Probleme pop up aidez-moi!
constance06
-
blondin777 Messages postés 6162 Statut Contributeur -
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour, j'ai un problème j'ai sans arrêt des pop up qui arrivent sur mon ordinateur lorsque je suis sur internet. J'ai besoin de votre aide !! je m'en sors plus je sais qu'il faut utiliser hijack this mais je ne sais pas comment il faut faire ensuite. Aidez-moi svp
Merci d'avance !
Merci d'avance !
A voir également:
- Probleme pop up aidez-moi!
- Pop up mcafee - Accueil - Piratage
- Pop corn time - Télécharger - TV & Vidéo
- Serveur pop - Guide
- Youtube sur freebox pop - Forum Téléviseurs
- Augmenter débit freebox pop fibre ✓ - Forum Freebox
8 réponses
Salut.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
Patientes jusqu'au message :
"Analyse Termine le ..... "
Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copies-colles l'intégralité içi. Refermes le bloc-notes.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
Patientes jusqu'au message :
"Analyse Termine le ..... "
Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copies-colles l'intégralité içi. Refermes le bloc-notes.
Voilà ce que tu m'as demandé, excuse moi pour les autres messages, finalement j'ai réussi a me débrouiller toute seule! je suis pas super douée en informatique. Merci d'avance
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Christian\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\oqixhzmb.dat
C:\windows\system32\oqixhzmb.exe
c:\WINDOWS\system32\oqixhzmb_nav.dat
c:\WINDOWS\system32\oqixhzmb_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\oqixhzmb.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-329068152-688789844-839522115-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
**
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
***
****
C:\WINDOWS\system32\oqixhzmb_navps.dat trouvé !
*****
C:\WINDOWS\system32\vdkzaiweut_navtmp.dat trouvé !
******
*******
********
C:\WINDOWS\system32\oqixhzmb.exe trouvé !
*** Analyse Terminé le 05/05/2007 à 15:16:06,06 ***
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Christian\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\oqixhzmb.dat
C:\windows\system32\oqixhzmb.exe
c:\WINDOWS\system32\oqixhzmb_nav.dat
c:\WINDOWS\system32\oqixhzmb_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\oqixhzmb.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-329068152-688789844-839522115-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
**
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
***
****
C:\WINDOWS\system32\oqixhzmb_navps.dat trouvé !
*****
C:\WINDOWS\system32\vdkzaiweut_navtmp.dat trouvé !
******
*******
********
C:\WINDOWS\system32\oqixhzmb.exe trouvé !
*** Analyse Terminé le 05/05/2007 à 15:16:06,06 ***
Redémarres en mode sans échec :
Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :
"Nettoyage Termine le ..... "
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :
"Nettoyage Termine le ..... "
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
Salut j'ai fais ce que tu m'as dit voilà le rapport avec le mode sans echec :
Clean Navipromo version 1.1.6 commencé le 06/05/2007 à 14:26:59,57
Fix lancé depuis C:\Documents and Settings\Christian\Bureau
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Documents and Settings\Christian\Bureau\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\oqixhzmb.dat supprimé !
C:\windows\system32\oqixhzmb.exe supprimé !
c:\WINDOWS\system32\oqixhzmb_nav.dat supprimé !
c:\WINDOWS\system32\oqixhzmb_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\oqixhzmb.exe absent !
C:\WINDOWS\system32\oqixhzmb.dat absent !
C:\WINDOWS\system32\oqixhzmb_nav.dat absent !
C:\WINDOWS\system32\oqixhzmb_navps.dat absent !
C:\WINDOWS\system32\oqixhzmb_navup.dat absent !
C:\WINDOWS\system32\oqixhzmb_navtmp.dat absent !
C:\WINDOWS\system32\oqixhzmb_m2s.xml absent !
C:\WINDOWS\prefetch\oqixhzmb*.pf trouvé !
Copie C:\WINDOWS\prefetch\oqixhzmb*.pf realise avec succes !
C:\WINDOWS\prefetch\oqixhzmb*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Christian\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Christian\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
C:\WINDOWS\System32\vdkzaiweut_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\vdkzaiweut_navtmp.dat realise avec succes !
C:\WINDOWS\system32\vdkzaiweut_navtmp.dat supprimé !
******
*******
********
*** Nettoyage termine le 06/05/2007 à 14:28:03,35 ***
Clean Navipromo version 1.1.6 commencé le 06/05/2007 à 14:26:59,57
Fix lancé depuis C:\Documents and Settings\Christian\Bureau
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Documents and Settings\Christian\Bureau\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\oqixhzmb.dat supprimé !
C:\windows\system32\oqixhzmb.exe supprimé !
c:\WINDOWS\system32\oqixhzmb_nav.dat supprimé !
c:\WINDOWS\system32\oqixhzmb_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\oqixhzmb.exe absent !
C:\WINDOWS\system32\oqixhzmb.dat absent !
C:\WINDOWS\system32\oqixhzmb_nav.dat absent !
C:\WINDOWS\system32\oqixhzmb_navps.dat absent !
C:\WINDOWS\system32\oqixhzmb_navup.dat absent !
C:\WINDOWS\system32\oqixhzmb_navtmp.dat absent !
C:\WINDOWS\system32\oqixhzmb_m2s.xml absent !
C:\WINDOWS\prefetch\oqixhzmb*.pf trouvé !
Copie C:\WINDOWS\prefetch\oqixhzmb*.pf realise avec succes !
C:\WINDOWS\prefetch\oqixhzmb*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Christian\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Christian\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
C:\WINDOWS\System32\vdkzaiweut_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\vdkzaiweut_navtmp.dat realise avec succes !
C:\WINDOWS\system32\vdkzaiweut_navtmp.dat supprimé !
******
*******
********
*** Nettoyage termine le 06/05/2007 à 14:28:03,35 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
et voici le rapport avec clean.cmd
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\cmd.exe FOUND
C:\WINDOWS\pchealth\helpctr\Binaries\msconfig.exe FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\cmd.exe FOUND
C:\WINDOWS\pchealth\helpctr\Binaries\msconfig.exe FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Merci, ca va beaucoup mieux, je n'ai plus de pop up qui apparaissent!! un miracle. merci pour toutes ces bonnes infos.
Juste une dernière question, je trouve que mon ordinateur est plus lent depuis quelques temps. Pourtant ce n'est pas un problème de mémoire, j'ai aussi fait une vérification si il n'y avait pas de virus avec bitdefender et j'ai rien trouvé...Peut-etre as-tu une idée? ou un logiciel pour vérifier? Merci d'avance.
ps: merci encore pour les pop up.
Juste une dernière question, je trouve que mon ordinateur est plus lent depuis quelques temps. Pourtant ce n'est pas un problème de mémoire, j'ai aussi fait une vérification si il n'y avait pas de virus avec bitdefender et j'ai rien trouvé...Peut-etre as-tu une idée? ou un logiciel pour vérifier? Merci d'avance.
ps: merci encore pour les pop up.
télécharges « Hijackthis »:
http://telechargement.zebulon.fr/138-HijackThis.html
*Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
Donc tu l'installes dans C:\ et pas dans C: \.........\........\.
*Renommes le en hij.exe par exemple
*Double cliques sur hij.exe
*Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
*Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
*Postes ici ce rapport
Démo pour cocher et fixer les lignes:
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
A quel moment il est plus lent, ton PC?
http://telechargement.zebulon.fr/138-HijackThis.html
*Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
Donc tu l'installes dans C:\ et pas dans C: \.........\........\.
*Renommes le en hij.exe par exemple
*Double cliques sur hij.exe
*Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
*Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
*Postes ici ce rapport
Démo pour cocher et fixer les lignes:
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
A quel moment il est plus lent, ton PC?
" extraire les fichiers"
"extraire ici"
"extraire vers navilog1"
lequel dois-je choisir? merci d'avance
05/05/07 14:53:08 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/05/07 14:53:09 [Note]: 7019 4
05/05/07 14:53:09 [Note]: 7005 0
05/05/07 14:53:09 [Note]: 7006 0
05/05/07 14:53:09 [Note]: 7011 1584
05/05/07 14:53:09 [Note]: 7026 0
05/05/07 14:53:09 [Note]: 7026 0
05/05/07 14:53:10 [Note]: 7024 3
05/05/07 14:53:10 [Info]: Hidden process: C:\windows\system32\oqixhzmb.exe
05/05/07 14:53:13 [Note]: FSRAW library version 1.7.1021
05/05/07 14:58:40 [Info]: Hidden file: c:\WINDOWS\system32\oqixhzmb.dat
05/05/07 14:58:40 [Note]: 10002 1
05/05/07 14:58:41 [Info]: Hidden file: C:\windows\system32\oqixhzmb.exe
05/05/07 14:58:41 [Note]: 10002 1
05/05/07 14:58:45 [Info]: Hidden file: c:\WINDOWS\system32\oqixhzmb_nav.dat
05/05/07 14:58:45 [Note]: 10002 1
05/05/07 14:58:45 [Info]: Hidden file: c:\WINDOWS\system32\oqixhzmb_navps.dat
05/05/07 14:58:45 [Note]: 10002 1
05/05/07 14:59:48 [Note]: 2000 1012
05/05/07 14:59:48 [Note]: 2000 1012
05/05/07 14:59:48 [Note]: 7007 0
voilà le bloc note. merci
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Christian\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\oqixhzmb.dat
C:\windows\system32\oqixhzmb.exe
c:\WINDOWS\system32\oqixhzmb_nav.dat
c:\WINDOWS\system32\oqixhzmb_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\oqixhzmb.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-329068152-688789844-839522115-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
**
C:\WINDOWS\system32\oqixhzmb.dat trouvé !
***
****
C:\WINDOWS\system32\oqixhzmb_navps.dat trouvé !
*****
C:\WINDOWS\system32\vdkzaiweut_navtmp.dat trouvé !
******
*******
********
C:\WINDOWS\system32\oqixhzmb.exe trouvé !
*** Analyse Terminé le 05/05/2007 à 15:16:06,06 ***