supprimé !
c:\WINDOWS\system32\vclhdbg_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\vclhdbg.exe absent !
C:\WINDOWS\system32\vclhdbg.dat absent !
C:\WINDOWS\system32\vclhdbg_nav.dat absent !
C:\WINDOWS\system32\vclhdbg_navps.dat absent !
C:\WINDOWS\system32\vclhdbg_navup.dat absent !
C:\WINDOWS\system32\vclhdbg_navtmp.dat absent !
C:\WINDOWS\system32\vclhdbg_m2s.xml absent !


C:\WINDOWS\prefetch\vclhdbg*.pf trouvé !
Copie C:\WINDOWS\prefetch\vclhdbg*.pf réalisé avec succès !
C:\WINDOWS\prefetch\vclhdbg*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Proprietaire\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Proprietaire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\tilyelxdqw.dat trouvé !
Copie C:\WINDOWS\system32\tilyelxdqw.dat réalisé avec succès !
C:\WINDOWS\system32\tilyelxdqw.dat supprimé !

**
***
****
*****
C:\WINDOWS\System32\tilyelxdqw_nav.dat trouvé !
Copie C:\WINDOWS\system32\tilyelxdqw_nav.dat réalisé avec succès !
C:\WINDOWS\system32\tilyelxdqw_nav.dat supprimé !

******
*******
********
C:\WINDOWS\System32\bmozlef.exe trouvé !
Copie C:\WINDOWS\system32\bmozlef.exe réalisé avec succès !
C:\WINDOWS\system32\bmozlef.exe supprimé !

C:\WINDOWS\System32\cxvsrud.exe trouvé !
Copie C:\WINDOWS\system32\cxvsrud.exe réalisé avec succès !
C:\WINDOWS\system32\cxvsrud.exe supprimé !

C:\WINDOWS\System32\kbwvqxght.exe trouvé !
Copie C:\WINDOWS\system32\kbwvqxght.exe réalisé avec succès !
C:\WINDOWS\system32\kbwvqxght.exe supprimé !

C:\WINDOWS\System32\qjzghkvybp.exe trouvé !
Copie C:\WINDOWS\system32\qjzghkvybp.exe réalisé avec succès !
C:\WINDOWS\system32\qjzghkvybp.exe supprimé !

C:\WINDOWS\System32\uzanbwgfld.exe trouvé !
Copie C:\WINDOWS\system32\uzanbwgfld.exe réalisé avec succès !
C:\WINDOWS\system32\uzanbwgfld.exe supprimé !


et voici celui de hijack:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hij.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)


merci encore

audrey
0
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
21 mars 2007 à 23:14
Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
0
bonjour blondin777,

voici le rapport de clean:

Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 22/03/2007 a 7:38:18,89

*** Recherche de fichiers sur C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\patcher.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\aswboot.exe FOUND
"C:\Documents and Settings\Proprietaire\Application Data\ezpinst.exe" FOUND

*** Fin du rapport !


je suppose que je dois lancer la 2ème étape....?

audrey
0
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
22 mars 2007 à 14:17
Repasses clean.cmd en option 2, stp.

télécharges « Hijackthis »:

http://telechargement.zebulon.fr/138-HijackThis.html

*Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
Donc tu l'installes dans C:\ et pas dans C: \.........\........\.
*Renommes le en hij.exe par exemple

*Double cliques sur hij.exe
*Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
*Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
*Postes ici ce rapport

Démo pour cocher et fixer les lignes:

http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut,

désolée j'ai un gros souci sur mon pc.... et c'est pas fini.... lol

rien à voir avec les pubs.... d'ailleurs qui ne sont plus là.....

merci blondin

à bientôt

audrey
0
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
24 mars 2007 à 18:00
Bon ben à plus tard alors...

Salut.
0