Pages de pub à tirlarigo ?????

Résolu
zzorglub Messages postés 87 Statut Membre -  
moK´s@ Messages postés 4410 Statut Membre -
bonjour
j'ai tous le temps des pages de pub qui arrive des que je vais sur un site et c'est toujours en rappor avec le di sit
quand je me suis connecter à CCM une page de "spyware rescue"c'est ouverte
quand je me connecte à un site de jeux ,c'est casino machin ou bien jeu truc qui s'affiche
etc...etc
que puis je faire merci
sluttions
A voir également:

34 réponses

zzorglub Messages postés 87 Statut Membre 1
 
il y ades millers de fichiers et de dossiers , je doit tous les faire??
salutations
0
moK´s@ Messages postés 4410 Statut Membre 89
 
normalement y sont classés par ordre alphabetique...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

tu me diras ca demain si tu veux bien , je vais rejoindre morphée...

bonne fin de soirée

@+
0
zzorglub Messages postés 87 Statut Membre 1
 
JE N4AI RIEN TROUVER
si se n'ai q'un ossnopziq _nav.data

salutations
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

refais un navilog option 1 et post le rapport stp

@+
0
zzorglub Messages postés 87 Statut Membre 1
 
bonjour

le scan est tres long ,et en plus sa rame un max apres

Search Navipromo version 2.0.8 commencé le 18/08/2007 à 13:49:21,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\FRANCOIS\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 08/18/07 at 13:49:26.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .........................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/18/07 at 15:36:05 (return code = 0).

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\ossnopziq.dat trouvé !
**
C:\WINDOWS\system32\ossnopziq.dat trouvé !
***
****
C:\WINDOWS\system32\ossnopziq_navps.dat trouvé !
*****
C:\WINDOWS\system32\ossnopziq_nav.dat trouvé !
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Analyse Terminé le 18/08/2007 à 16:37:23,85 ***
salutations
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

@+
0
zzorglub Messages postés 87 Statut Membre 1
 
héo
voici le rapport cleanavi

Clean Navipromo version 2.0.8 commencé le 18/08/2007 à 17:19:28,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\FRANCOIS\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\FRANCOIS\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\ossnopziq.dat trouvé !
Copie C:\WINDOWS\system32\ossnopziq.dat réalise avec succes !
C:\WINDOWS\system32\ossnopziq.dat supprimé !

**
***
****
C:\WINDOWS\System32\ossnopziq_navps.dat trouvé !
Copie C:\WINDOWS\system32\ossnopziq_navps.dat réalise avec succes !
C:\WINDOWS\system32\ossnopziq_navps.dat supprimé !

*****
C:\WINDOWS\System32\ossnopziq_nav.dat trouvé !
Copie C:\WINDOWS\system32\ossnopziq_nav.dat réalise avec succes !
C:\WINDOWS\system32\ossnopziq_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects non supprimés :

Aucun Fichier suspect trouvé !

*** Nettoyage termine le 18/08/2007 à 17:22:24,37 ***

salutations
0
moK´s@ Messages postés 4410 Statut Membre 89
 
toujours des pubs?
0
zzorglub Messages postés 87 Statut Membre 1
 
non plus de pub depuis 24 h
pensez vous que cest gueri???
SALUTATIONS
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut zzorglub,

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj

http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":

•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

@+
0
zzorglub Messages postés 87 Statut Membre 1
 
bonjour

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:05:41 19/08/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP246\A0587071.exe -> Downloader.Agent.auv : Nettoyé.
C:\Documents and Settings\FRANCOIS\Cookies\francois@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\FRANCOIS\Cookies\francois@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\FRANCOIS\Cookies\francois@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\FRANCOIS\Cookies\francois@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\marie\Cookies\marie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\FRANCOIS\Shared\01 Track 1, black.wma -> Trojan.Wimad.a : Nettoyé.

Fin du rapport

salutations
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

fais ceci :

tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique


precise tes soucis..

@+
0
zzorglub Messages postés 87 Statut Membre 1
 
bonsoir
tous va bien , je n'ai plus de souci
je vous remercie pour tous se temps passer à me depanner
salutations
0