Superiorads - Gros probleme urgent !

Astriel -  
magicien10024 Messages postés 3317 Statut Membre -
Bonjour,
J'ai lu sur un forum que Limewire etait la cause de l'infection de mon pc par Ads Superiorads.
J'ai désinstalé limewire et Superiorads qui etait présent dans mes prorammes mais Norton 2008 Arrete pas de le bloquer cela veut dire qu'il est encore dans le Pc. Depuis j'ai de nombreuses erreus : NSSISS Error, Erreur qui ont un rapport avec System 32 de Windos. On me dit que le fichier viens de temporary internet files, Content IE5, Je vais dedans et la je vois un fichier qui change de nom toutes les 2 secondes... Peut etre un rapport avec un fichier corrompu.
J'ai besoin d'une solution urgente pour regler ce pobleme envahissant
Merci a tous...

23 réponses

magicien10024 Messages postés 3317 Statut Membre 283
 
bonsoir,

regarde ici

http://les-questions.fr/2008/enlever-pub.html

aprés fait scan en lignes bit defender ( passer par internet explorer )
0
Astriel
 
Justement j'ai deja fais ça ... Il reste juste un programme : Sociel Networking by Dcads ... Faut que je le supprime ?
j'ai desinstallé le reste et ça continu encore !!!!
0
magicien10024 Messages postés 3317 Statut Membre 283
 
oui , supprime tout ce qui à un lien rapporte avec ce programme


procédure radicale


démarrer ---> éxécuter --> taper : regedit --> édition --> rechercher --> taper : le programme

supprime toutes les clés et uniquement ceux là ( ne te trompe pas , soit attentif )
0
Astriel
 
J'ai supprimé je vous tiens au courant des eventuels problemes
0
Astriel
 
Je viens de recevoir encore une NSIS ERROR... A quoi c'est du ?
0
magicien10024 Messages postés 3317 Statut Membre 283
 
as tu éffectué les procédures indiqué ?


essaie avec ce programme


https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html
0
magicien10024 Messages postés 3317 Statut Membre 283 > magicien10024 Messages postés 3317 Statut Membre
 
si ca marche pas


fait cette procédure

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Astriel
 
Pas de Superiorads ou de Dcads pour revo installer
J'ai bien fais la manipe et j'ai supprimé une clée Superiorads
0
Astriel
 
NSIS ERROR : Probleme du a un Virus ou a un dommagement du disques... un truc comme ça
0
Astriel
 
Je fais le rapport Navilog
0
magicien10024 Messages postés 3317 Statut Membre 283
 
regarde ici pour te guider


https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

pour info

ce tuto est pour vista mais la procédure est la meme que xp
0
Astriel
 
Search Navipromo version 3.5.0 commencé le 16/03/2008 à 23:19:41,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\user\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :

*** Analyse terminée le 16/03/2008 à 23:26:17,10 ***
0
magicien10024 Messages postés 3317 Statut Membre 283
 
relance navilog


Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1
0
Astriel
 
Clean Navipromo version 3.5.0 commencé le 16/03/2008 à 23:32:28,23

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\user\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\user\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\user\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\user\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

*** Nettoyage terminé le 16/03/2008 à 23:36:20,00 ***
0
Astriel
 
Toujours NSIS ERROR.....
0
Astriel
 
NSIS Error

The installer you are trying to use is corrupted or incomplete.
This could be result of a damaged disk, a failed download or a virus.

You may want to contact the author of this installer to obtain a new copy.

It may be possible to skip the check using the /NCRC command line switch
(NOT RECOMMENDED)
0
magicien10024 Messages postés 3317 Statut Membre 283
 
NSIS error" n'est pas important, mais cela signifie cependant que tu as un programme qui s'exécute régulièrement.

Un petit test : pourrais-tu lorsque ce message apparait, afficher le gestionnaire des taches (Ctr+Alt+Suppr) et nous indiquer les programmes en cours de fonctionnement ?

aller dans --> processus regarde si ce programme est en cours d"éxécution


si c'est le cas ---< terminer le processus appliquer
0
magicien10024 Messages postés 3317 Statut Membre 283
 
Nettoie et corrige les erreurs de ton pc avec CCleaner:
---> https://www.malekal.com/tutoriel-ccleaner/

démarrer --> panneau config --> options internet --> contenu --> aller sur --> certificats et éditeurs

si tu apercois ceci supprime tout
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

Execute une analyse online via bitdefender----->
http://pageperso.aol.fr/rginformatique/mapage/defender.htm ( passe par internet explorer )
Bitdefender : antivirus en ligne (tuto)

post le rapport!!
0
Astriel
 
Quand le message NSIS ERROR est affiché il y a comme processus :
teskmgr.exe
wmiprvse.exe
alg.exe
usnsvc.exe
s34s.exe
WLANUTL.exe
WLLoginProxy.exe
LVCOMS.exe
msnmsgr.exe
msmsgs.exe
ctfmon.ex
CCSVCHST.EXE
EbayTBDaemon.exe
Logitray.exe
rundll32.exe
svchost.exe
TaskBarIcon.exe
RTHDCPL.exe
GoogleUpdateurService.exe
FTRTSVC.exe
AluSchedulerSvc.exe
jusched.exe
svchost.exe
svchost.exe
IEXPLORE.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
spoolsv.exe
explorer.exe
svshost.exe
LucomServer_3_4.EXE
nvsvc32.exe
CCSVCHST.exe
svchost.exe
symlcsvs.exe
System
Processus inactif du system
0
Astriel
 
Nettoyage CCLEANER effectué
0
Astriel
 
Fichier Adware.Superiorads est toujours dans l'ordinateur mon antivirus le bloque toutes les deux secondes Voici le chemin ou ce trouve ce programme
C:\
Document and Settings
User
Local settings
temps
s3tc.5 <=== Le fichier en question mais quand je regarde sur les alertes norton le fichier change de nom tout le temps

bit defender viens de supprimer des fichiers en quarantaine de norton il continu le nettoyage

30 secondes plus tard le fichier bloque par Norton s'appel : s3tc.1
Et il change de nom a chaques fois...
Je dois faire quoi ?
0
Astriel
 
J'ai ete voire dans le dossier ya plein de petits fichiers comme ça qui porte a peu pres le meme nom et plus haut des programmes norton
0
magicien10024 Messages postés 3317 Statut Membre 283
 
bonjour astriel,


Télécharge SDFix (d’Andy Manchesta)

http://mickael.barroux.free.fr/securite/sdfix.php

Enregistre le sur ton le bureau.

Lance le.
Fais install afin qu’il puisse s’extraire.

Redémarre en mode sans échec
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Lance SDFix.
Double clique sur RunThis.bat .
Appuie sur Y pour le lancer.

Il te sera demandé d'appuyer sur une touche pour redemarrer , fais le
Il est probable que le redémarrage soit un peu plus long que d’habitude.
Une fois l’apparition de ton Bureau, il affichera Finished

Appuie sur une touche.

Un rapport est généré , poste le dans ta réponse.
Il se trouve également. dans le dossier SDFix >Report.txt<
0
magicien10024 Messages postés 3317 Statut Membre 283
 
coriace ce virus

je t'ajoute ce complément

NSIS = Nullsoft Scriptable Install System
Il faut virer le firewall Nvidia , celui inclus avec le nforce 4 !
Soit désactiver le pare-feu NVIDIA .
soit il semble recommandé de désinstaller ce logiciel (car mal fichu).
Pour cela, allez dans votre menu démarrer. Sélectionnez Paramètres puis Panneau de Configuration.
Double-cliquez ensuite sur Ajout/Suppression de programme.
Désinstallez "NVidia Network Access Manager" s'il est présent.
Sinon, désinstaller "NVIDIA drivers", mais ne sélectionnez que "NVidia Network Access Manager" lorsque le programme de désinstallation vous propose les éléments à désinstaller.

utilise FireFox comme Navigateur à la place de Explorer 6 ou 7 !
http://frenchmozilla.sourceforge.net/firefox/
0
astriel
 
Ok je vais faire ça ce week end mais j'ai fais Bbit defender => 5 adware de supprimé mais probleme persistant jvé viré le firewall.... je vous tiens au courant
0
magicien10024 Messages postés 3317 Statut Membre 283
 
ok tiens nous au courant



bye bye a +++++++
0
astriel
 
Rebonjour!
Bon et bien Norton ne me declare plus la precanse de Superiorads
Par contre j'ai toujours la présence des NSIS ERROR quand j'execute quelquechose. J'ai le programme NVIDIA Drivers dans mes programmes je dois le supprimer ? Car ces erreurs sont enervantes !
Merci de vos conseils
0
magicien10024 Messages postés 3317 Statut Membre 283
 
bonsoir,



oui je te l'ai indiqué


Désinstallez "NVidia Network Access Manager" s'il est présent.


attention, uniquement celui là


un conseils , utilise un autre antivirus ( norton est 1 programme trés lourd qui prend pas mal de resources systéme )
0
astriel
 
Mais quand je met desinstaller NVIDIA Drivers il me met etes vous sur de vouloir supprimer ce logiciel ce qui affectera peut ete le systeme ? Si je met oui il va me proposer lequel desinstaller ? ou ça va tout desinstaller ?
0