Pub intempestive

Bonjour,



depuis quelques temps j ai des pub qui s ouvre toute seule meme quand je n ai pas de page ouverte
ci joint le rapport , pouvez vous m aider?

Fix Navipromo version 4.1.1 commencé le 13/02/2012 21:43:42,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7601 ) Service Pack 1
x64-based PC ( Multiprocessor Free : Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz )
BIOS : Phoenix SecureCore Version 2.10
USER : NATH ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:298 Go (Free:215 Go)
D:\ (Local Disk) - NTFS - Total:297 Go (Free:87 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvée/b

26 réponses

Résumé de la discussion

Le fil documente des publicités qui s’ouvrent de manière intempestive sur un PC Windows 7 avec Firefox 10.0.1 et évoque des composants suspects comme Navipromo et d’autres programmes potentiellement indésirables. Plusieurs réponses recommandent une désinfection via ZHPFix et ZHPDiag, puis la suppression des éléments suspects et l’utilisation de Malwarebytes et AdwCleaner, avant la désinstallation de Spybot TeaTimer et autres outils obsolètes. En parallèle, les conseils insistent sur l’importance des sources téléchargées et des mises à jour logicielles, ainsi que sur la nécessité de relancer ZHPDiag et de partager le rapport pour continuer l’analyse. Enfin, certains évoquent les limites des outils gratuits et recommandent une vérification finale via un scan complet et la révision des paramètres de sécurité et des extensions.

Bobot (l’IA à votre service)
  1. Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre :
    Run by NATH at 24/02/2012 16:09:29
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Software Key: PCTuto Maj_is1
    ABSENT Software Key: UpdatePCTuto_is1

    ========== Récapitulatif ==========
    2 : Logiciel(s)

    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
    C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1568]
    C:\ZHP\ZHPFix[R3].txt - 14/02/2012 10:49:25 [1572]
    C:\ZHP\ZHPFix[R4].txt - 19/02/2012 19:39:54 [1624]
    C:\ZHP\ZHPFix[R5].txt - 19/02/2012 19:40:20 [1676]
    C:\ZHP\ZHPFix[R6].txt - 24/02/2012 16:09:29 [834]
    1. bon recommençons

      fais une seule fois ceci:

      => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
      => Copie les lignes suivantes :

      O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
      O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1


      ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

      => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
      => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
      => Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
      => Clique sur « Tous », puis sur « Nettoyer »
      => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

      *note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
      1. http://cjoint.com/?BBttVNhKIYd

        voici le rapport demande
        1. tu viens de me poster 2 fois le même rapport ZHPDiag

          pourquoi as tu encore refais 2 fois ZHPfix? j'ai pas demandé ça
      2. bonsoir
        oui je viens de le refaire 2 fois!
        voici le rapport
        http://cjoint.com/?BBttQa60M9a

        je refais un ZHdiag apres et je pe poste
        1. bonsoir

          combien de fois as tu exécuter ZHPFix (2 fois ,je pense?)

          refais un ZHPDiag pour contrôler tout ça...
          1. Si il est toujours sur ton PC tu peux désinstaller Spybot et son tea timer, qui est obsolète et ne sert plus à grand chose , la preuve!

            certaines des infections présente sur ton PC viennent du site PCtuto
            lire ceci:
            https://forum.malekal.com/viewtopic.php?t=33439&start=
            https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/

            ensuite

            => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
            => Copie les lignes suivantes :

            O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
            O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
            [HKCU\Software\FreeCompressor]
            [HKCU\Software\Spointer]
            O43 - CFD: 22/09/2010 - 21:31:46 - [0,001] ----D- C:\Users\NATH\AppData\Roaming\freeCompressor
            O43 - CFD: 22/09/2010 - 21:32:50 - [0,121] ----D- C:\Users\NATH\AppData\Local\freecompressor Air
            O43 - CFD: 02/02/2012 - 20:45:34 - [2,876] ----D- C:\Users\NATH\AppData\Local\MAJTuto
            [HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
            [HKCU\Software\freeCompressor]
            C:\Users\NATH\AppData\Roaming\FreeCompressor
            C:\Users\NATH\AppData\Local\MAJTuto


            ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

            => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
            => Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
            => Clique sur « Tous », puis sur « Nettoyer »
            => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

            *note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt

            puis tu utiliseras ce logiciel généraliste et très efficace contre les malwares que tu pourras conserver et utiliser régulièrement après mise à jour

            => Télécharge Malwarebytes antimalware:
            => utilise le en mode normal si possible
            => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
            => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
            => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
            => L'analyse peut durer un bon moment....~2 heures
            => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
            =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
            => Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
            => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

            Tutoriel MBAM

            suite à celà tu referas un nouveau scan avec ZHPDiag et tu me posteras le lien
            je te donnerais la suite demain soir

            Bonne nuit!
            1. je ne trouve pas Spybot et son tea timer
              j ai juste trouver l exe dans mon dossier telechargement ou j ai fais du menage
            2. ok,on supprimera ce qu'il en reste avec un autre script ,mais plus tard

              @+
            3. ok on vois ca un soir prochain car je pars jusqu a vendredi
              bonne nuit et merci
            4. Ok,tu peux quand même faire le ZHPFIX et Passer MBAM comme indiqué

              ça va lui faire du bien ; )

              @+
            5. voici le rapport ZHPFix que j ai fait
              la liste a copier etais la meme que celle qui etait dans le logiciel

              le voici
              Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
              Fichier d'export Registre :
              Run by NATH at 14/02/2012 10:41:27
              Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Web site : http://nicolascoolman.skyrock.com/

              ========== Logiciel(s) ==========
              ABSENT Software Key: PCTuto Maj_is1
              ABSENT Software Key: UpdatePCTuto_is1

              ========== Clé(s) du Registre ==========
              ABSENT Key: HKCU\Software\FreeCompressor
              ABSENT Key: HKCU\Software\Spointer
              ABSENT Key: HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
              ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
              ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

              ========== Dossier(s) ==========
              ABSENT C:\Users\NATH\AppData\Roaming\freeCompressor
              ABSENT C:\Users\NATH\AppData\Local\freecompressor Air
              ABSENT C:\Users\NATH\AppData\Local\MAJTuto

              ========== Fichier(s) ==========
              ABSENT Folder/File: c:\users\nath\appdata\roaming\freecompressor
              ABSENT Folder/File: c:\users\nath\appdata\local\majtuto

              ========== Récapitulatif ==========
              5 : Clé(s) du Registre
              3 : Dossier(s)
              2 : Fichier(s)
              2 : Logiciel(s)

              End of clean in 00mn 00s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
              C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1516]
            1. ca donne quoi maintenant?
            2. pas d'impatience Stp? ; )

              nous n'avons pas terminé ,un PC est vite infecté mais il faut prendre le temps de bien le nettoyer ensuite
              si tu es sans réponse de moi même une ou deux journée sache que je ne laisse pas tomber ,j'ai tout simplement un travail et une vie à coté de l'ordi et du bénévolat dans la désinfection

              A+
          2. sacre menage!!
            j y comprend pas grand chose mais ca a l air d avoir enlever des merdes!!

            c est quoi tous ces fichier avec une liste de lettre et chiffre du type??

            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}

            ou ca

            Dossier Supprimé : C:\Users\NATH\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
            1. ce sont des clés de la base de registre installées par les infections

              tout ce qui a été supprimé sont des Spyware (logiciels espions),Adwares (log publicitaires),toolbar(barres d'outils infectées), PUP (potentially unwanted program) dont tu trouveras des exemples dans les liens que je t'ai donné
              il sera aussi question de la façon dont ils envahissent les pC et comment éviter cela

              pour continuer, fais le ZHPDiag demandé Stp?Ton PC n'est pas encore clean
            2. je te l ai transmis
          3. je ne peux cliquer que sur demarrer, preference, a propos et quitter
            1. de la même façon que tout à l'heure tu as cliqué sur "recherche" clique maintenant sur "suppression"
          4. tu n'as fait que la recherche avec Adwcleaner passe à la suppression comme indiqué
            1. je viens de lire un des liens, mais je ne telecharge pas de logiciel sur des sites que je ne connais pas, je vais en general sur 01net ou clubic
              et quand je les installes je ne met jamais les toolbar

              je ne sais pas ce que j ai bien pu installer, pourrais tu me le dire?
              1. je vais en general sur 01net ou clubic

                ce n'est pas une garantie de téléchargement sans risques il faut lire les Eula à chaque installation ,il faut aussi naviguer avec des logiciels à jour (navigateurs,java, lecteur de pdf ,flash player) certaines infections s'attrapent en cliquant sur des liens piégés,d'autres en téléchargeant des tutoriels..etc..les causes sont multiples
            2. il va falloir faire plus attention à ce que tu installes sur ton PC et prendre l'habitude de lire les conditions d'utilisation des logs gratuits

              à temps perdu tu liras ces articles

              https://forum.malekal.com/viewtopic.php?t=33575&start=
              https://www.malekal.com/adwares-pup-protection/
              https://www.luanagames.com/index.fr.html
              https://forum.malekal.com/viewtopic.php?t=6173&start=

              pour commencer le nettoyage fais ceci

              =>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
              =>Lance le, clique sur [Suppression] puis patiente le temps du scan.
              =>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
              1. ok j ai trouve , je n avais pas vu qu il y avais plusieurs icones
                ca bosse
                1. j ai ouvert en cliquant droit sur l icone du logiciel qui represente une seringur et j ai clique sur "ouvrir "n tant qu administrateur
                  comme icone en haut du bandeau j au un appareil photo, une fichier, un truc violet, un A et un H

                  parles t on du meme logiciel?
                  • 1
                  • 2