Probléme de pub intempestives spy ware secure

Résolu
Bonjour,
J ai un problème de pub intempestives ( SWP , PUB CASINO .....) des que je me connecte sur internet.
Merci d' avance pour vos conseils et votre aide pour me débarasser de ce pb....
Configuration: Windows XP
Firefox 2.0.0.7

18 réponses

  1. Bonjour

    Télécharge sur le bureau navilog1
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    La console noire de Navilog1 doit s'être ouverte après l'installation.
    Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
    Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
    Appuyez sur une touche de votre clavier pour continuer...
    Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
    Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
    soyez patient, cela peut prendre une dizaine de minutes...
    Navilog1 vous informe que la recherche est terminée :
    Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
    Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
    de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

    ++
    0
    1. Contributeur
      !! il n'y a pas de solution miracle, tout le monde à le problème

      active le blocage de ta barre google ou utilise un programme approprié:

      https://www.vadesecure.com/en/

      http://www.digitalriver.com/v2.0-img/operations/webroot/html/061018/webroot_4fr_t01.html

      Je n'ai pas trop de blème avec les pub qui sont souvent sur des sites un peu louche donc, à chacun de ne pas aller n'importe ou sur le net...

      good luck
      0
      1. Salut,jailapaix

        sa na sert a rien de telecharger un logiciel antispam car un antispam c'est pour la messagerie et c'est d'internet donc on te parle et oui leti33 peut activer la barre google mais cela ne va rien y faire s'y il y a une infection navipromo

        Donc merci à toi !!!!

        Salut
        0
        1. Contributeur
          je n'ai aucun problème de pub mais je ne sais pas ce que je dis, désolé...
          0
          1. Merci et donc voila le rapport Navilog :

            Search Navipromo version 3.0.1 commencé le 06/10/2007 à 17:39:03,15

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            C:\Program Files\MessengerSkinner trouvé !

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\bruno\Application Data ***

            ...\Application Data\MessengerSkinner trouvé !

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of October, 2007.
            Version information: 2.2.1064.

            [+] Started on 10/06/07 at 17:39:08.
            [-] ERROR: This version of F-Secure BlackLight has expired.
            [+] Exited on 10/06/07 at 17:39:08 (return code = 3).

            *** Recherche avec GenericNaviSearch ***
            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A verifier impérativement avant toute suppression manuelle !!!

            * Scan C:\WINDOWS\system32 *

            Fichiers trouvés :

            Aucun Fichier trouvé !

            Fichiers suspects :

            Aucun Fichier suspect trouvé !

            *** Recherche fichiers ***

            C:\WINDOWS\pack.epk trouvé !
            C:\WINDOWS\system32\nvs2.inf trouvé !

            *** Recherche cles registre ***

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            C:\WINDOWS\system32\bahvdqvdkp.dat trouvé !
            C:\WINDOWS\system32\bpmzwvoirf.dat trouvé !
            C:\WINDOWS\system32\fuhcdwxdyg.dat trouvé !
            C:\WINDOWS\system32\zsferkspg.dat trouvé !
            C:\WINDOWS\system32\bahvdqvdkp_navps.dat trouvé !
            C:\WINDOWS\system32\bpmzwvoirf_navps.dat trouvé !
            C:\WINDOWS\system32\zsferkspg_navps.dat trouvé !
            C:\WINDOWS\system32\bahvdqvdkp_nav.dat trouvé !
            C:\WINDOWS\system32\bpmzwvoirf_nav.dat trouvé !
            C:\WINDOWS\system32\fuhcdwxdyg_nav.dat trouvé !
            C:\WINDOWS\system32\zsferkspg_nav.dat trouvé !
            C:\WINDOWS\system32\dhlupsaji_navtmp.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup trouvé !

            *** Analyse Terminé le 06/10/2007 à 17:39:36,98 ***
            0
            1. re

              non c'est rien jailapaix

              bon revenon au probleme

              infection navipromo

              1 Redémarre en mode sans échec (Tapoter sur la touche F8 (ou F5) au démarrage de l’ordinateur)
              Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
              2 Double-Clique sur navilog1 qui est sur le bureau
              Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
              Remarque: le bureau disparaît
              Laissez Navilog1 travailler et soyez patient !
              Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
              Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
              Poster ce rapport sur le forums
              (Si votre Bureau ne réapparaît pas, faite ceci :
              -> Clique simultanément sur Ctrl + Alt + Suppr.
              Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
              Tapez Explorer puis valide.
              -> Choisis Exécuter..., tape Explorer puis valide. )

              a+
              0
              1. Re,

                Donc me revoila avec le rapport navilog fait en mode sans echec :

                Clean Navipromo version 3.0.1 commencé le 06/10/2007 à 18:00:29,00

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                Mode suppression automatique

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                *** Suppression avec Backups résultats GenericNaviSearch ***

                * Scan C:\WINDOWS\system32 *

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\MessengerSkinner ...suppression...
                C:\Program Files\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\bruno\Application Data ***

                ...\Application Data\MessengerSkinner ...suppression...
                ...\Application Data\MessengerSkinner supprimé !

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\bruno\Local Settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                C:\WINDOWS\System32\bahvdqvdkp.dat trouvé !
                Copie C:\WINDOWS\system32\bahvdqvdkp.dat réalise avec succes !
                C:\WINDOWS\system32\bahvdqvdkp.dat supprimé !

                C:\WINDOWS\System32\bpmzwvoirf.dat trouvé !
                Copie C:\WINDOWS\system32\bpmzwvoirf.dat réalise avec succes !
                C:\WINDOWS\system32\bpmzwvoirf.dat supprimé !

                C:\WINDOWS\System32\fuhcdwxdyg.dat trouvé !
                Copie C:\WINDOWS\system32\fuhcdwxdyg.dat réalise avec succes !
                C:\WINDOWS\system32\fuhcdwxdyg.dat supprimé !

                C:\WINDOWS\System32\zsferkspg.dat trouvé !
                Copie C:\WINDOWS\system32\zsferkspg.dat réalise avec succes !
                C:\WINDOWS\system32\zsferkspg.dat supprimé !

                C:\WINDOWS\System32\bahvdqvdkp_navps.dat trouvé !
                Copie C:\WINDOWS\system32\bahvdqvdkp_navps.dat réalise avec succes !
                C:\WINDOWS\system32\bahvdqvdkp_navps.dat supprimé !

                C:\WINDOWS\System32\bpmzwvoirf_navps.dat trouvé !
                Copie C:\WINDOWS\system32\bpmzwvoirf_navps.dat réalise avec succes !
                C:\WINDOWS\system32\bpmzwvoirf_navps.dat supprimé !

                C:\WINDOWS\System32\zsferkspg_navps.dat trouvé !
                Copie C:\WINDOWS\system32\zsferkspg_navps.dat réalise avec succes !
                C:\WINDOWS\system32\zsferkspg_navps.dat supprimé !

                C:\WINDOWS\System32\bahvdqvdkp_nav.dat trouvé !
                Copie C:\WINDOWS\system32\bahvdqvdkp_nav.dat réalise avec succes !
                C:\WINDOWS\system32\bahvdqvdkp_nav.dat supprimé !

                C:\WINDOWS\System32\bpmzwvoirf_nav.dat trouvé !
                Copie C:\WINDOWS\system32\bpmzwvoirf_nav.dat réalise avec succes !
                C:\WINDOWS\system32\bpmzwvoirf_nav.dat supprimé !

                C:\WINDOWS\System32\fuhcdwxdyg_nav.dat trouvé !
                Copie C:\WINDOWS\system32\fuhcdwxdyg_nav.dat réalise avec succes !
                C:\WINDOWS\system32\fuhcdwxdyg_nav.dat supprimé !

                C:\WINDOWS\System32\zsferkspg_nav.dat trouvé !
                Copie C:\WINDOWS\system32\zsferkspg_nav.dat réalise avec succes !
                C:\WINDOWS\system32\zsferkspg_nav.dat supprimé !

                C:\WINDOWS\System32\dhlupsaji_navtmp.dat trouvé !
                Copie C:\WINDOWS\system32\dhlupsaji_navtmp.dat réalise avec succes !
                C:\WINDOWS\system32\dhlupsaji_navtmp.dat supprimé !

                C:\WINDOWS\system32\fuhcdwxdyg_navps.dat trouvé !
                Copie C:\WINDOWS\system32\fuhcdwxdyg_navps.dat réalise avec succes !
                C:\WINDOWS\system32\fuhcdwxdyg_navps.dat supprimé !

                C:\WINDOWS\system32\zsferkspg.exe trouvé !
                Copie C:\WINDOWS\system32\zsferkspg.exe réalise avec succes !
                C:\WINDOWS\system32\zsferkspg.exe supprimé !

                *** Sauvegarde du registre vers dossier Backupnavi ***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Erreur application fixreg

                Le registre n'a pas été nettoyé !

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage termine le 06/10/2007 à 18:04:56,89 ***
                0
                1. Salut

                  Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                  http://www.malekal.com/download/clean.zip
                  -- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci
                  -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
                  choisi l'option 1

                  -le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
                  tuto:http://dvdlmbrt.chez-alice.fr/clean_102.htm

                  ++
                  0
                  1. salut ,

                    j' ai donc comme tu me l' as conseillé j' ai téléchargé et executé clean.zip et voici le rapport :

                    06/10/2007 a 18:24:08,12

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                    *** Recherche des fichiers dans C:\Program Files
                    "C:\Program Files\GameHouse\" FOUND
                    *** Fin du rapport !
                    0
                    1. encore merci pour votre aide .....J ATTEND LA SUITE ...
                      0
                      1. salut

                        Redémarre ton PC en mode sans échec :
                        Double-clic sur clean.
                        Cela va ouvrir une fenêtre noire.
                        Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                        Clean va travailler.
                        Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                        ++
                        0
                        1. Salut,

                          voici le rapport clean N°2 en mode sans echec:

                          Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 07/10/2007 a 18:54:59,82

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32
                          tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                          *** Suppression des fichiers dans C:\Program Files
                          tentative de suppression de "C:\Program Files\GameHouse\"

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !

                          ET VIVE LE XV DE FRANCE.....
                          0
                          1. as tu toujours des problèmes ??

                            ++
                            0
                            1. BONJOUR ,
                              merci beaucoup pour ton aide et pour ta disponibilité : je n' ai plus de problème avec des pub ....
                              0
                              1. Bonjour
                                Slt Kevin

                                leti33
                                Désinstalle Navilog et ses composants
                                Désinstalle CleanZip

                                Pour vérifier

                                F - Hijackthis - Outil de diagnostic et réparation

                                télécharge HijackThis ici:
                                http://telechargement.zebulon.fr/138-hijackthis-1991.html
                                Dézippe le dans un dossier prévu à cet effet.
                                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                                Lance le puis:
                                clique sur "do a system scan and save logfile" (cf démo)
                                faire un copier coller du log entier sur le forum
                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/demohijack.htm
                                http://www.tutoriaux-excalibur.com/hijackthis.htm
                                https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                Bon courage

                                A+
                                0
                            2. jai fet se ke ta ditt la et enfet jai reusi mes jaimerai savoir sise suprimer les fichier infecter et ausii savvoir merci rep stp
                              0
                              1. Bonjour,max

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++
                                0
                            3. salut
                              moi aussi j'ai un problm de pub des que je me connecte sur internet. Quelqu'un pourrait-il m'aider ? Merci.
                              0
                              1. Slt

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++
                                0
                            4. Search Navipromo version 3.5.4 commencé le 25/04/2008 à 19:36:04,70

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "francis gaspar"

                              Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.11
                              Système de fichiers : FAT32

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\francis gaspar\menud+~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun Fichier trouvé

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              C:\WINDOWS\system32\nvs2.inf trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              * Dans "C:\Documents and Settings\francis gaspar\locals~1\applic~1" :

                              mdewdo.dat trouvé !
                              mdewdo_nav.dat trouvé !
                              mdewdo_navps.dat trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 25/04/2008 à 19:37:02,50 ***
                              0
                              1. Contributeur
                                L'art de se compliquer la vie...
                                -1