Pub intempestive

Bonjour,



depuis quelques temps j ai des pub qui s ouvre toute seule meme quand je n ai pas de page ouverte
ci joint le rapport , pouvez vous m aider?

Fix Navipromo version 4.1.1 commencé le 13/02/2012 21:43:42,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 05.11.2011 à 20h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7601 ) Service Pack 1
x64-based PC ( Multiprocessor Free : Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz )
BIOS : Phoenix SecureCore Version 2.10
USER : NATH ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:298 Go (Free:215 Go)
D:\ (Local Disk) - NTFS - Total:297 Go (Free:87 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvée/b

26 réponses

Résumé de la discussion

Le fil documente des publicités qui s’ouvrent de manière intempestive sur un PC Windows 7 avec Firefox 10.0.1 et évoque des composants suspects comme Navipromo et d’autres programmes potentiellement indésirables. Plusieurs réponses recommandent une désinfection via ZHPFix et ZHPDiag, puis la suppression des éléments suspects et l’utilisation de Malwarebytes et AdwCleaner, avant la désinstallation de Spybot TeaTimer et autres outils obsolètes. En parallèle, les conseils insistent sur l’importance des sources téléchargées et des mises à jour logicielles, ainsi que sur la nécessité de relancer ZHPDiag et de partager le rapport pour continuer l’analyse. Enfin, certains évoquent les limites des outils gratuits et recommandent une vérification finale via un scan complet et la révision des paramètres de sécurité et des extensions.

Bobot (l’IA à votre service)
  1. bonjour

    comment se comporte ton PC,as tu toujours des pub?
    0
    1. Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
      Fichier d'export Registre :
      Run by NATH at 24/02/2012 16:09:29
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Logiciel(s) ==========
      ABSENT Software Key: PCTuto Maj_is1
      ABSENT Software Key: UpdatePCTuto_is1

      ========== Récapitulatif ==========
      2 : Logiciel(s)

      End of clean in 00mn 00s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
      C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1568]
      C:\ZHP\ZHPFix[R3].txt - 14/02/2012 10:49:25 [1572]
      C:\ZHP\ZHPFix[R4].txt - 19/02/2012 19:39:54 [1624]
      C:\ZHP\ZHPFix[R5].txt - 19/02/2012 19:40:20 [1676]
      C:\ZHP\ZHPFix[R6].txt - 24/02/2012 16:09:29 [834]
      0
      1. bon recommençons

        fais une seule fois ceci:

        => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
        => Copie les lignes suivantes :

        O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
        O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1


        ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

        => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
        => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
        => Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
        => Clique sur « Tous », puis sur « Nettoyer »
        => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

        *note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
        0
        1. http://cjoint.com/?BBttVNhKIYd

          voici le rapport demande
          0
          1. tu viens de me poster 2 fois le même rapport ZHPDiag

            pourquoi as tu encore refais 2 fois ZHPfix? j'ai pas demandé ça
            0
        2. bonsoir
          oui je viens de le refaire 2 fois!
          voici le rapport
          http://cjoint.com/?BBttQa60M9a

          je refais un ZHdiag apres et je pe poste
          0
          1. bonsoir

            combien de fois as tu exécuter ZHPFix (2 fois ,je pense?)

            refais un ZHPDiag pour contrôler tout ça...
            0
            1. Si il est toujours sur ton PC tu peux désinstaller Spybot et son tea timer, qui est obsolète et ne sert plus à grand chose , la preuve!

              certaines des infections présente sur ton PC viennent du site PCtuto
              lire ceci:
              https://forum.malekal.com/viewtopic.php?t=33439&start=
              https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/

              ensuite

              => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
              => Copie les lignes suivantes :

              O42 - Logiciel: PCTuto Maj 1.1 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
              O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
              [HKCU\Software\FreeCompressor]
              [HKCU\Software\Spointer]
              O43 - CFD: 22/09/2010 - 21:31:46 - [0,001] ----D- C:\Users\NATH\AppData\Roaming\freeCompressor
              O43 - CFD: 22/09/2010 - 21:32:50 - [0,121] ----D- C:\Users\NATH\AppData\Local\freecompressor Air
              O43 - CFD: 02/02/2012 - 20:45:34 - [2,876] ----D- C:\Users\NATH\AppData\Local\MAJTuto
              [HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
              [HKCU\Software\freeCompressor]
              C:\Users\NATH\AppData\Roaming\FreeCompressor
              C:\Users\NATH\AppData\Local\MAJTuto


              ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

              => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
              => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
              => Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
              => Clique sur « Tous », puis sur « Nettoyer »
              => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

              *note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt

              puis tu utiliseras ce logiciel généraliste et très efficace contre les malwares que tu pourras conserver et utiliser régulièrement après mise à jour

              => Télécharge Malwarebytes antimalware:
              => utilise le en mode normal si possible
              => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
              => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
              => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
              => L'analyse peut durer un bon moment....~2 heures
              => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
              =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
              => Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
              => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

              Tutoriel MBAM

              suite à celà tu referas un nouveau scan avec ZHPDiag et tu me posteras le lien
              je te donnerais la suite demain soir

              Bonne nuit!
              0
              1. je ne trouve pas Spybot et son tea timer
                j ai juste trouver l exe dans mon dossier telechargement ou j ai fais du menage
                0
              2. ok,on supprimera ce qu'il en reste avec un autre script ,mais plus tard

                @+
                0
              3. ok on vois ca un soir prochain car je pars jusqu a vendredi
                bonne nuit et merci
                0
              4. Ok,tu peux quand même faire le ZHPFIX et Passer MBAM comme indiqué

                ça va lui faire du bien ; )

                @+
                0
              5. voici le rapport ZHPFix que j ai fait
                la liste a copier etais la meme que celle qui etait dans le logiciel

                le voici
                Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
                Fichier d'export Registre :
                Run by NATH at 14/02/2012 10:41:27
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Web site : http://nicolascoolman.skyrock.com/

                ========== Logiciel(s) ==========
                ABSENT Software Key: PCTuto Maj_is1
                ABSENT Software Key: UpdatePCTuto_is1

                ========== Clé(s) du Registre ==========
                ABSENT Key: HKCU\Software\FreeCompressor
                ABSENT Key: HKCU\Software\Spointer
                ABSENT Key: HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

                ========== Dossier(s) ==========
                ABSENT C:\Users\NATH\AppData\Roaming\freeCompressor
                ABSENT C:\Users\NATH\AppData\Local\freecompressor Air
                ABSENT C:\Users\NATH\AppData\Local\MAJTuto

                ========== Fichier(s) ==========
                ABSENT Folder/File: c:\users\nath\appdata\roaming\freecompressor
                ABSENT Folder/File: c:\users\nath\appdata\local\majtuto

                ========== Récapitulatif ==========
                5 : Clé(s) du Registre
                3 : Dossier(s)
                2 : Fichier(s)
                2 : Logiciel(s)

                End of clean in 00mn 00s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 14/02/2012 10:40:32 [1550]
                C:\ZHP\ZHPFix[R2].txt - 14/02/2012 10:41:27 [1516]
                0
            2. 0
              1. ca donne quoi maintenant?
                0
              2. pas d'impatience Stp? ; )

                nous n'avons pas terminé ,un PC est vite infecté mais il faut prendre le temps de bien le nettoyer ensuite
                si tu es sans réponse de moi même une ou deux journée sache que je ne laisse pas tomber ,j'ai tout simplement un travail et une vie à coté de l'ordi et du bénévolat dans la désinfection

                A+
                0
            3. sacre menage!!
              j y comprend pas grand chose mais ca a l air d avoir enlever des merdes!!

              c est quoi tous ces fichier avec une liste de lettre et chiffre du type??

              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}

              ou ca

              Dossier Supprimé : C:\Users\NATH\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
              0
              1. ce sont des clés de la base de registre installées par les infections

                tout ce qui a été supprimé sont des Spyware (logiciels espions),Adwares (log publicitaires),toolbar(barres d'outils infectées), PUP (potentially unwanted program) dont tu trouveras des exemples dans les liens que je t'ai donné
                il sera aussi question de la façon dont ils envahissent les pC et comment éviter cela

                pour continuer, fais le ZHPDiag demandé Stp?Ton PC n'est pas encore clean
                0
              2. je te l ai transmis
                0
            4. ok,Adwcleaner a fait son job

              pour voir ce qu'il reste à supprimer, refais un scan avec ZHPDiag et poste moi le lien fourni
              0
            5. je ne peux cliquer que sur demarrer, preference, a propos et quitter
              0
              1. de la même façon que tout à l'heure tu as cliqué sur "recherche" clique maintenant sur "suppression"
                0
            6. tu n'as fait que la recherche avec Adwcleaner passe à la suppression comme indiqué
              0
              1. je viens de lire un des liens, mais je ne telecharge pas de logiciel sur des sites que je ne connais pas, je vais en general sur 01net ou clubic
                et quand je les installes je ne met jamais les toolbar

                je ne sais pas ce que j ai bien pu installer, pourrais tu me le dire?
                0
                1. je vais en general sur 01net ou clubic

                  ce n'est pas une garantie de téléchargement sans risques il faut lire les Eula à chaque installation ,il faut aussi naviguer avec des logiciels à jour (navigateurs,java, lecteur de pdf ,flash player) certaines infections s'attrapent en cliquant sur des liens piégés,d'autres en téléchargeant des tutoriels..etc..les causes sont multiples
                  0
              2. il va falloir faire plus attention à ce que tu installes sur ton PC et prendre l'habitude de lire les conditions d'utilisation des logs gratuits

                à temps perdu tu liras ces articles

                https://forum.malekal.com/viewtopic.php?t=33575&start=
                https://www.malekal.com/adwares-pup-protection/
                https://www.luanagames.com/index.fr.html
                https://forum.malekal.com/viewtopic.php?t=6173&start=

                pour commencer le nettoyage fais ceci

                =>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                =>Lance le, clique sur [Suppression] puis patiente le temps du scan.
                =>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
                0
                1. ok j ai trouve , je n avais pas vu qu il y avais plusieurs icones
                  ca bosse
                  0
                  1. j ai ouvert en cliquant droit sur l icone du logiciel qui represente une seringur et j ai clique sur "ouvrir "n tant qu administrateur
                    comme icone en haut du bandeau j au un appareil photo, une fichier, un truc violet, un A et un H

                    parles t on du meme logiciel?
                    0
                    • 1
                    • 2