SOS envahi par la pub + pc rame
Résolu/Fermé
cenik
-
17 nov. 2007 à 00:03
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 2 déc. 2008 à 21:50
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 2 déc. 2008 à 21:50
A voir également:
- SOS envahi par la pub + pc rame
- Pc qui rame - Guide
- Bloqueur de pub youtube - Accueil - Streaming
- Youtube sans pub - Accueil - Streaming
- Test performance pc - Guide
- Reinitialiser pc - Guide
36 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 00:21
17 nov. 2007 à 00:21
bonsoir,
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 01:47
17 nov. 2007 à 01:47
re,
c´est bien par ce que c´est toi ;-) normalement je ne traite pas avec vista, mais comme j´avais pas vu au debut je suis bien obligé de continuer, sinon personne va te repondre...
Télécharge IceSword ici:
http://202.38.64.10/~jfpan/download/is120en_vista.zip
Enregistre le sur ton bureau.
Fais un clic droit sur le dossier is120en_vista.zip que tu viens de télécharger et clic sur "Extraire tout".
Dans le nouveau dossier nommé is120en_vista qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.
A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, click dans le menu du haut sur "LOG" (en bleu).
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
@+
c´est bien par ce que c´est toi ;-) normalement je ne traite pas avec vista, mais comme j´avais pas vu au debut je suis bien obligé de continuer, sinon personne va te repondre...
Télécharge IceSword ici:
http://202.38.64.10/~jfpan/download/is120en_vista.zip
Enregistre le sur ton bureau.
Fais un clic droit sur le dossier is120en_vista.zip que tu viens de télécharger et clic sur "Extraire tout".
Dans le nouveau dossier nommé is120en_vista qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.
A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, click dans le menu du haut sur "LOG" (en bleu).
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 00:56
17 nov. 2007 à 00:56
ha oui j´avais pas fais gaffe tu es sous vista
fais comme ceci alors :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
fais comme ceci alors :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
désolé pour l'attente j'ai du redemarrer;
j'ai l impression que navilog plante il reste bloqué à *** recherche avec genericnavisearch *** depuis 20 mn
c'est normal ? si non tu as une autre idée ?
j'ai l impression que navilog plante il reste bloqué à *** recherche avec genericnavisearch *** depuis 20 mn
c'est normal ? si non tu as une autre idée ?
merci encore de m 'aider, ça veut dire Vista c'est la m...?
voici le fichier
Process:
System Idle Process
System
C:\Windows\System32\smss.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\services.exe
C:\Windows\System32\lsass.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lxbtcoms.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\SLsvc.exe
C:\Windows\System32\svchost.exe
C:\Users\cecilia\AppData\Local\iaokqdbs.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\WUDFHost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Users\cecilia\AppData\Local\Temp\Temp1_is120en_vista.zip\is120en_vista\IceSword.exe
voici le fichier
Process:
System Idle Process
System
C:\Windows\System32\smss.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\services.exe
C:\Windows\System32\lsass.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lxbtcoms.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\SLsvc.exe
C:\Windows\System32\svchost.exe
C:\Users\cecilia\AppData\Local\iaokqdbs.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\WUDFHost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Users\cecilia\AppData\Local\Temp\Temp1_is120en_vista.zip\is120en_vista\IceSword.exe
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 02:01
17 nov. 2007 à 02:01
trouvé : iaokqdbs.exe
attends un instant je vais t´ecrir la manip
@+
attends un instant je vais t´ecrir la manip
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 02:13
17 nov. 2007 à 02:13
ouvre a nouveau icesword
clic sur "Process"
Dans la liste des processus fais un clic droit sur iaokqdbs.exe et dans le menu qui apparait clic sur "Terminate process"
Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies -> [+] Windows et clic sur le dossier System32.
Dans la partie droite du programme, tu verras apparaitre tous les fichiers que contiens ce dossier, déroule jusqu'à trouver :
iaokqdbs.exe
Dès que c'est fait, tu fais un clic droit dessus puis tu clic sur "Delete"
Fais exactementla même chose ensuite pour: (si present)
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs.dat
C:\Users\alexandre\AppData\Local\Microsoft\inxgmuopm.exe
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs_nav.dat
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs.exe_navps.dat
Une fois fais, referme Icesword et redemarre le pc.
Quand le pc aura redémarré relance IceSword ->A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
(
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport (cenik par exemple :-) ) et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier nommé:cenik.log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
pour les editeur approuvé, je ne suis pas sur du chemin -> vista ;-(
enfin le principal c´est le rapport cenik.log
@+
clic sur "Process"
Dans la liste des processus fais un clic droit sur iaokqdbs.exe et dans le menu qui apparait clic sur "Terminate process"
Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies -> [+] Windows et clic sur le dossier System32.
Dans la partie droite du programme, tu verras apparaitre tous les fichiers que contiens ce dossier, déroule jusqu'à trouver :
iaokqdbs.exe
Dès que c'est fait, tu fais un clic droit dessus puis tu clic sur "Delete"
Fais exactementla même chose ensuite pour: (si present)
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs.dat
C:\Users\alexandre\AppData\Local\Microsoft\inxgmuopm.exe
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs_nav.dat
C:\Users\alexandre\AppData\Local\Microsoft\iaokqdbs.exe_navps.dat
Une fois fais, referme Icesword et redemarre le pc.
Quand le pc aura redémarré relance IceSword ->A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
(
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport (cenik par exemple :-) ) et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier nommé:cenik.log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
pour les editeur approuvé, je ne suis pas sur du chemin -> vista ;-(
enfin le principal c´est le rapport cenik.log
@+
je crois que ça n'a pas marché.
voila le nouveau fichier
Process:
System Idle Process
System
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Users\cecilia\Desktop\is120en_vista\is120en_vista\IceSword.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Windows\System32\SLsvc.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\System32\wbem\WmiPrvSE.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Users\cecilia\AppData\Local\iaokqdbs.exe
C:\hp\KBD\kbd.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lxbtcoms.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Windows\System32\msiexec.exe
C:\Program Files\QuickTime\qttask.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\services.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\smss.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\taskeng.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\winlogon.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
ca se confirme nouvelle fenetre publicitaire... sniiiffff !!!
voila le nouveau fichier
Process:
System Idle Process
System
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Users\cecilia\Desktop\is120en_vista\is120en_vista\IceSword.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Windows\System32\SLsvc.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\System32\wbem\WmiPrvSE.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Users\cecilia\AppData\Local\iaokqdbs.exe
C:\hp\KBD\kbd.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lxbtcoms.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Windows\System32\msiexec.exe
C:\Program Files\QuickTime\qttask.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\services.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\smss.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\taskeng.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\winlogon.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
ca se confirme nouvelle fenetre publicitaire... sniiiffff !!!
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 02:52
17 nov. 2007 à 02:52
tu as bien suivie la manip a la lettre?
car oui dans le nouveau log icesword le processus est toujours present
car oui dans le nouveau log icesword le processus est toujours present
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 03:08
17 nov. 2007 à 03:08
autant pour moi...
on recommence;
tu voie je t´avais dis que vista me sortait par les yeux...
ouvre icesword
clic sur "Process"
Dans la liste des processus fais un clic droit sur iaokqdbs.exe et dans le menu qui apparait clic sur "Terminate process"
Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies -> [+] C:\Users\cecilia\AppData\Local\
Dans la partie droite du programme, tu verras apparaitre tous les fichiers que contiens ce dossier, déroule jusqu'à trouver :
iaokqdbs.exe
Dès que c'est fait, tu fais un clic droit dessus puis tu clic sur "Delete"
Fais exactementla même chose ensuite pour: (si present)
C:\Users\cecilia\AppData\Local\Microsoft\iaokqdbs.dat
C:\Users\cecilia\AppData\Local\Microsoft\inxgmuopm.exe
C:\Users\cecilia\\AppData\Local\Microsoft\iaokqdbs_nav.dat
C:\Users\cecilia\AppData\Local\Microsoft\iaokqdbs.exe_navps.dat
Une fois fais, referme Icesword et redemarre le pc.
Quand le pc aura redémarré relance IceSword ->A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
(
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport (cenik par exemple :-) ) et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier nommé:cenik.log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
pour les editeur approuvé, je ne suis pas sur du chemin -> vista ;-(
enfin le principal c´est le rapport cenik.log
on recommence;
tu voie je t´avais dis que vista me sortait par les yeux...
ouvre icesword
clic sur "Process"
Dans la liste des processus fais un clic droit sur iaokqdbs.exe et dans le menu qui apparait clic sur "Terminate process"
Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies -> [+] C:\Users\cecilia\AppData\Local\
Dans la partie droite du programme, tu verras apparaitre tous les fichiers que contiens ce dossier, déroule jusqu'à trouver :
iaokqdbs.exe
Dès que c'est fait, tu fais un clic droit dessus puis tu clic sur "Delete"
Fais exactementla même chose ensuite pour: (si present)
C:\Users\cecilia\AppData\Local\Microsoft\iaokqdbs.dat
C:\Users\cecilia\AppData\Local\Microsoft\inxgmuopm.exe
C:\Users\cecilia\\AppData\Local\Microsoft\iaokqdbs_nav.dat
C:\Users\cecilia\AppData\Local\Microsoft\iaokqdbs.exe_navps.dat
Une fois fais, referme Icesword et redemarre le pc.
Quand le pc aura redémarré relance IceSword ->A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
(
Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport (cenik par exemple :-) ) et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).
Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier nommé:cenik.log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
pour les editeur approuvé, je ne suis pas sur du chemin -> vista ;-(
enfin le principal c´est le rapport cenik.log
bon je dois me resoudre à en rester la pour ce soir.
me reste + que 4 h a dormir. Je réessayerais demain.
encore merci pour ton aide.
@+
me reste + que 4 h a dormir. Je réessayerais demain.
encore merci pour ton aide.
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 03:15
17 nov. 2007 à 03:15
ok pas de problme
bonne nuit
@+
bonne nuit
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
damien
2 déc. 2008 à 21:50
2 déc. 2008 à 21:50
salut,
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
Salut g!rly,
c'a y est enfin en WE.
J'ai trouvé tous les iaokqdbs mais pas de inxgmuopm.exe .
Je continue quand meme ?
c'a y est enfin en WE.
J'ai trouvé tous les iaokqdbs mais pas de inxgmuopm.exe .
Je continue quand meme ?
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 15:50
17 nov. 2007 à 15:50
salut cecilia,
oui continue,
oui continue,
Ce cou ci ça m'a l'air pas mal !!!
dis moi ce que tu en penses:
Process:
System Idle Process
System
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\taskeng.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\smss.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\services.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Windows\System32\msiexec.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\lxbtcoms.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lsass.exe
C:\hp\KBD\kbd.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Windows\explorer.exe
C:\Program Files\eMule\emule.exe
C:\Windows\System32\dwm.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\csrss.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Windows\System32\SLsvc.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Users\cecilia\AppData\Local\Temp\Temp2_is120en_vista.zip\is120en_vista\IceSword.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
dis moi ce que tu en penses:
Process:
System Idle Process
System
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\taskeng.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\smss.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\Windows\System32\services.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Windows\System32\msiexec.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\spool\drivers\w32x86\3\lxbtserv.exe
C:\Program Files\Lexmark 5200 Series\lxbtmon.exe
C:\Windows\System32\lxbtcoms.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\lsass.exe
C:\hp\KBD\kbd.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Lexmark 5200 Series\ezprint.exe
C:\Windows\explorer.exe
C:\Program Files\eMule\emule.exe
C:\Windows\System32\dwm.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\csrss.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\System32\audiodg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Windows\System32\SLsvc.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Users\cecilia\AppData\Local\Temp\Temp2_is120en_vista.zip\is120en_vista\IceSword.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 17:07
17 nov. 2007 à 17:07
oui plus de trace ;-)
tu n´as plus de pubs?
tu n´as plus de pubs?
non depuis tout à l'heure pas une seule pub à l'horizon trop bien !!!
par contre ça rame toujours autant c'est peut etre à cause des antispywares, du coup j'en ai 4.
par contre ça rame toujours autant c'est peut etre à cause des antispywares, du coup j'en ai 4.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
17 nov. 2007 à 17:36
17 nov. 2007 à 17:36
ok pour les pubs ;-)
post un hijack this stp
post un hijack this stp