Spyware/ Pop up / Adware / Pubs.......

Résolu/Fermé
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 - 8 avril 2008 à 17:06
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 - 12 avril 2008 à 19:38
Bonjour,


AU SECOURS!!!!!!!

Je n'en peu plus. Je suis envahi de PUB sur mon ordi et je ne sais pas pourquoi !!!!!
Je n'ai téléghargé et le pire c'est que je n'arrive pas à m'en débarrasser.
J'ai un pare feu / Avast comme anti virus / et Spyware Terminator.

Que faire de plus?

Je pense déjà supprimer Spyware Terminator car c'est une grosse M.......

POUVEZ VOUS M'AIDER ?????

Je ne suis pas un pro de l'informatique!!!
Merci à tous...
A voir également:

99 réponses

Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
8 avril 2008 à 20:04
SUPER


J'ai effectivement plus de soucis de pub.

Donc dois je télecharger quelquechose quand même?


En tout cas MERCI MERCI MERCI!!!!!!!!!!
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
8 avril 2008 à 20:06
Fait comme indiqué au post 22.

COCHE RESOLUE STP !

Puis pour virer les fix que je t'es fait passer :



* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.


* Clique, sur Suppression pour finaliser.


* Tu peux, si tu le souhaites, te servir des Options facultatives.


* Clique sur Quitter, pour que le rapport puisse se créer.


* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
8 avril 2008 à 20:48
je revien demain matin a++
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
10 avril 2008 à 22:50
Bonsoir,

Je suis désamparé,

J'ai les pubs qui reviennen de nouveau. J'en peux plus!!!!!

Que faire.

Merci et désolé de t'ennuyer.

Alain
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
10 avril 2008 à 00:45
Bonjour,

Je me permet de te recontacter car depuis que tu m'à fait faire toutes ces manipes sur mon ordi. Je revis. Plus de PUB. Merci encore.
Seulement j'ai un message qui s'affice à chaque fois que je rallume mon ordi.
Ce message est:

DEVICE MONTOR APPLICATION a rencontré un problème et doit être fermé.

Qu'est ce que cela signifie? Que puis-je faire?

Merci encore.
Cordialement

Alain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
10 avril 2008 à 22:55
Encore ! Lol la poisse!

Refait un navilog option 1 stp
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
10 avril 2008 à 23:02
Je revien demain matin ++
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 10:44
slt

je t'ai dit de rafaire navilog option 1 pas smitfraud !
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 10:51
SLT


Search Navipromo version 2.0.2 commencé le 11/04/2008 à 10:49:33,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\DELAPLACE\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 04/11/08 at 10:49:35.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/11/08 at 10:49:35 (return code = 3).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 11/04/2008 à 10:49:50,78 ***
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 11:16
Ta version navilog n'est pas la bonne prend celle ci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 11:21
Search Navipromo version 3.5.3 commencé le 11/04/2008 à 11:18:25,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_nav.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_navps.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_nav.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" :

ljouypu.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 11/04/2008 à 11:21:21,45 ***
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 11:26
Eh bé voila une belle colection


- double clique sur navilog1.


- Au menu principal, choisis 2 et valides.

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Enleve le sujet qui n'est pas résolu stp !
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 11:34
Clean Navipromo version 3.5.3 commencé le 11/04/2008 à 11:27:55,78

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat réalisée avec succès !
Copie C:\Program Files\Navilog1\Backupnavi\ljouypu.dat réalisée avec succès !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\ljouypu*.pf trouvé !
Copie C:\WINDOWS\prefetch\ljouypu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ljouypu*.pf supprimé !

* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *


ljouypu.exe trouvé !
Copie ljouypu.exe réalisée avec succès !
ljouypu.exe supprimé !

ljouypu.dat trouvé !
Copie ljouypu.dat réalisée avec succès !
ljouypu.dat supprimé !

ljouypu_nav.dat trouvé !
Copie ljouypu_nav.dat réalisée avec succès !
ljouypu_nav.dat supprimé !

ljouypu_navps.dat trouvé !
Copie ljouypu_navps.dat réalisée avec succès !
ljouypu_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DELAPLACE\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 11/04/2008 à 11:31:48,23 ***
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 11:37
Enleve résolu stp!


colle un nouveau hijackthis stp
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 11:44
Ecoutes!!

Je vais laisser tomber!!

Je ne comprend rien et j'en ai marre.

On verra bien ce qu'il se passera
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 12:08
Mais il y a rien de compliqué !
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 13:05
Oui c'est vrai qu'il n'y a rien de compliqué.

Mais de voir tous ces problèmes sur mon ordi, ça m'énerve un peu....

Enfin excuse moi!!!
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 13:53
Refait un rapport hijackthis stp
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 15:04
Re!!
Je viens de tout recommencer c'est à dire Navilog option 1. Puisque mon ordi ne voulais plus rien savoir

Merci



Search Navipromo version 3.5.3 commencé le 11/04/2008 à 14:59:52,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 11/04/2008 à 15:02:41,79 ***
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
11 avril 2008 à 15:06
Non on l'vait fait tout a l'heure navilog !

Je te redemande un nouveaux hijackthis
0
Alodain Messages postés 95 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 16 avril 2008 11
11 avril 2008 à 15:07
mais qu'est ce que tu appelles hijackthis???
0