Spyware/ Pop up / Adware / Pubs.......

Résolu
Alodain Messages postés 95 Statut Membre -  
Alodain Messages postés 95 Statut Membre -
Bonjour,

AU SECOURS!!!!!!!

Je n'en peu plus. Je suis envahi de PUB sur mon ordi et je ne sais pas pourquoi !!!!!
Je n'ai téléghargé et le pire c'est que je n'arrive pas à m'en débarrasser.
J'ai un pare feu / Avast comme anti virus / et Spyware Terminator.

Que faire de plus?

Je pense déjà supprimer Spyware Terminator car c'est une grosse M.......

POUVEZ VOUS M'AIDER ?????

Je ne suis pas un pro de l'informatique!!!
Merci à tous...
A voir également:

99 réponses

Alodain Messages postés 95 Statut Membre 11
 
SUPER

J'ai effectivement plus de soucis de pub.

Donc dois je télecharger quelquechose quand même?

En tout cas MERCI MERCI MERCI!!!!!!!!!!
0
dou-l Messages postés 2871 Statut Membre 61
 
Fait comme indiqué au post 22.

COCHE RESOLUE STP !

Puis pour virer les fix que je t'es fait passer :

* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
dou-l Messages postés 2871 Statut Membre 61
 
je revien demain matin a++
0
Alodain Messages postés 95 Statut Membre 11
 
Bonsoir,

Je suis désamparé,

J'ai les pubs qui reviennen de nouveau. J'en peux plus!!!!!

Que faire.

Merci et désolé de t'ennuyer.

Alain
0
Alodain Messages postés 95 Statut Membre 11
 
Bonjour,

Je me permet de te recontacter car depuis que tu m'à fait faire toutes ces manipes sur mon ordi. Je revis. Plus de PUB. Merci encore.
Seulement j'ai un message qui s'affice à chaque fois que je rallume mon ordi.
Ce message est:

DEVICE MONTOR APPLICATION a rencontré un problème et doit être fermé.

Qu'est ce que cela signifie? Que puis-je faire?

Merci encore.
Cordialement

Alain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
Encore ! Lol la poisse!

Refait un navilog option 1 stp
0
dou-l Messages postés 2871 Statut Membre 61
 
Je revien demain matin ++
0
dou-l Messages postés 2871 Statut Membre 61
 
slt

je t'ai dit de rafaire navilog option 1 pas smitfraud !
0
Alodain Messages postés 95 Statut Membre 11
 
SLT

Search Navipromo version 2.0.2 commencé le 11/04/2008 à 10:49:33,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\DELAPLACE\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 04/11/08 at 10:49:35.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/11/08 at 10:49:35 (return code = 3).

*** Recherche fichiers ***

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

*** Analyse Terminé le 11/04/2008 à 10:49:50,78 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Ta version navilog n'est pas la bonne prend celle ci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
0
Alodain Messages postés 95 Statut Membre 11
 
Search Navipromo version 3.5.3 commencé le 11/04/2008 à 11:18:25,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_nav.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_navps.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat
C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_nav.dat
C:\Program Files\Navilog1\Backupnavi\ljouypu_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" :

ljouypu.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 11/04/2008 à 11:21:21,45 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Eh bé voila une belle colection

- double clique sur navilog1.

- Au menu principal, choisis 2 et valides.

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Enleve le sujet qui n'est pas résolu stp !
0
Alodain Messages postés 95 Statut Membre 11
 
Clean Navipromo version 3.5.3 commencé le 11/04/2008 à 11:27:55,78

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.dat réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu.exe réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\DELAPLACE\Local Settings\Application Data\ljouypu_navps.dat réalisée avec succès !
Copie C:\Program Files\Navilog1\Backupnavi\ljouypu.dat réalisée avec succès !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\ljouypu*.pf trouvé !
Copie C:\WINDOWS\prefetch\ljouypu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ljouypu*.pf supprimé !

* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *

ljouypu.exe trouvé !
Copie ljouypu.exe réalisée avec succès !
ljouypu.exe supprimé !

ljouypu.dat trouvé !
Copie ljouypu.dat réalisée avec succès !
ljouypu.dat supprimé !

ljouypu_nav.dat trouvé !
Copie ljouypu_nav.dat réalisée avec succès !
ljouypu_nav.dat supprimé !

ljouypu_navps.dat trouvé !
Copie ljouypu_navps.dat réalisée avec succès !
ljouypu_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DELAPLACE\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 11/04/2008 à 11:31:48,23 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Enleve résolu stp!

colle un nouveau hijackthis stp
0
Alodain Messages postés 95 Statut Membre 11
 
Ecoutes!!

Je vais laisser tomber!!

Je ne comprend rien et j'en ai marre.

On verra bien ce qu'il se passera
0
dou-l Messages postés 2871 Statut Membre 61
 
Mais il y a rien de compliqué !
0
Alodain Messages postés 95 Statut Membre 11
 
Oui c'est vrai qu'il n'y a rien de compliqué.

Mais de voir tous ces problèmes sur mon ordi, ça m'énerve un peu....

Enfin excuse moi!!!
0
dou-l Messages postés 2871 Statut Membre 61
 
Refait un rapport hijackthis stp
0
Alodain Messages postés 95 Statut Membre 11
 
Re!!
Je viens de tout recommencer c'est à dire Navilog option 1. Puisque mon ordi ne voulais plus rien savoir

Merci

Search Navipromo version 3.5.3 commencé le 11/04/2008 à 14:59:52,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DELAPLACE"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\DELAPLACE\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\DELAPLACE\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 11/04/2008 à 15:02:41,79 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Non on l'vait fait tout a l'heure navilog !

Je te redemande un nouveaux hijackthis
0
Alodain Messages postés 95 Statut Membre 11
 
mais qu'est ce que tu appelles hijackthis???
0