Je suis envahi de publicité. AIDER MOI SVP

moun14 -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour,j'aurai besoin de votre aide pour un problème de publicité qui n'arrête pas l'or de ma navigation sur le web(a chaque foi que j ouvre un site)je suis donc allez sur comment sa marche puis je suis tombé sur la rubrique" truc et astuce"intitulé[popups]Ouverture de fenêtre internet publicitaire(pop-up) à l'adresse suivant:http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up
j'ai donc était sur navilog1 comme il me le demandait et le rapport a été le suivant:

Search Navipromo version 3.5.8 commencé le 06/06/2008 à 22:32:15,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "abdel"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\abdel\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\abdel\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\abdel\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\abdel\locals~1\applic~1" *

Fichiers trouvés :

ieegqgqku.exe trouvé !
ieegqgqku.dat trouvé !
ieegqgqku_nav.dat trouvé !
ieegqgqku_navps.dat trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\abdel\locals~1\applic~1" :

ieegqgqku.dat trouvé !
ieegqgqku_nav.dat trouvé !
ieegqgqku_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 06/06/2008 à 22:36:06,14 ***

j'aimerai donc vérifier la légitimité de ces fichiers afin de ne pas prendre le risque de supprimer des fichiers système
Don SVP aider moi en plus je ne mis connait pas trop en informatique. Merci d'avance au personne qui comprendrons mon problème.

23 réponses

jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
1) Ou en sont tes soucis de Pubs ???

2) Online_TV Toolbar Tu as besoin ce cette toolbar ?

3) Utilises tu les jeux de boonty games depuis longtemps ?
Voici une petite information sur Boonty games

Leur politique :

"Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent ds services payants et partage des données regroupées montrant le type
et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

Pour exclure ce service, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, colle ce qui est en gras ci dessous (recommence pour chacune des trois commandes suivantes) :

1°- sc stop BOONTY Shared > valider par [OK]
2°- sc config BOONTY Shared start= disabled > valider par [OK]
3°- sc delete BOONTY Shared > valider par [OK]

4)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme ! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

Même punition :

Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
# 1- sc stop FTRTSVC > valider par OK
# 2- sc config FTRTSVC start= disabled > valider par OK
# 3- sc delete FTRTSVC > valider par OK


5) CCleaner


Je vois que tu l'as sur le pc, donc, on tu vas t'en servir...

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

Tiens moi au courant

@Demain
0
moun 14
 
RE.
1) Donc au niveau de mes soucis de pub je n'ai plus aucun problème donc merci beaucoup beaucoup jorginho67 et bien évidament toi aussi boy 94450 .vous ne savait pas à quel point je suis contant, car c'était vraiment très chiant c pub.

2)En ce qui conserne Online_TV Toolbar je ne l'utilise plus.

3) Non sa ne fé pa longtemp. En tout cas merci d'e m'avoir prevenue je dormirais moin bête se soir et j'éviterai de faire la meme ereur à savoir jouer au jeu de boonty games .

4) C'est bon j'ai infligé leurs punition à Boonty Games et france telecom

5) Bonne nuit et bon travail pour demain
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Pour nettoyer les outils téléchargés pendant cette désinfection :

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

Double-clique sur ToolsCleaner2.bat et laisse le travailler.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu pourras, si tu le souhaites, te servir des Options facultatives.
- Point de Restauration.
- Corbeille. -------------------------------------------> conseillé
- Nettoyage des fichiers Temporaires.----------> conseillé
- Sauvegarde du registre.
Clique sur Quitter, pour que le rapport puisse se créer.

Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt

On vérifiera demain avec un scan

@+
0