Marre des fenetres publicitaires intempestive

Résolu/Fermé
Hortensia - 27 oct. 2008 à 17:38
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 oct. 2008 à 17:44
Bonjour,

Malgré tous les moyens permis dans mes paramètres pour éviter d'avoir des fenetres intempestives, je ne cesse d'avoir des fenêtres qui s'ouvrent me gênent et ralentissent mon travail. Comment faire?

20 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
27 oct. 2008 à 17:40
Salut,

Ton PC est infecté.

- Télécharge HijackThis v2.0.2 sur ton Bureau.

- Double-clique sur HJTInstall afin de lancer l'installation.

- Clique sur Install ensuite sur I Accept.

- Clique sur Do a system scan and save a logfile.

- Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
27 oct. 2008 à 17:45
- Télécharge et installe Malwarebytes' Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

- Mets-le à jour.

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle.

- Fais un scan complet avec Malwarebytes' Anti-Malware .

- Supprime tout ce que le logiciel trouve, enregistre le rapport.

- Redémarre en mode normal et poste le rapport ici.
1
Bonjour, dites c'est du rapide! Je vais essayer cela, je vous tiens au courant. Merci
0
Bonsoir ,

voila un lein tu peu choisir celui que tu veux y son tous pas mal

https://www.01net.com/telecharger/windows/Securite/anti-spam/

tien perso je te conseil celui ci https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/50114.html

;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci, merci. Je suis sur la première possibilitée et j'ai un message qui m'indique que mes paramètres de sécurité ne me permettent pas...
0
J'ai réussi a télécharger le lien de destrio5, le scan est en cours, je vous tiens au courant, il y a déjà 7 éléments infestés
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
28 oct. 2008 à 00:18
Verdict ?
0
Je vous donne le verdict dans l'après-midi, je n'ai pas mon PC a cet instant. Cela me semble Ok mais il faut que je passe un peu de temps sur internet pour en être sûre. Merci en tout cas à tous. Pleins de solutions proposées en quelques minutes, c'est très sympa. Je vous confirme la résolution ou non de mon problème cet aprèm. Bonne matinée
0
Bonsoir,

Mon problème est résolu, un grand, grand merci à tous, cela devenait pesant ces pubs! Bonne soirée et encore bravo pour votre efficacité!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
28 oct. 2008 à 17:59
Ok.

J'aurai préféré avoir le rapport.
0
Je peux vous l'envoyer sans risques ? Personne ne risque de s'introduire chez moi, je n'y connais rien, vous me confirmez
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
28 oct. 2008 à 18:05
Tu peux me l'envoyer sans problème.
0
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1328
Windows 5.1.2600 Service Pack 2

27/10/2008 19:26:52
mbam-log-2008-10-27 (19-26-52).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 113907
Temps écoulé: 1 hour(s), 15 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wcyeuoi (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Muziconweb\Local Settings\Application Data\wcyeuoi_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Muziconweb\Local Settings\Application Data\wcyeuoi_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Muziconweb\Local Settings\Application Data\wcyeuoi.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Muziconweb\Local Settings\Application Data\wcyeuoi.exe (Adware.Navipromo.H) -> Delete on reboot.

Et voilà!
Sans indiscretion, quelle est l'utilité de ce rapport?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
28 oct. 2008 à 21:34
"Sans indiscretion, quelle est l'utilité de ce rapport?"
---> Pour voir les infections. Je vois que tu étais infecté par Navipromo, c'est lui qui t'affichait des pubs.

Il faut que tu fasses la procédure suivante pour supprimer les traces de l'infection Navipromo :

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
Concernant Navipromo, je viens de trouver ça! Je ne comprends rien?????
" Salut, c'est un ADWARE...donc une grosse merde. Celui que tu cite s'obtient généralement quand on télécharge spyware secure...qui est un faux antispyware et antivirus !"

Je vais suivre votre procédure demain
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295 > Hortensia
29 oct. 2008 à 18:55
Navipromo est un adware. Il s'installe en téléchargeant Spyware Secure (faux logiciel de sécurité) par exemple.

http://www.malekal.com/Adware.Magic_Control.php
0
Bonjour, voici le rapport

Search Navipromo version 3.6.7 commencé le 30/10/2008 à 13:47:02,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Muziconweb"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Muziconweb\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Muziconweb\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/10/2008 à 13:52:50,21 ***
0
Merci beaucoup, je fais cela demain à tête reposée car de plus je n'ai pas le PC avec moi ce soir et je vous tiens au courant. Ce type de pub devrait être interdite, pour les novices, nos pc seraient plantés si il n'y avait pas des gens comme vous pour nous aider. Bonne soirée.
0
Ne tenez pas compte de mon message, j'ai confondu Malwarebytes' Anti-Malware et Spyware Secure, autant pour moi. A demain
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 oct. 2008 à 16:43
---> Relance Navilog1, fais l'option 2 et poste le rapport.
0
Clean Navipromo version 3.6.7 commencé le 30/10/2008 à 17:12:15,26

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Muziconweb"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Muziconweb\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Muziconweb\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Muziconweb\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Muziconweb\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 30/10/2008 à 17:19:02,45 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 oct. 2008 à 17:31
---> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.

---> Désinstalle Navilog1.
0
Je refais un scan parcque actuellement la quarantaine est vide?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 oct. 2008 à 17:38
Si la quarantaine est vide, c'est OK.
0
Navilog est desinstallé! Je vous remercie vraiment, bonne soirée!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 oct. 2008 à 17:44
Bonne soirée ;)
0