Pub intempestive
depuis quelques temps j ai des pub qui s ouvre toute seule meme quand je n ai pas de page ouverte
ci joint le rapport , pouvez vous m aider?
Fix Navipromo version 4.1.1 commencé le 13/02/2012 21:43:42,14
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO
Microsoft Windows 7 Édition Familiale Premium ( v6.1.7601 ) Service Pack 1
x64-based PC ( Multiprocessor Free : Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz )
BIOS : Phoenix SecureCore Version 2.10
USER : NATH ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:298 Go (Free:215 Go)
D:\ (Local Disk) - NTFS - Total:297 Go (Free:87 Go)
E:\ (CD or DVD)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvée/b
26 réponses
Le fil documente des publicités qui s’ouvrent de manière intempestive sur un PC Windows 7 avec Firefox 10.0.1 et évoque des composants suspects comme Navipromo et d’autres programmes potentiellement indésirables. Plusieurs réponses recommandent une désinfection via ZHPFix et ZHPDiag, puis la suppression des éléments suspects et l’utilisation de Malwarebytes et AdwCleaner, avant la désinstallation de Spybot TeaTimer et autres outils obsolètes. En parallèle, les conseils insistent sur l’importance des sources téléchargées et des mises à jour logicielles, ainsi que sur la nécessité de relancer ZHPDiag et de partager le rapport pour continuer l’analyse. Enfin, certains évoquent les limites des outils gratuits et recommandent une vérification finale via un scan complet et la révision des paramètres de sécurité et des extensions.
-
bonsoir
oui tjrs -
bonjour
comment se comporte ton PC,as tu toujours des pub? -
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by NATH at 24/02/2012 16:09:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: PCTuto Maj_is1
ABSENT Software Key: UpdatePCTuto_is1
========== Récapitulatif ==========
2 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1568]
C:\ZHP\ZHPFix[R3].txt - 14/02/2012 10:49:25 [1572]
C:\ZHP\ZHPFix[R4].txt - 19/02/2012 19:39:54 [1624]
C:\ZHP\ZHPFix[R5].txt - 19/02/2012 19:40:20 [1676]
C:\ZHP\ZHPFix[R6].txt - 24/02/2012 16:09:29 [834] -
bon recommençons
fais une seule fois ceci:
=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :
O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt -
http://cjoint.com/?BBttVNhKIYd
voici le rapport demande -
bonsoir
oui je viens de le refaire 2 fois!
voici le rapport
http://cjoint.com/?BBttQa60M9a
je refais un ZHdiag apres et je pe poste -
bonsoir
combien de fois as tu exécuter ZHPFix (2 fois ,je pense?)
refais un ZHPDiag pour contrôler tout ça... -
Si il est toujours sur ton PC tu peux désinstaller Spybot et son tea timer, qui est obsolète et ne sert plus à grand chose , la preuve!
certaines des infections présente sur ton PC viennent du site PCtuto
lire ceci:
https://forum.malekal.com/viewtopic.php?t=33439&start=
https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/
ensuite
=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :
O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
[HKCU\Software\FreeCompressor]
[HKCU\Software\Spointer]
O43 - CFD: 22/09/2010 - 21:31:46 - [0,001] ----D- C:\Users\NATH\AppData\Roaming\freeCompressor
O43 - CFD: 22/09/2010 - 21:32:50 - [0,121] ----D- C:\Users\NATH\AppData\Local\freecompressor Air
O43 - CFD: 02/02/2012 - 20:45:34 - [2,876] ----D- C:\Users\NATH\AppData\Local\MAJTuto
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\freeCompressor]
C:\Users\NATH\AppData\Roaming\FreeCompressor
C:\Users\NATH\AppData\Local\MAJTuto
( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
puis tu utiliseras ce logiciel généraliste et très efficace contre les malwares que tu pourras conserver et utiliser régulièrement après mise à jour
=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Tutoriel MBAM
suite à celà tu referas un nouveau scan avec ZHPDiag et tu me posteras le lien
je te donnerais la suite demain soir
Bonne nuit!
-
-
-
-
-
voici le rapport ZHPFix que j ai fait
la liste a copier etais la meme que celle qui etait dans le logiciel
le voici
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by NATH at 14/02/2012 10:41:27
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: PCTuto Maj_is1
ABSENT Software Key: UpdatePCTuto_is1
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\FreeCompressor
ABSENT Key: HKCU\Software\Spointer
ABSENT Key: HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
========== Dossier(s) ==========
ABSENT C:\Users\NATH\AppData\Roaming\freeCompressor
ABSENT C:\Users\NATH\AppData\Local\freecompressor Air
ABSENT C:\Users\NATH\AppData\Local\MAJTuto
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\nath\appdata\roaming\freecompressor
ABSENT Folder/File: c:\users\nath\appdata\local\majtuto
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
2 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1516]
-
-
-
-
pas d'impatience Stp? ; )
nous n'avons pas terminé ,un PC est vite infecté mais il faut prendre le temps de bien le nettoyer ensuite
si tu es sans réponse de moi même une ou deux journée sache que je ne laisse pas tomber ,j'ai tout simplement un travail et une vie à coté de l'ordi et du bénévolat dans la désinfection
A+
-
-
sacre menage!!
j y comprend pas grand chose mais ca a l air d avoir enlever des merdes!!
c est quoi tous ces fichier avec une liste de lettre et chiffre du type??
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
ou ca
Dossier Supprimé : C:\Users\NATH\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}-
ce sont des clés de la base de registre installées par les infections
tout ce qui a été supprimé sont des Spyware (logiciels espions),Adwares (log publicitaires),toolbar(barres d'outils infectées), PUP (potentially unwanted program) dont tu trouveras des exemples dans les liens que je t'ai donné
il sera aussi question de la façon dont ils envahissent les pC et comment éviter cela
pour continuer, fais le ZHPDiag demandé Stp?Ton PC n'est pas encore clean -
-
-
ok,Adwcleaner a fait son job
pour voir ce qu'il reste à supprimer, refais un scan avec ZHPDiag et poste moi le lien fourni -
-
je ne peux cliquer que sur demarrer, preference, a propos et quitter
-
tu n'as fait que la recherche avec Adwcleaner passe à la suppression comme indiqué
-
je viens de lire un des liens, mais je ne telecharge pas de logiciel sur des sites que je ne connais pas, je vais en general sur 01net ou clubic
et quand je les installes je ne met jamais les toolbar
je ne sais pas ce que j ai bien pu installer, pourrais tu me le dire?-
je vais en general sur 01net ou clubic
ce n'est pas une garantie de téléchargement sans risques il faut lire les Eula à chaque installation ,il faut aussi naviguer avec des logiciels à jour (navigateurs,java, lecteur de pdf ,flash player) certaines infections s'attrapent en cliquant sur des liens piégés,d'autres en téléchargeant des tutoriels..etc..les causes sont multiples
-
-
-
il va falloir faire plus attention à ce que tu installes sur ton PC et prendre l'habitude de lire les conditions d'utilisation des logs gratuits
à temps perdu tu liras ces articles
https://forum.malekal.com/viewtopic.php?t=33575&start=
https://www.malekal.com/adwares-pup-protection/
https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=6173&start=
pour commencer le nettoyage fais ceci
=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt -
-
ok j ai trouve , je n avais pas vu qu il y avais plusieurs icones
ca bosse -
j ai ouvert en cliquant droit sur l icone du logiciel qui represente une seringur et j ai clique sur "ouvrir "n tant qu administrateur
comme icone en haut du bandeau j au un appareil photo, une fichier, un truc violet, un A et un H
parles t on du meme logiciel?
- 1
- 2