Probléme de pub intempestives spy ware secure

Résolu/Fermé
leti33 - 6 oct. 2007 à 17:20
 dede - 25 avril 2008 à 19:40
Bonjour,
J ai un problème de pub intempestives ( SWP , PUB CASINO .....) des que je me connecte sur internet.
Merci d' avance pour vos conseils et votre aide pour me débarasser de ce pb....
A voir également:

18 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
6 oct. 2007 à 17:22
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++
0
jailapaix Messages postés 2461 Date d'inscription lundi 27 août 2007 Statut Contributeur Dernière intervention 5 octobre 2015 578
6 oct. 2007 à 17:27
!! il n'y a pas de solution miracle, tout le monde à le problème

active le blocage de ta barre google ou utilise un programme approprié:

https://www.vadesecure.com/en/

http://www.digitalriver.com/v2.0-img/operations/webroot/html/061018/webroot_4fr_t01.html

Je n'ai pas trop de blème avec les pub qui sont souvent sur des sites un peu louche donc, à chacun de ne pas aller n'importe ou sur le net...

good luck
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
6 oct. 2007 à 17:32
Salut,jailapaix

sa na sert a rien de telecharger un logiciel antispam car un antispam c'est pour la messagerie et c'est d'internet donc on te parle et oui leti33 peut activer la barre google mais cela ne va rien y faire s'y il y a une infection navipromo

Donc merci à toi !!!!

Salut
0
jailapaix Messages postés 2461 Date d'inscription lundi 27 août 2007 Statut Contributeur Dernière intervention 5 octobre 2015 578
6 oct. 2007 à 17:37
je n'ai aucun problème de pub mais je ne sais pas ce que je dis, désolé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci et donc voila le rapport Navilog :

Search Navipromo version 3.0.1 commencé le 06/10/2007 à 17:39:03,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\bruno\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 10/06/07 at 17:39:08.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 10/06/07 at 17:39:08 (return code = 3).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\bahvdqvdkp.dat trouvé !
C:\WINDOWS\system32\bpmzwvoirf.dat trouvé !
C:\WINDOWS\system32\fuhcdwxdyg.dat trouvé !
C:\WINDOWS\system32\zsferkspg.dat trouvé !
C:\WINDOWS\system32\bahvdqvdkp_navps.dat trouvé !
C:\WINDOWS\system32\bpmzwvoirf_navps.dat trouvé !
C:\WINDOWS\system32\zsferkspg_navps.dat trouvé !
C:\WINDOWS\system32\bahvdqvdkp_nav.dat trouvé !
C:\WINDOWS\system32\bpmzwvoirf_nav.dat trouvé !
C:\WINDOWS\system32\fuhcdwxdyg_nav.dat trouvé !
C:\WINDOWS\system32\zsferkspg_nav.dat trouvé !
C:\WINDOWS\system32\dhlupsaji_navtmp.dat trouvé !





3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 06/10/2007 à 17:39:36,98 ***
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
6 oct. 2007 à 17:47
re

non c'est rien jailapaix

bon revenon au probleme

infection navipromo

1 Redémarre en mode sans échec (Tapoter sur la touche F8 (ou F5) au démarrage de l’ordinateur)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
2 Double-Clique sur navilog1 qui est sur le bureau
Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
Remarque: le bureau disparaît
Laissez Navilog1 travailler et soyez patient !
Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
Poster ce rapport sur le forums
(Si votre Bureau ne réapparaît pas, faite ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
Tapez Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide. )

a+
0
Re,

Donc me revoila avec le rapport navilog fait en mode sans echec :

Clean Navipromo version 3.0.1 commencé le 06/10/2007 à 18:00:29,00

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\bruno\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\bruno\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:





2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\bahvdqvdkp.dat trouvé !
Copie C:\WINDOWS\system32\bahvdqvdkp.dat réalise avec succes !
C:\WINDOWS\system32\bahvdqvdkp.dat supprimé !

C:\WINDOWS\System32\bpmzwvoirf.dat trouvé !
Copie C:\WINDOWS\system32\bpmzwvoirf.dat réalise avec succes !
C:\WINDOWS\system32\bpmzwvoirf.dat supprimé !

C:\WINDOWS\System32\fuhcdwxdyg.dat trouvé !
Copie C:\WINDOWS\system32\fuhcdwxdyg.dat réalise avec succes !
C:\WINDOWS\system32\fuhcdwxdyg.dat supprimé !

C:\WINDOWS\System32\zsferkspg.dat trouvé !
Copie C:\WINDOWS\system32\zsferkspg.dat réalise avec succes !
C:\WINDOWS\system32\zsferkspg.dat supprimé !

C:\WINDOWS\System32\bahvdqvdkp_navps.dat trouvé !
Copie C:\WINDOWS\system32\bahvdqvdkp_navps.dat réalise avec succes !
C:\WINDOWS\system32\bahvdqvdkp_navps.dat supprimé !

C:\WINDOWS\System32\bpmzwvoirf_navps.dat trouvé !
Copie C:\WINDOWS\system32\bpmzwvoirf_navps.dat réalise avec succes !
C:\WINDOWS\system32\bpmzwvoirf_navps.dat supprimé !

C:\WINDOWS\System32\zsferkspg_navps.dat trouvé !
Copie C:\WINDOWS\system32\zsferkspg_navps.dat réalise avec succes !
C:\WINDOWS\system32\zsferkspg_navps.dat supprimé !

C:\WINDOWS\System32\bahvdqvdkp_nav.dat trouvé !
Copie C:\WINDOWS\system32\bahvdqvdkp_nav.dat réalise avec succes !
C:\WINDOWS\system32\bahvdqvdkp_nav.dat supprimé !

C:\WINDOWS\System32\bpmzwvoirf_nav.dat trouvé !
Copie C:\WINDOWS\system32\bpmzwvoirf_nav.dat réalise avec succes !
C:\WINDOWS\system32\bpmzwvoirf_nav.dat supprimé !

C:\WINDOWS\System32\fuhcdwxdyg_nav.dat trouvé !
Copie C:\WINDOWS\system32\fuhcdwxdyg_nav.dat réalise avec succes !
C:\WINDOWS\system32\fuhcdwxdyg_nav.dat supprimé !

C:\WINDOWS\System32\zsferkspg_nav.dat trouvé !
Copie C:\WINDOWS\system32\zsferkspg_nav.dat réalise avec succes !
C:\WINDOWS\system32\zsferkspg_nav.dat supprimé !

C:\WINDOWS\System32\dhlupsaji_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\dhlupsaji_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\dhlupsaji_navtmp.dat supprimé !

C:\WINDOWS\system32\fuhcdwxdyg_navps.dat trouvé !
Copie C:\WINDOWS\system32\fuhcdwxdyg_navps.dat réalise avec succes !
C:\WINDOWS\system32\fuhcdwxdyg_navps.dat supprimé !

C:\WINDOWS\system32\zsferkspg.exe trouvé !
Copie C:\WINDOWS\system32\zsferkspg.exe réalise avec succes !
C:\WINDOWS\system32\zsferkspg.exe supprimé !


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***


Erreur application fixreg

Le registre n'a pas été nettoyé !


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 06/10/2007 à 18:04:56,89 ***
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
6 oct. 2007 à 18:12
Salut


Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
http://www.malekal.com/download/clean.zip
-- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
choisi l'option 1

-le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
tuto:http://dvdlmbrt.chez-alice.fr/clean_102.htm

++
0
salut ,

j' ai donc comme tu me l' as conseillé j' ai téléchargé et executé clean.zip et voici le rapport :

06/10/2007 a 18:24:08,12

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\GameHouse\" FOUND
*** Fin du rapport !
0
encore merci pour votre aide .....J ATTEND LA SUITE ...
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
7 oct. 2007 à 13:50
salut


Redémarre ton PC en mode sans échec :
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

++
0
Salut,

voici le rapport clean N°2 en mode sans echec:

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 07/10/2007 a 18:54:59,82

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\GameHouse\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

ET VIVE LE XV DE FRANCE.....
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
10 oct. 2007 à 14:27
as tu toujours des problèmes ??

++
0
BONJOUR ,
merci beaucoup pour ton aide et pour ta disponibilité : je n' ai plus de problème avec des pub ....
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
12 oct. 2007 à 09:26
Bonjour
Slt Kevin

leti33
Désinstalle Navilog et ses composants
Désinstalle CleanZip

Pour vérifier

F - Hijackthis - Outil de diagnostic et réparation

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+
0
jai fet se ke ta ditt la et enfet jai reusi mes jaimerai savoir sise suprimer les fichier infecter et ausii savvoir merci rep stp
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 nov. 2007 à 08:15
Bonjour,max

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
salut
moi aussi j'ai un problm de pub des que je me connecte sur internet. Quelqu'un pourrait-il m'aider ? Merci.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 avril 2008 à 08:53
Slt

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
Search Navipromo version 3.5.4 commencé le 25/04/2008 à 19:36:04,70

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "francis gaspar"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\menud+~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" :

mdewdo.dat trouvé !
mdewdo_nav.dat trouvé !
mdewdo_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/04/2008 à 19:37:02,50 ***
0
jailapaix Messages postés 2461 Date d'inscription lundi 27 août 2007 Statut Contributeur Dernière intervention 5 octobre 2015 578
6 oct. 2007 à 22:54
L'art de se compliquer la vie...
-1