Popup réguliers.
RésoluJ'ai depuis peu un très grand nombre de popups différents sous firefox,malgré l'option bloquer les popups.. J'ai essayé spybot search and destroy,sans effet,et en cherchant un peu j'ai trouvé "navilog",mais le message de départ fait un peu peur,dans la mesure où je ne connais pas tellement l'informatique,et où j'ai un PC avec un prix conséquent..
Si vous avez quelque chose pour m'aider,ça serait parfait !!
Merci d'avance !
34 réponses
Des popups multiples apparaissent sous Firefox malgré l’option de blocage, et évoquent Navilog, des tentatives infructueuses avec Spybot, et une inquiétude liée à la sécurité et au coût matériel. La meilleure réponse décrit l’utilisation de DelFix v7.8 avec suppression d’Ad-Remover, Navilog1 et ZHPDiag, suppression de plusieurs fichiers et clés de registre, et vidage du préfetch. Malwarebytes Anti-Malware 1.50 a quarantainé et supprimé de nombreux fichiers Trojan.Agent, notamment dans C:\Program Files (x86)\ZHPDiag et dans les répertoires AppData, indiquant une contamination active. D'autres éléments indiquent que certains fichiers téléchargeables restent non supprimés comme OneClick2RP.exe, et que certains outils ne génèrent pas de rapports, laissant une traînée potentielle à surveiller.
-
Par contre,j'avais posté mon premier message sous le pseudo de Lokee,mais sans avoir de compte,en tant que visiteur,j'arrive pas a le mettre comme résolu :/
-
Re,
Je suis heureux d'avoir t'aidé, pense à mettre ton sujet comme résolu
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -
Ah,bah si il n'y a pas de rapport c'est bon,ça fonctionne ;)
Merci beaucoup,là je t'avoue que tu as réglé un bon problème :)
A+ ! -
Pour l'installation de la nouvelle version : 6.25, il n'y'a pas de rapport mais il faut désintaller l'ancienne version:
Tu peux vérifier, si tu as la dernière version ok si non fais ceci :
Mise à jour Java 6 update 25 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 25
Si tu as d'autres soucis je suis à ta disposition
Bonne nuit
@+
-
Re,
Il me détecte pas le rapport,et un bloc note vide s'ouvre,alors que j'ai installé la nouvelle version,c'est normal? -
Re,
Désinstalle ta version java comme indiqué ICI
Ensuite télécharge ce fichier pour installer la dernière version de Java.
@+ -
J'ai essayer les 2 méthodes pour java tout a l'heure,le bloc note reste vide..
-
Re,
1/
Pour java, fais comme je t'ai dit ceci :
*** Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java ***** ICI***** puis passe directement à la partie " Remove Older Versions " ***
2/
Désinstalle adobe par ajout/suppresion et télécharge :Adobe v10 sur ton bureau et exécute le à fin d'installer la dernière version
-
# DelFix v7.8 - Rapport créé le 08/05/2011 à 12:09
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Ultimate N (64 bits) [version 6.1.7600]
# Nom d'utilisateur : SUPER - SUPER-PC (Administrateur)
# Exécuté depuis : C:\Users\SUPER\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Navilog1
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\Navilog1
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-07-05-2011-13-27-00.txt
Supprimé : C:\ZHPExportRegistry-07-05-2011-13-28-38.txt
Supprimé : C:\ZHPExportRegistry-07-05-2011-18-44-15.txt
Supprimé : C:\ZHPExportRegistry-07-05-2011-22-40-24.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\SUPER\Downloads\MBRCheck.exe
Supprimé : C:\Users\SUPER\Downloads\Navilog1.exe
Non supprimé (1) : C:\Users\SUPER\Downloads\OneClick2RP.exe
Supprimé : C:\Users\SUPER\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2230 octets] ##########
Par contre,Javara me donne pas de rapports,et updatechecker me dis qu'un péripherique du système ne fonctionne pas correctement... -
Re,
Non, je vais te donner des conseils pour éviter ceci :)
Pour finir :
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
2/
Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
Mettre à jour ta console Java :
* Télécharge JavaRa puis décompresse le sur ton bureau.
* Ouvre le dossier JavaRa puis exécute JavaRa.exe.
* Clique sur "Search For Updates".
*Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
* Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
* Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
* Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
* Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.
*** Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java ***** ICI***** puis passe directement à la partie " Remove Older Versions " ***
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Fais la mise à jour surtout d'adobe reader
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
J'attend les rapports
@+ -
Salut,
Pour le moment il n'y a plus de popups,et il tourne parfaitement :)
Par contre,y'a pas un moyen d'éviter de retomber dans le même problème? -
Bonjour,
Comment va ton PC ?
As tu d'autres soucis ?
@+ -
-
Bonjour,
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Mets-le en langue française F
? Tape sur la touche 1 (Yes) pour démarrer le scan.
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
? Note : Le rapport se trouve également là : C:\ComboFix.txt
-
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-05-2011-22-40-24.txt
Run by SUPER at 07/05/2011 22:40:24
Windows 7, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: CrazyLoader - (.Pas de propriétaire.) [HKLM] -- CrazyLoader => Logiciel déjà supprimé
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Logiciel déjà supprimé
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Logiciel déjà supprimé
O42 - Logiciel: AC2 server emulator 0.44 by Dormine - (.bjamikel.) [HKLM][64Bits] -- {675DD1E6-637A-4F0E-B6DE-26F45CC26092}_is1 => Logiciel déjà supprimé
========== Clé(s) du Registre ==========
HKCU\Software\SpywareBlaster => Clé supprimée avec succès
HKLM\Software\Audacity-tools => Clé absente
HKLM\Software\SpywareBlaster => Clé absente
HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF => Clé supprimée avec succès
HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF => Clé supprimée avec succès
HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2361508863-3086355369-3943274793-1000\..\Run: [PlayNC Launcher] Clé orpheline => Valeur absente
========== Dossier(s) ==========
c:\users\super\appdata\roaming\widestream => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\super\appdata\roaming\widestream => Fichier absent
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6526
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
07/05/2011 23:09:39
mbam-log-2011-05-07 (23-09-39).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 287847
Temps écoulé: 28 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Re,
D'accord on va vérifier
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: CrazyLoader - (.Pas de propriétaire.) [HKLM] -- CrazyLoader => Infection BT (Adware.SPointer)
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Infection BT (Adware.SPointer)
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Infection BT (Adware.InstallPedia)
O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKUS\S-1-5-21-2361508863-3086355369-3943274793-1000\..\Run: [PlayNC Launcher] Clé orpheline
O42 - Logiciel: AC2 server emulator 0.44 by Dormine - (.bjamikel.) [HKLM][64Bits] -- {675DD1E6-637A-4F0E-B6DE-26F45CC26092}_is1
[HKCU\Software\SpywareBlaster]
[HKLM\Software\Audacity-tools]
[HKLM\Software\SpywareBlaster]
[HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
[HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
C:\Users\SUPER\AppData\Roaming\Widestream
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Relance Malwarebytes, fais une analyse complète puis poste le rapport
-
Pour crazyloader et "installer",il me dit qu'il y a une erreur,et que les programmes étaient déjà désinstallés,donc ça les a juste supprimer de la liste,c'est normal?
https://pjjoint.malekal.com/files.php?id=h9s14n12j510k7u8s5s10 -
Re,
1/
Tu as installé des logiciels sources d'infection, pour cela tu désinstalles
ces logiciels par ajout/suppression de programme:
* CrazyLoader
* FreeCompressor
* installer
2/
* Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:
* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe
* Fermer tout et cliquer sur MBRCheck.exe
* S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
* S'il te demande de taper sur la touche "entrée" seulement, fais le
* S'il te demande 1, 2 ou 3, Appuie sur 2
* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).
-
-
- 1
- 2