Pub&site intempestive

Résolu
sherry17 Messages postés 63 Statut Membre -  
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour,je n'arrete pas d'avoir des pages web qui apparaissent toute seule sans arret,j'ai essayer plusieurs logiciels anti popup,sans succés,et je n'arrive pas a instaler la barre d'outil google...Quelqu'un aurai un conseil? merci d'avance
A voir également:

31 réponses

blondin777 Messages postés 6162 Statut Contributeur 945
 
Salut.

Fais un clic droit sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans mon avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
sherry17 Messages postés 63 Statut Membre 3
 
J'ai fait ca que vous m'avez dit,et c'est pire j'ai des pages fp secure qui s'affiche sans cesse et il m'etait impossible de revenir sur le forum de comment ca marche...
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Heuuu, pour l'instant on a encore rien fait et j'attends toujours ton rapport navilog.
0
sherry17 Messages postés 63 Statut Membre 3
 
aucun rapport ne c'est afficher?...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherry17 Messages postés 63 Statut Membre 3
 
A oui j'oublier j'ai toujour le message suivant qui s'affiche:la connection a echoué pour www.spyware secure.com
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Si tu suis exactement la manip du post<1>, si , forcement, tu as un rapport. Je me cite:

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

0
espion3004 Messages postés 8687 Statut Membre 1 433
 
fais le rapport que blondin777 te demandes en mode sans échec...
* Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).


ensuite =>pub site intempestive#1
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Donc tu vas sur démarrer, double clic sur poste de travail et double clic sur ton lecteur de disque C: .

Tu devrais voir le rapport fixnavi.txt.

Colles le içi.
0
sherry17 Messages postés 63 Statut Membre 3
 
ouf enfin trouver.Voila le rapport:Search Navipromo version 3.0.4 commencé le 20/09/2007 à 11:23:06,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 19.09.2007 a 15h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\HotTVPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\rhpgdhio.dat
C:\windows\system32\rhpgdhio.exe
c:\WINDOWS\system32\rhpgdhio_nav.dat
c:\WINDOWS\system32\rhpgdhio_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\rhpgdhio.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !
C:\WINDOWS\prefetch\HOTTVPLAYER.EXE-258341FB.pf trouvé !
C:\WINDOWS\prefetch\HOTTV_SETUP.EXE-33A3ADD3.pf trouvé !
C:\WINDOWS\prefetch\HOTTVPLAYER.EXE-258341FB.pf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2798751602-2436313513-572454927-1003\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\rhpgdhio.dat trouvé !
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

**************************

Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
0
sherry17
 
bon j'ai le message suivant:Pour effectuer un nettoyage avec le choix2,vous devez avoir transmis le rapport au helper qui vous a pris en charge.le fix va être interompu.
0
sherry17
 
bon j'ai le message suivant:Pour effectuer un nettoyage avec le choix2,vous devez avoir transmis le rapport au helper qui vous a pris en charge.le fix va être interompu.
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Essaie en mode sans echec:

Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec et tu valides.
0
sherry17
 
Désolée de vous réranger autant mais même en mode sans echec j'ai le même message ...
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Regardes dans ajout/suppr des progs si tu vois ça:

HotTVPlayer

Si c'est le cas désinstalles le.

*************************

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisies ce qui est en gras ci-dessous et rien d'autre puis valide:

rhpgdhio

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau

Postes le rapport içi.

0
sherry17
 
Bon j'ai effectuer tout ce que vous m'avez dit et voici le rapport:
Clean Navipromo version 3.0.4 commencé le 20/09/2007 à 13:07:55,59

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 19.09.2007 a 15h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


Mode suppression par méthode manuelle

Nom du fichier saisi : rhpgdhio

*** Recherche, Creation backups et suppression ***

* Scan in C:\WINDOWS\system32 *


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:





2)Recherche et Suppression Heuristique :


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage termine le 20/09/2007 à 13:12:03,77 ***
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Relance un scan navilog en option 1, stp.
0
sherry17
 
C'est fait,mais je suis aller sur poste de travaille comme tt a l'heure pour voir le rapport:Search Navipromo version 3.0.4 commencé le 20/09/2007 à 13:32:03,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 19.09.2007 a 15h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 09/20/07 at 13:32:04.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .........................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 09/20/07 at 13:38:30 (return code = 0).

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

*** Recherche cles registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

apparement le même non?
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Bien. Fais ça:

Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
0
sherry17
 
Voici le rapport: 20/09/2007 a 13:47:27,66

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\thriXXX\" FOUND
*** Fin du rapport !
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

Doubles clique sur killbox.exe (Pocket Killbox)

sélectionne entièrement la liste ci-dessous :

C:\Program Files\Adverts
C:\Program Files\thriXXX


---> et tu fais clic droit / copier

Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici

Repostes un log clean ensuite.
0
sherry17
 
impossible a instaler.j'ai le message suivant(fenêtre):le composant ce trouve sur une ressource reseau non disponible,entré un autre chemin d'accés a un dossier comprenant le package d'instalation"my cd.msi"
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
T'as des messages que j'ai encore jamais eu !!

Et pourtant, j'en ai dépanné!

demarrer>>poste de travail>>program files et supprimes manuellement les 2 fichiers cités dans le post precedent.

Si tu n'y arrive pas en mode normal essaie en mode sans echec.
0
sherry17
 
C'est fait.mais j'ai encore ce message"veuillez patienter pendand que windows configure recordnow"mais sans succés,j'avais oubliée de t'indiquer que cette fenêtre apparaisser depuis plus d'un mois...
0