Pasendommagement s'invite sur mon écran

Bonjour à tous. Depuis quelques temps, une pub PASENDOMMAGEMENT s'invite régulièrement sur mon écran. J'ai passé Nod32 en ligne, ad-aware, avg, ccleaner et ça revient toujours ! avast qui est mon résident ne trouve rien. Pouvez-vous m'aider ? bonne journee.
Configuration: Windows XP
Internet Explorer 6.0

29 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent l'apparition récurrente d'une insertion publicitaire nommée PASENDOMMAGEMENT, malgré des scans avec Nod32 Online, Ad-Aware, AVG, CCleaner et Avast résident, sur un système Windows XP et Internet Explorer 6. Des échanges évoquent des variantes comme des pop-ups potentiellement bloqués, des cookies traçeurs, et l'idée qu'il pourrait s'agir d'un site malveillant ou d'un script publicitaire échappant au blocage. La plupart des propositions privilégient des outils et procédures supplémentaires, notamment le téléchargement et l'exécution de Comboscan puis l'examen du rapport pour orienter la suite du nettoyage. En cas d'expérience similaire, certains évoquent des retours sur Laposte.net et la possibilité que l'infection soit liée à des sites spécifiques, nécessitant des vérifications approfondies et des mesures de sécurité additionnelles.

Bobot (l’IA à votre service)
  1. Ohé, du bateau, il n'y a personne pour m'aider ? d'un autre coté,il y a tellement de demandes que je comprends l'embouteillage !!!!
    0
    1. Contributeur
      salut,

      le matin comme ca y a pas grand monde, je suis la en revanche ;-)

      Télécharge HijackThis ici :

      -> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

      Tutoriel d´installation (images) :

      -> http://pchelpbordeaux.free.fr/tuto.html

      Tutoriel d´utilisation (video) :

      -> http://pageperso.aol.fr/balltrap34/demohijack.htm

      Post le rapport généré ici stp...

      @+
      0
      1. hello g!rly, ci-dessous le log, merci de ta présence.

        Logfile of HijackThis v1.99.1
        Scan saved at 17:17:45, on 28/11/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\S24EvMon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\System32\RegSrvc.exe
        C:\WINDOWS\System32\RoamMgr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\wlancfg.exe
        C:\WINDOWS\System32\wltrysvc.exe
        C:\WINDOWS\System32\bcmwltry.exe
        C:\Program Files\Intel\Switching\User\RoamSvc.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
        O4 - HKLM\..\Run: [Install_BlueDSL] D:\install.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab
        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Commutation de la carte (IntelRoam) - Intel Corporation - C:\Program Files\Intel\Switching\User\RoamSvc.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
        O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
        O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
        O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
        0
        1. heu, je fais comment, sachant que D est mon combo graveur ?
          0
          1. Contributeur
            salut domi2a

            tu arrive a trouver ce fichier par l´explorateur windows?
            0
            1. avec la fonction recherche, j'en ai trouvé 3, mais sur C pas sur D, trois install.exe. Mes connaissances en info sont assez limitées, snif....
              0
              1. Contributeur
                re,

                fais ceci stp

                Télécharge ComboScan sur ton Bureau en bas de cette pae en clickant sur download file

                -> http://www.geekstogo.com/forum/files/

                Ferme toutes les applications en cours : antivirus, pare-feu, etc ..
                Double-clic sur comboscan.exe, dans la fenêtre qui s'affiche, clic sur OK.
                Soit patient...
                Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.

                Le rapport peut-être long et en deux morceaux vérifie qu'il soit en entier.

                @+
                0
                1. hello vu qu'il m'a causé en anglais tout le temps, j'y suis allée à l'aveugle. voici le rapport :

                  Deckard's System Scanner v20071014.68
                  Run by Propriétaire on 2007-11-29 16:42:23
                  Computer is in Normal Mode.
                  --------------------------------------------------------------------------------

                  [color=red]Total Physical Memory: 511 MiB (512 MiB recommended).[/color]

                  -- HijackThis (run as Propriétaire.exe) ----------------------------------------

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:43:25, on 29/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\S24EvMon.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\System32\RegSrvc.exe
                  C:\WINDOWS\System32\RoamMgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\wlancfg.exe
                  C:\WINDOWS\System32\wltrysvc.exe
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\Program Files\Intel\Switching\User\RoamSvc.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Documents and Settings\Propriétaire\Bureau\dss.exe
                  C:\PROGRA~1\TRENDM~1\HIJACK~1\Propriétaire.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                  O4 - HKLM\..\Run: [Install_BlueDSL] D:\install.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Commutation de la carte (IntelRoam) - Intel Corporation - C:\Program Files\Intel\Switching\User\RoamSvc.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                  O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
                  O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
                  O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                  0
                  1. Contributeur
                    re,

                    merci pour combo scan

                    as tu essayer de desinstaller PasenDommagement

                    Fais ctrl+alt+suppr, s'il apparait dans les taches arrète le

                    Ensuite, va dans > Démarrer > Poste de travail > C:\

                    C:\Program Files\PasenDommagement
                    C:\Program Files\Fichiers communs\PasenDommagement

                    Supprime le(s) fichier(s)/dossier(s)/programme(s) , si tu le(s) trouves.

                    Vide la Corbeille.

                    sinon passe ceci pour voir :

                    Fais un clic droit sur ce lien :
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                    @+
                    0
                    1. hello, g!irly, ci-dessous le rapport demandé. pour moi c'est du javanais, mais j'ai réfléchi... je n'ai la bestiole que lorsque je vais sur m a boite professionnelle sur laposte.net. changer de bal pro me serait difficile.... merci de ta présence, de ton bénévolat.

                      Search Navipromo version 3.3.6 commencé le 29/11/2007 à 17:34:05,53

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun fichier trouvé dans :

                      - C:\WINDOWS\system32
                      - C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\WINDOWS\system32 *

                      * Recherche dans C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      *** Analyse terminée le 29/11/2007 à 17:35:00,97 ***
                      0
                      1. Contributeur
                        re,

                        il n´y a rien du coté de navilog...

                        tu as trouvé ceci ?

                        C:\Program Files\PasenDommagement
                        C:\Program Files\Fichiers communs\PasenDommagement
                        0
                        1. j'avais oublié de te dire, rien dans le gestionnaire de tache, et j'ai passé en revue tous les fichiers communs. rien. je vais manger mon chapeau.....
                          0
                          1. Contributeur
                            re,

                            oui c´est a se demander?!

                            peux tu faire un scan avec avg antispyware et poster le rapport ici stp

                            A.V.G :

                            -> Télécharger AVG Anti-Spyware (ewido)

                            http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                            -> L´installer.

                            -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

                            p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

                            http://downloads.ewido.net/avgas-signatures-full-current.exe

                            -> Sur la page "analyse":

                            choisir d´abord l'onglet "paramètres".

                            sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

                            -> Lancer le scan, (c´est long...).

                            -> A la fin du scan copier Et coller le rapport ici.

                            -> Une aide en image au cas ou :

                            Tutoriel d´installation et de parametrages :

                            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                            @+
                            0
                            1. Bonjour g!rly. avg as est déjà installé sur mon pc. je l'ai passé par acquis de conscience, j'ai oublié de demander un rapport, mais il n'y avait que des cookies traçeurs que j'ai nettoyé. Depuis que tu m'aides, je ne suis pas retournée sur ma bal professionnelle, donc sur laposte.net. Serait-il possible (mais je suis vraiment neu-neu en info) que ce ne soit qu'un pop-up qui parviendrait à contourner mon bloqueur de pop-up ? bon week-end.
                              0
                              1. hello, g!rly, j'ai tout bien fait comme tu m'as dit, puis je suis allée sur windows régler le bloqueur de pop-up au maximum. Je suis ensuite allée sur laposte.net voir ma bal pro, et bingo.... la bestiole est revenue. Elle me coupe la connexion pour s'installer à l'écran. Je crois que je vais devoir apprendre à vivre avec elle, comme on apprend à vivre avec ses rhumatismes, non ? bonne soirée et merci pour ton aide. peut-être qu'un jour de rage, je formaterai tout.....
                                0
                                1. Contributeur
                                  re,

                                  essaie ceci :

                                  Télécharge Clean:

                                  -> http://www.malekal.com/download/clean.zip

                                  -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                                  Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                                  -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                                  http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
                                  0
                                  1. voici le rapport de clean, quelle patience tu as....

                                    01/12/2007 a 17:18:07,67

                                    *** Recherche des fichiers dans C:

                                    *** Recherche des fichiers dans C:\WINDOWS\

                                    *** Recherche des fichiers dans C:\WINDOWS\system32
                                    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                                    *** Recherche des fichiers dans C:\Program Files
                                    *** Fin du rapport !
                                    0
                                    1. Contributeur
                                      re,

                                      clean a trouvé quelque chose mais ca ne va pas regler le probleme...

                                      supprime ceci :

                                      C:\WINDOWS\Downloaded Program Files\CONFLICT.1

                                      en gros ceci se rapporte a un conflit d´activ x

                                      fais ceci :

                                      Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                                      - Enregistre le sur ton bureau

                                      Double clique sur le OAD pour le lancer

                                      - nom de fichier à rechercher tape ou fais un copier coller de :

                                      mc.exe

                                      - Type de recherche : sélectionne l'option 6 puis valide

                                      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
                                      Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

                                      - Fais un copier / coller de ce rapport dans ton prochain post.

                                      Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

                                      0
                                      • 1
                                      • 2