Besoin d'aide pour bloqué les pop-up
iso76
Messages postés
22
Statut
Membre
-
lacoxinelle-douzecent Messages postés 830 Statut Membre -
lacoxinelle-douzecent Messages postés 830 Statut Membre -
Bonjour,
je me permes de venir vers afin d'obtenir une aide car dépuis quelque temps les fénêtres de pub pronographique sont entrain de tromatiser mes enfants
pour cette raison jai télécharger navilog1 mais rien n'a changer; j'ai même fais l'analyse et voici le rapport
Search Navipromo version 3.4.5 commencé le 19/02/2008 à 9:28:25,15
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *
Fichiers trouvés :
oongyatwl.exe trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :
oongyatwl.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 19/02/2008 à 9:29:03,95 ***
à ce niveau je suis bloquer et ne sais plus quoi faire pour cela je ne compte que sur vous actuellemnt MERCI
je me permes de venir vers afin d'obtenir une aide car dépuis quelque temps les fénêtres de pub pronographique sont entrain de tromatiser mes enfants
pour cette raison jai télécharger navilog1 mais rien n'a changer; j'ai même fais l'analyse et voici le rapport
Search Navipromo version 3.4.5 commencé le 19/02/2008 à 9:28:25,15
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *
Fichiers trouvés :
oongyatwl.exe trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :
oongyatwl.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 19/02/2008 à 9:29:03,95 ***
à ce niveau je suis bloquer et ne sais plus quoi faire pour cela je ne compte que sur vous actuellemnt MERCI
A voir également:
- Besoin d'aide pour bloqué les pop-up
- Pop up mcafee - Accueil - Piratage
- Code puk bloqué - Guide
- Téléphone bloqué code verrouillage - Guide
- Pavé tactile bloqué - Guide
- Compte gmail bloqué - Guide
3 réponses
Bonjourr iso76
poursuit en faisant ceci...
Demarre en mode sans échec
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Double clique sur le raccourci Navilog1 présent sur ton bureau
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
Noter * Si ton bureau ne réapparait pas*,
Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
Puis rends-toi à l'onglet >processus
>Clique en haut à gauche sur fichiers >choisis "exécuter"
>Tape explorer et valide.
*Ton bureau. apparaitra *
Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"
poste moi le nouveau rapport
bon courage
a plus tard
poursuit en faisant ceci...
Demarre en mode sans échec
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Double clique sur le raccourci Navilog1 présent sur ton bureau
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport sur ton bureau de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
Noter * Si ton bureau ne réapparait pas*,
Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
Puis rends-toi à l'onglet >processus
>Clique en haut à gauche sur fichiers >choisis "exécuter"
>Tape explorer et valide.
*Ton bureau. apparaitra *
Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd"
poste moi le nouveau rapport
bon courage
a plus tard
jai procedé comme vous mavez demander et voici le rapport
Clean Navipromo version 3.4.5
commencé le 19/02/2008 à 10:52:27,65
Outil exécuté depuis C:\Program
Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par
IL-MAFIOSO
Microsoft Windows XP [version
5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme
et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien
trouvé lors de la recherche)
*** Suppression avec sauvegardes
résultats GenericNaviSearch ***
* Suppression dans
C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" *
oongyatwl.exe trouvé !
Copie oongyatwl.exe réalisée avec
succès !
oongyatwl.exe supprimé !
oongyatwl.dat trouvé !
Copie oongyatwl.dat réalisée avec
succès !
oongyatwl.dat supprimé !
oongyatwl_nav.dat trouvé !
Copie oongyatwl_nav.dat réalisée avec
succès !
oongyatwl_nav.dat supprimé !
oongyatwl_navps.dat trouvé !
Copie oongyatwl_navps.dat réalisée
avec succès !
oongyatwl_navps.dat supprimé !
*** Suppression dossiers dans
C:\WINDOWS ***
*** Suppression dossiers dans
C:\Program Files ***
*** Suppression dossiers dans
C:\DOCUME~1\ALLUSE~1\APPLIC~1
***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\applic~1"
***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" ***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\MENUDM
~1\PROGRA~1" ***
*** Suppression dossiers dans
C:\DOCUME~1\ALLUSE~1\MENUDM~1\
PROGRA~1 ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\Web
MediaPlayer.lnk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp
effectué !
Nettoyage contenu C:\Documents and
Settings\Compaq_Propri‚taire\locals~1\T
emp effectué !
*** Traitement Recherche
complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes
nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et
suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" *
*** Sauvegarde du Registre vers dossier
Backupnavi ***
sauvegarde du Registre réalisée avec
succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 19/02/2008 à
11:00:17,10 ***
je compte sur vous et merci une fois de plus pour le temps que vous mavez consagré
je tien aussi à vous dire que jai trouvé éléctro-groupe et je l'ai suprimer comme vous m'avez démande et jaimerai savoir pourquoi je l'ai suprimer GRAND MERCI pour la suite
Clean Navipromo version 3.4.5
commencé le 19/02/2008 à 10:52:27,65
Outil exécuté depuis C:\Program
Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par
IL-MAFIOSO
Microsoft Windows XP [version
5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme
et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien
trouvé lors de la recherche)
*** Suppression avec sauvegardes
résultats GenericNaviSearch ***
* Suppression dans
C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" *
oongyatwl.exe trouvé !
Copie oongyatwl.exe réalisée avec
succès !
oongyatwl.exe supprimé !
oongyatwl.dat trouvé !
Copie oongyatwl.dat réalisée avec
succès !
oongyatwl.dat supprimé !
oongyatwl_nav.dat trouvé !
Copie oongyatwl_nav.dat réalisée avec
succès !
oongyatwl_nav.dat supprimé !
oongyatwl_navps.dat trouvé !
Copie oongyatwl_navps.dat réalisée
avec succès !
oongyatwl_navps.dat supprimé !
*** Suppression dossiers dans
C:\WINDOWS ***
*** Suppression dossiers dans
C:\Program Files ***
*** Suppression dossiers dans
C:\DOCUME~1\ALLUSE~1\APPLIC~1
***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\applic~1"
***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" ***
*** Suppression dossiers dans
"C:\Documents and
Settings\Compaq_Propriétaire\MENUDM
~1\PROGRA~1" ***
*** Suppression dossiers dans
C:\DOCUME~1\ALLUSE~1\MENUDM~1\
PROGRA~1 ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\Web
MediaPlayer.lnk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp
effectué !
Nettoyage contenu C:\Documents and
Settings\Compaq_Propri‚taire\locals~1\T
emp effectué !
*** Traitement Recherche
complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes
nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et
suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and
Settings\Compaq_Propriétaire\locals~1\
applic~1" *
*** Sauvegarde du Registre vers dossier
Backupnavi ***
sauvegarde du Registre réalisée avec
succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 19/02/2008 à
11:00:17,10 ***
je compte sur vous et merci une fois de plus pour le temps que vous mavez consagré
je tien aussi à vous dire que jai trouvé éléctro-groupe et je l'ai suprimer comme vous m'avez démande et jaimerai savoir pourquoi je l'ai suprimer GRAND MERCI pour la suite
re,
pour répondre a ton interrogation, lis ceci (dans ton cas tu t'es fait infectée en téléchargeant web media player
http://forum.malekal.com/ftopic3412.php
http://siri.urz.free.fr/Fix/ScreenShot.php
il faut poursuivre...
télécharge HijackThis ici:
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
puis
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport sera crée sous la racine : C:\rapport_clean.txt
poste moi les 2 rapports hijackthis +clean
a+
lacox
pour répondre a ton interrogation, lis ceci (dans ton cas tu t'es fait infectée en téléchargeant web media player
http://forum.malekal.com/ftopic3412.php
http://siri.urz.free.fr/Fix/ScreenShot.php
il faut poursuivre...
télécharge HijackThis ici:
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
puis
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport sera crée sous la racine : C:\rapport_clean.txt
poste moi les 2 rapports hijackthis +clean
a+
lacox