Pub intempestives depuis virus c pas toi ???
Résolu/Fermé
feenomen79
-
18 janv. 2008 à 11:33
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 - 19 janv. 2008 à 15:21
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 - 19 janv. 2008 à 15:21
A voir également:
- Pub intempestives depuis virus c pas toi ???
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
10 réponses
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
18 janv. 2008 à 11:51
18 janv. 2008 à 11:51
Bonjour,
Télécharge sur ton bureau Navilog: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Double-clique sur navilog1.exe
* Dans le menu principal, choisis l'option 1 et valide
* Poste le rapport sauvegardé à la racine du disque (fixnavi.txt)
Télécharge sur ton bureau Navilog: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Double-clique sur navilog1.exe
* Dans le menu principal, choisis l'option 1 et valide
* Poste le rapport sauvegardé à la racine du disque (fixnavi.txt)
je ne sais pas s'il fallait que je désactive avast ou pas car il m'a signalé 2 chevaux de troie lorsque j'ai éxécuté navilog1 , ne sachant pas trop koi faire , j'ai mis en quarantaire . Ai-je bien fait ?????
voici le rapport
Search Navipromo version 3.4.0 commencé le 18/01/2008 à 11:55:31,90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\aurelie\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\aurelie\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/01/2008 à 12:01:49,45 ***
voici le rapport
Search Navipromo version 3.4.0 commencé le 18/01/2008 à 11:55:31,90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\aurelie\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\aurelie\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/01/2008 à 12:01:49,45 ***
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
18 janv. 2008 à 12:15
18 janv. 2008 à 12:15
Déconnecte-toi du net, désactive Avast et relance la manip Navilog stp.
Search Navipromo version 3.4.0 commencé le 18/01/2008 à 12:49:27,96
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\aurelie\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\aurelie\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/01/2008 à 12:53:10,26 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurelie\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\aurelie\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\aurelie\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/01/2008 à 12:53:10,26 ***
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
18 janv. 2008 à 13:12
18 janv. 2008 à 13:12
Il n'a rien trouvé.
* Si ce sont des fenêtres CID que tu as, suis cette procédure:
http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
* Tu connais ce programme: "AnumanLive" ?
* Si ce sont des fenêtres CID que tu as, suis cette procédure:
http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
* Tu connais ce programme: "AnumanLive" ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
En allant ds le panneau configuration , centre sécurité , options internet puis ds confidentialité : la case "bloquer les pub intempestives " était décochée et j'ai retrouvé ds les paramètres la liste des fameux sites publicitaires . j'ai donc vidé celle -ci , et recocher le bloqueur de pub , en espèrant que le pb soit résolu !
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
18 janv. 2008 à 14:38
18 janv. 2008 à 14:38
* Tu n'as pas de pare-feu actif !
Télécharge et installe: http://www.commentcamarche.net/telecharger/telecharger 206 kerio
* Ouvre Hijackthis, choisis "do a scan only"
Coche la case devant les lignes:
Télécharge et installe: http://www.commentcamarche.net/telecharger/telecharger 206 kerio
* Ouvre Hijackthis, choisis "do a scan only"
Coche la case devant les lignes:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-830ccd63061eec3d.spaces.live.com/PhotoUpload/MsnPUpld.cabFerme toutes les autres fenêtres actives et clique sur "Fix checked"
c'est fait , j'ai installé KERIO et utilisé HIJACKTHIS en cochant les lignes que tu m'as demandé .mais ça ne fonctionne toujours pas !
en effet , lorsque je redémarre mon pc , lorsque je vai ds le panneau configuration : dans la rubrique confidentialité le site stardoors.com se remet ds les sites autorisés à envoyer des pubs intempestives . Même , le bloquant , les fenêtes continuent de s'ouvrir .
en effet , lorsque je redémarre mon pc , lorsque je vai ds le panneau configuration : dans la rubrique confidentialité le site stardoors.com se remet ds les sites autorisés à envoyer des pubs intempestives . Même , le bloquant , les fenêtes continuent de s'ouvrir .
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
19 janv. 2008 à 14:42
19 janv. 2008 à 14:42
ben oui ça ne fonctionne pas, les scans qu'ont a fait n'ont rien trouvé jusqu'ici ... mais c'est pas fini ;o)
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
19 janv. 2008 à 14:40
19 janv. 2008 à 14:40
Bonjour,
quel genre de fenêtres s'ouvrent ?
As-tu suivi la procédure au sujet des fenêtes CID ?
Poste un nouveau rapport HiJackThis stp.
quel genre de fenêtres s'ouvrent ?
As-tu suivi la procédure au sujet des fenêtes CID ?
Poste un nouveau rapport HiJackThis stp.
c 'était des fenêtres rond.stardoor.com qui s'affichaient .
je signale que la 1ère fois que j'ai utilisé msnfix , je n'avais pas désactivé avast . J'ai donc répété la manip' en le désactivant cette fois -ci . msnfix m'a trouvé 1 infection . Je l'ai laissé nettoyer . Lorsque j'ai redémarré , je suis allée ds le panneau config pr voir si le site stardoor reapparaissait ds le sites autorisés à envoyer des pb intempestives . Et Bingo , c'est plus le k ! je n'ai plus de fenetres intempestives qui s'ouvrent ( enfin pr l'instant )
merci pour tout !!!
je signale que la 1ère fois que j'ai utilisé msnfix , je n'avais pas désactivé avast . J'ai donc répété la manip' en le désactivant cette fois -ci . msnfix m'a trouvé 1 infection . Je l'ai laissé nettoyer . Lorsque j'ai redémarré , je suis allée ds le panneau config pr voir si le site stardoor reapparaissait ds le sites autorisés à envoyer des pb intempestives . Et Bingo , c'est plus le k ! je n'ai plus de fenetres intempestives qui s'ouvrent ( enfin pr l'instant )
merci pour tout !!!
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
19 janv. 2008 à 15:21
19 janv. 2008 à 15:21
Si tu ne fais pas ce que je te demande, ça reviendra ...
@plus tard !
@plus tard !