Soucis d'affichage croix rouge

Fermé
Mary - 13 oct. 2007 à 15:30
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 22 nov. 2007 à 19:12
Bonjour,
Je me permet de venir sur ce forum, car depuis quelque temps j'ai un soucis avec internet. Je vous explique, je suis envahie de page publicitaire pourtant j'ai bien un anti virus qui est avast, c'est venu comme ca du jour au lendemain, donc j'ai téléchargé un bloqueur de pub comme ils disent et le problème était tjs là donc je l'ai supprimer. Et depuis quand je vais sur certain site comme https://www.jeux-gratuits.com/jeu-gratuit-billard.html par exemple y en a plein d'autre au lieu d'avoir l'image, le jeux ... ca me met un grand carré blanc avec une croix rouge en haut à gauche, et je peux rien faire. est ce que quelqu'un peut m'aider, pour résoudre ce problème ainsi que mon problème de pub ???? Merci beaucoup de m'aider.

83 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 15:48
bonjour mary,

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

Copie/colle le rapport sur le forum stp.

et

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Et tout celà à pour but de faire quoi ???
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 17:43
d´analyser a la recherche de ton virus.
la confience regne...
0
Je pose cette question car j'y comprends rien en informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 17:47
ok
fais ce que je t´ai indiqué plus haut, j´essaierais d´etre le plus claire/detaillé possible dans mes messages alors...
0
Merci beaucoup je vais faire ca tout à l'heure car là je dois m'oqp de ma petite puce. Merci beaucoup de ton aide, mais une question tu pense que se serait un virus ? mais mon anti virus l'aurait pas bloqué ? Quel m.... l'informatique quand ca dérappe. Lol
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 17:59
l´informatique est tres claire en generale, mais quand il s´agi d´attaques > c´est autre chose; surtout quand on es muni d´avast pour se defendre...
occupe toi de ta puce comme tu dis, en priorité; tes problemes de pc peuvent attendre; poste les rapports que je t´ai demandés quand tu auras une minute...
0
Voici les rapport g!rly:


SmitFraudFix v2.240

Rapport fait à 18:58:00,90, 13/10/2007
Executé à partir de
C:\Documents and Settings\MARY & TOTO.TITANIUM\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\windows\system32\dostmorag.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Free Download Manager\FUM\fumoei.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hewlett-Packard\digital imaging\bin\hpqtra08.exe
C:\Program Files\HP\Photosmart Essential\HP_IZE.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32






»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MARY


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.30.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{330C7E66-8CCE-4A97-AD76-4739E3E1B0C1}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{330C7E66-8CCE-4A97-AD76-4739E3E1B0C1}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{330C7E66-8CCE-4A97-AD76-4739E3E1B0C1}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin





Search Navipromo version 3.2.1 commencé le 13/10/2007 à 19:00:41,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***






*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\MARY



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\MARY *

gnc.exe absent, Scan non effectué dans C:\DOCUME~1\MARY !


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\dostmorag.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 13/10/2007 à 19:01:13,71 ***
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 19:11
ok on continu
merci pour l´explication sur l´autre message ;-)
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
Bonjour,
voilà c'est fait je t'envois le rapport

Clean Navipromo version 3.2.1 commencé le 13/10/2007 à 19:24:07,92

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *


* Scan C:\DOCUME~1\MARY *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\MARY


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\dostmorag.dat trouvé !
Copie C:\WINDOWS\system32\dostmorag.dat réalise avec succès !
C:\WINDOWS\system32\dostmorag.dat supprimé !

C:\WINDOWS\System32\dostmorag_nav.dat trouvé !
Copie C:\WINDOWS\system32\dostmorag_nav.dat réalise avec succès !
C:\WINDOWS\system32\dostmorag_nav.dat supprimé !

C:\WINDOWS\system32\dostmorag.exe trouvé !
Copie C:\WINDOWS\system32\dostmorag.exe réalise avec succès !
C:\WINDOWS\system32\dostmorag.exe supprimé !

C:\WINDOWS\system32\dostmorag_navps.dat trouvé !
Copie C:\WINDOWS\system32\dostmorag_navps.dat réalise avec succès !
C:\WINDOWS\system32\dostmorag_navps.dat supprimé !


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***


Erreur application fixreg
Le registre n'a pas été nettoyé !


*** Certificats ***

Certificat Egroup supprimé !


*** Nettoyage termine le 13/10/2007 à 19:26:26,50 ***
0
Bonjour,
Dit là je vais peut etre mettre un peu de temps à te répondre car là c'est la sortie du bain et ensuite le diner de la petite famille et ensuite obligations, regarder et supporter les bleus, donc au pire soit je te répond à la fin du match ou soit demain matin mais je te laisse pas tomber et encore merci de ton aide
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
13 oct. 2007 à 19:39
ah oui les bleus LOL rugby?
et la p´tite famille je comprends...
vous faite la nouba a la maison ?!
je t´envie, quelque part ;-) c´est vrai que c´est chiant toutes ces manips...
quand tu auras le temps :
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
et
* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj

http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":

•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

vives les bleus!
0
Bonjour,
Bon dsl mais hier soir tellement déçu d'avoir perdu qu'on a été se coucher. Lol. Bon alors ce matin j'ai été télécharger http://www.malekal.com/download/clean.zip et quand je doucle clic sur "clean.cmd" car y a pas "clean" voilà ce que ca me met "des fichiers sont manquant, avez vous bien décompressé toute l'archive ? le script ne peut continuer a s'executer.. Appuyez sur une touche pour continuer " et quand j'appuis y a rien qui se passe. Pourtant bien enregistré le truc dans mes doc. Qu'est ce que je dois faire ?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
14 oct. 2007 à 20:09
bonsoir mary,
clean t´informe que tu ne l´as pas correctement dezipé...
il faut dezipé l´integralité du fichier dans un meme dossier sur ton bureau par exemple et a partir de la clicker sur clean.cmd.
apres clean fais le scan de avg aussi.
bonne soirée.
0
Bonsoir,
Dsl mais pas très bien compris ce que tu m'as dit. Comment ca il a pas été bien désipé ? je dois faire comment, car quand j'ai ouvert le truc ca c fait tout seul, là comprend pas bien la manip. BOn autrement pour mon histoie de pub' ca à l'air d'etre réglé car je suis plus embetté avec, par contre pour les croix rouge c'est tjs pareil.
@+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
14 oct. 2007 à 22:38
re,
bon on passe sur clean pour le moment
as tu fais le scan avec avg?
et
Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
re, bon clean veut tjs pas marcher, et les 3 adresses il faut que je télécharge les 3 ou pas ? car y en une ou ca mes démo en image, arff ce soir je comprend que dalle, dsl la journée je peux pas te répondre et m'oqp de mon problème car je suis en formation.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
15 oct. 2007 à 22:23
bonsoir Mary,

pas facile,hein? on a laissé tombé clean pour le moment...>>bon on passe sur clean pour le moment>>je voulais dire passer comme au poker...

je t´ai demandé des nouvelles de avg (le raopport du scan)? je te remet l´adresse et la "facon" ici :

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj

http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":

•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

puis hijack this : (les trois adresses qui etaient en bas dans le post 16)

c´est un logiciel qui va me permettre de voir les entrés de ton pc, tu le telecharge ici : (en clickant sur hijack this version francaise)

http://pchelpbordeaux.free.fr/logiciels.html

et voici un tutorial (explication en image) pour le meme hijack this : http://pchelpbordeaux.free.fr/tuto.html

bon voila, j´espere que c´est plus claire maintenant?!

si quelque chose est encore flou, demande...
0
Coucou, dsl mais la semaine c'est très dur pour moi de m'oqp de mon pc. Là j'ai pris juste 5min pour te dire que je laissais pas tomber, que je le fais des que j'aurais un moment. Ca te gene pas j'espère !!! @+ tard
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 oct. 2007 à 18:43
bonsoir mary,
y a pas de gene, fais ce que je t´ai demandé au post 18, quand tu auras le temps...
0
Bonsoir g!ly
Je t'envois ce petit message pour te dire que je suis en train de m'oqp de mon pc, donc j'ai téléhargé les trucs que tu m'as dit de faire, là AVG anti-Spyware et en train d'analyser et vient de me trouver 11 objets infectés, là il cherche tjs donc je te retiens au courant pas de soucis. T'es tjs ok pour m'aider ???
0