J'ai des probleme de popup

vinod -  
 vinodh -
bonjour a tous le monde
j'espere que vous m aiderais..il y a quelque temps que ..quand je surf...j'ai des probleme de popup...plein de publicite ....j'ai intaller des spywares , des antivirus...rien est gagner...
j'aimerai quelqu un m'aide a ressoudre cette probleme.

j'ai essaye le "blacklight" et le navilog ...j 'ai les resultat mais le seul probleme le logiciel me dit de ne pas excuter " le nettoyage " sans un avis d un specialiste ...

il a trouver les fichier suivant :

C:\Program Files\WebMediaPlayer trouvé !

c:\WINDOWS\system32\fjemcfdup.dat
C:\windows\system32\fjemcfdup.exe
c:\WINDOWS\system32\fjemcfdup_nav.dat
c:\WINDOWS\system32\fjemcfdup_navps.dat

C:\windows\system32\fjemcfdup.exe

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*
C:\WINDOWS\system32\fjemcfdup.dat trouvé !
**
C:\WINDOWS\system32\fjemcfdup.dat trouvé !
***
****
C:\WINDOWS\system32\fjemcfdup_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\fjemcfdup.exe trouvé !

TOUT CES FICHIERS ONT ETE TROUVE PAR NAVILOG/BLACKLIGHT

EST CE QUE JE PEUX LES EFFACCER !
MERCI D AVANCE
v.vinodh
A voir également:

5 réponses

desqtop Messages postés 24 Statut Membre
 
J'ai pour ma part résolu les problèmes de popup de fa*çon durable en installant zonealarm.
Ce logiciel permet d'autoriser au fil de l'eau les applications qui le méritent (et pas les pubs!) de façon à maîtriser les accès "extérieurs.
Il ne nécessite pas de connaissances particulières, juste d'être vigilant et d'avoir compris qu'il faut autoriser les bons programmes ...
Il y a aussi google toolbar qui permet de bloquer les popups, plus simple et néanmoins efficace...
Bonne chance
www.desqtop.free.fr
0
vinod
 
je poste le rapport de navilog, voici:

search Navipromo version 2.0.3 commencé le 25/06/2007 à 8:29:01,85

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans D:\Documents and Settings\bureau.VICTORIEN\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\fjemcfdup.dat
C:\windows\system32\fjemcfdup.exe
c:\WINDOWS\system32\fjemcfdup_nav.dat
c:\WINDOWS\system32\fjemcfdup_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\fjemcfdup.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\fjemcfdup.dat trouvé !
**
C:\WINDOWS\system32\fjemcfdup.dat trouvé !
***
****
C:\WINDOWS\system32\fjemcfdup_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\fjemcfdup.exe trouvé !

*** Analyse Terminé le 25/06/2007 à 8:34:09,39 ***
QUELQU N PEUT M AIDER A EXAMINER CE RAPPORT !!!
0
plouf plouf Messages postés 5037 Date d'inscription   Statut Contributeur Dernière intervention   801
 
Bonjour ,
1/Peux tu passer , l'option2 de navilog , poste son rapport

2/AVG Anti-Spyware :
https://www.avg.com/en-ww/free-antivirus-download
https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.

3/Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique/" Bitdefender scan on line"
Copiecolle le rapport sur le forum

4/télécharger HIJACKTHIS VERSION 1.99
http://telechargement.zebulon.fr/hijackthis-fr.html
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( merci à balltrap34 )
Copiecolle le rapport sur le forum
Bon courage ;)
a+
Plouf Plouf

0
vinodh
 
je execute le dexieme etape en mode sans echec ou en mode normal
0
vinodh
 
voici le rapport apres l'execution de 2 eme etape de navilog:

Clean Navipromo version 2.0.3 commencé le 25/06/2007 à 20:08:53,68

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\fjemcfdup.dat supprimé !
C:\windows\system32\fjemcfdup.exe supprimé !
c:\WINDOWS\system32\fjemcfdup_nav.dat supprimé !
c:\WINDOWS\system32\fjemcfdup_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\fjemcfdup.exe absent !
C:\WINDOWS\system32\fjemcfdup.dat absent !
C:\WINDOWS\system32\fjemcfdup_nav.dat absent !
C:\WINDOWS\system32\fjemcfdup_navps.dat absent !
C:\WINDOWS\system32\fjemcfdup_navup.dat absent !
C:\WINDOWS\system32\fjemcfdup_navtmp.dat absent !
C:\WINDOWS\system32\fjemcfdup_m2s.xml absent !

C:\WINDOWS\prefetch\fjemcfdup*.pf trouvé !
Copie C:\WINDOWS\prefetch\fjemcfdup*.pf réalise avec succes !
C:\WINDOWS\prefetch\fjemcfdup*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans D:\Documents and Settings\bureau.VICTORIEN\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\bureau.VICTORIEN\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 25/06/2007 à 20:14:08,28 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vinodh
 
voici le rapport de avg anti-spyware:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:25:05 25/06/2007

+ Résultat de l'analyse:

D:\Documents and Settings\bureau\Cookies\bureau@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\bureau\Cookies\bureau@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\bureau\Cookies\bureau@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\bureau\Cookies\bureau@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\administrateur@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\administrateur@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\bureau\Cookies\bureau@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Administrateur\Cookies\administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

Fin du rapport
0