Fenêtres intempestives: yes messenger,... SVP

Fermé
Mat - 13 juin 2007 à 15:52
 lainlain 20 - 4 juil. 2010 à 11:42
Bonjour,
Depuis quelques jours, je suis envahis de fenêtres intempestives du type yes messenger, spyware secure, amaena.com,... et le phénomène va en s'intensifiant... J'ai fait des scans antivirus, spybot, ad-aware,... mais le problème persiste. Je suis assez novice en informatique, et je me trouve donc à cours de solutions (à part un éventuel formatage??). Quelqu'un pourrait-il me conseiller?

Merci d'avance

9 réponses

remi57190 Messages postés 54 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 29 juin 2007 35
13 juin 2007 à 15:57
ce sont des fenetres de type "windows"? si c'est le cas la solution est de désactiver le service "affichage des messages"
4
Tu appelle "type windows" les fenetres classiques internet explorer?
Si c'est le cas, la plupart du temps oui...
0
Et où se trouve le service "affichage des messages"?
0
et ou peut ton suprimer sa car je mit conner rien a rien a lordi
0
ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010 8
13 juin 2007 à 16:10
Bonjour Mat,

Un formatage ? Voilà un avis un peu trop précipité, je te conseille de suivre les indications suivantes :

Tout d'abord, il serait souhaitable de se connecter sous une section différente, quelques questions auparavant. Que possèdes-tu comme antivirus, possèdes tu un bon firewall ?

Si à tout hasard tu ne possèdes aucun pare-feu pour le moment, n'hésite pas à activer celui de Windows pour le moment.

Tout d'abord, ans le panneau de configuration, ajoute un utilisateur ayant les droits d'administration et connecte toi sous cette section. Fais un scan en ligne sur le site de kaspersky (attention, seulement les users de Internet Explorer peuvent y accéder, Firefox n'étant toujours pas pris en charge sur leur site il me semble ?). Supprime tout bien entendu...

Fais un petit démarrer, exécuter ->> msconfig et trie l'ensemble.
Jette un oeil aux différents processus en cours (ctrl alt suppr, gestionnaire des taches) et fais également un petit tri (n'hésite pas à consulter le net si un processus te semble inconnu).

un conseil : si tu n'utilises pas déjà Firefox, je te le conseille vivement.

A bientôt
2
Alors comme antivirus j'ai Avast, pour ce qui est du firewall j'ai tenté d'installer zone alarm, mais il entrainait trop d'alertes du coup j'ai préféré le désinstaller
0
ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010 8 > Mat
13 juin 2007 à 16:26
D'accord, je vois.

Malheureusement (ou devrais-je dire heureusement), le principe d'un firewall est de prévenir chaque tentative de connexion sur un port, d'empêcher donc les intrusions et de sécuriser des réseaux informatiques, et il est donc normal que tu sois en présence de beaucoup de messages d'alertes dont certains peuvent te sembler très énigmatiques peut-être ?

Il te faut absolument un firewall. Certains peuvent se configurer automatiquement et demeurent plus ou moins discrets... Le problème du firewall de Windows est qu'il ne filtre que les connexions entrantes...

En ce qui concerne ton problème actuel, je ne saurais trop te conseiller de tenter les différentes manoeuvres que je t'ai proposé. Tiens nous au courant.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Mat
13 juin 2007 à 16:53
Bonjour à tous

Mat tu peux faire ce qui suit
stp

Prends connaissance du contenu le lien suivant:

http://www.f-secure.com/products/license-terms/eult_fra.pdf

Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider.

Au menu principal, choisis 1 et valides.
(Ne fais pas le choix 2 sans notre avis/accord)

Patientes jusqu'au message :

*** Analyse Termine le ..... ***

Appuies sur une touche comme demandé, le bloc note va s'ouvrir.

Copies-colles l'intégralité dans une réponse.

Refermes le bloc note.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010 8 > Mat
15 juin 2007 à 20:22
Bonsoir à vous,

Je trouvais la solution de Marie quelque peu facile, car il s'agit d'une copie exacte de post provenant également de commentcamarche.net et je me demandais si cette dernière l'avait lu ? (je trouvais curieux de perdre son temps avec les conditions d'utilisation du programme car elles sont très souvent réverbatives et nous savons très bien que peu de monde les lit réellement lorsqu'il s'agit d'un simple particulier). Mais je vois que Marie participe très souvent et qu'elle doit bien connaitre la solution de IL-MAFIOSO, je suis donc probablement de mauvaise foi.

Ceci semble une solution intéressante qui sera plus rapide que mes opérations si tu souhaites la tenter en premier pour tester le tout. Cela devrait être efficace.

Bon courage, sélectionne un firewall efficace convenant à tes besoins et méfie toi de Internet Explorer si tu l'utilises, il est la cible principale des browsers du net ce qui n'est pas à négliger.

Bonne soirée.
0
seven7 > ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010
4 juin 2008 à 16:01
Search Navipromo version 3.5.7 commencé le 04/06/2008 à 17:48:44,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "laurent"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\laurent\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\laurent\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\laurent\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\laurent\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\laurent\locals~1\applic~1" :

blcudg.dat trouvé !
blcudg_nav.dat trouvé !
blcudg_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 04/06/2008 à 17:55:16,71 ***
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 juin 2007 à 20:27
Je trouvais la solution de Marie quelque peu facile, car il s'agit d'une copie exacte de post provenant également de commentcamarche.net
tu es où ici ???

<ital>je me demandais si cette dernière l'avait lu ?

""lu quoi ???

(je trouvais curieux de perdre son temps avec les conditions d'utilisation du programme car elles sont très souvent réverbatives et nous savons très bien que peu de monde les lit réellement lorsqu'il s'agit d'un simple particulier).

Je ne comprends rien à ce que tu racontes !!


Mais je vois que Marie participe très souvent et qu'elle doit bien connaitre la solution de IL-MAFIOSO, je suis donc probablement de mauvaise foi.

Je n'ai pas pour habitude de balancer des logs pour me faire belle !!!!<
/ital>

Tu as appris où, à potasser les véroles ??

Bonne route


0
ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010 8
15 juin 2007 à 21:05
Bonsoir Marie, lis -tu les messages avec attention ? Je m'explique clairement en général.

Je trouvais la solution de Marie quelque peu facile, car il s'agit d'une copie exacte de post provenant également de commentcamarche.net
tu es où ici ???

Je suis sur le site de Commentcamarche.net, je parlais d'un autre post figurant à un autre emplacement et comportant le même message dans son intégralité.

""lu quoi ??? : La solution que tu as postée.


Je ne comprends rien à ce que tu racontes !! : eh bien je parle des conditions d'utilisation du programme (relis ton post, c'est la première opération suggérée).


Tu as appris où, à potasser les véroles ?? : Mon expérience personnelle de plusieurs années et durant mes études...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010
15 juin 2007 à 21:34
je parlais d'un autre post figurant à un autre emplacement et comportant le même message dans son intégralité.

Normal nous travaillons en équipe.
Nous avons pour la plupart, le même, donc tu le retrouveras très souvent ici, et sur d'autres forums

A+

Cordialement

0
ErreurDeSegmentation Messages postés 60 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 4 juillet 2010 8 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
15 juin 2007 à 21:40
Entendu, pas de soucis .

Bonne soirée.
0
Letsjaminou
21 juin 2007 à 21:50
Bonjour à tous,

J'ai le même problême, j'ai donc suivi la manip' préconisée par Marie et voici le résultat :


------------------------------------------

C:\WINDOWS\system32\msegcompid.dll trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1177238915-1364589140-725345543-1003\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\sqcbfcamkw.dat trouvé !
**
C:\WINDOWS\system32\sqcbfcamkw.dat trouvé !
***
****
C:\WINDOWS\system32\sqcbfcamkw_navps.dat trouvé !
*****
******
*******
********


*** Analyse Terminé le 21/06/2007 à 20:28:23,53 ***

-------------------------------------

Que dois-je faire désormais ?
D'avance un grand merci pour votre aide très précieuse

Letsjaminou

PS : ErreurDeSegmentation est un p'tit loup malin :o)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 juin 2007 à 20:46
Bonsoir

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour à tous,

J'ai le même problême, j'ai donc suivi la manip' préconisée par Marie et voici le résultat :
Search Navipromo version 2.0.9 commencé le 24/08/2007 à 22:43:13,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***


C:\WINDOWS\msskinner trouvé !


*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Mous\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\qgefovdy.dat
C:\windows\system32\qgefovdy.exe
c:\WINDOWS\system32\qgefovdy_nav.dat
c:\WINDOWS\system32\qgefovdy_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\qgefovdy.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\qgefovdy.dat trouvé !
**
C:\WINDOWS\system32\qgefovdy.dat trouvé !
***
****
C:\WINDOWS\system32\qgefovdy_navps.dat trouvé !
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 24/08/2007 à 22:48:54,84 ***
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2007 à 09:22
Bonjour renard
Peux tu lire le poste <14> Stp
En donnant un peu plus de détails
Merci
0
Je suis dans le même cas . Merci de me communiquer votre solution pour supprimer cette pub
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
7 nov. 2007 à 17:15
Bonjour, paulmady

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
Bonjour à tous,

J'ai le même problême, j'ai donc suivi la manip' préconisée par Marie et voici le résultat :

Search Navipromo version 3.5.0 commencé le 08/03/2008 à 20:50:02,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\admin\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\admin\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\admin\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\admin\Local Settings\Application Data\hipuyufwdr.dat
C:\Documents and Settings\admin\Local Settings\Application Data\hipuyufwdr.exe
C:\Documents and Settings\admin\Local Settings\Application Data\hipuyufwdr_nav.dat
C:\Documents and Settings\admin\Local Settings\Application Data\hipuyufwdr_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\admin\locals~1\applic~1" *

Fichiers suspects :

hipuyufwdr.exe trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\admin\locals~1\applic~1" :

hipuyufwdr.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 08/03/2008 à 20:54:34,40 ***

Que dois je faire maintenant? Merci de me repondre.

Soyes
0
ErreurDeSegmentation
6 juin 2008 à 16:31
Cet espace de discussion est fermé.

Soyes, veuillez créer votre propre sujet sur le site de commentcamarche, merci.

À signaler que si vous aviez véritablement lu et pris le temps d'observer les réponses précédentes, vous auriez vu à PLUSIEURS reprises qu'il faut créer son topic, celui-ci étant assez vieux et avec beaucoup de personnes différentes, qui n'ont pas compris non plus que les seules personnes qui les liront sont celles qui sont abonnés à cette vielle discussion...

Vous n'aurez quasiment jamais de réponse ainsi.

Cordialement,
ErreurDeSegmentation
0
je veux arreter definitivement mon compte yes messenger
0