Pop-up intempestifs "em pc on internet"
RésoluNutella87
Configuration: Windows XP Firefox 2.0.0.3
162 réponses
Le problème rencontré concerne des fenêtres de publicité qui s’ouvrent lors de la navigation, sous Windows XP avec Firefox, et l’infection est perçue malgré antivirus et pare-feu. La solution proposée privilégie outils de nettoyage et de détection, notamment HijackThis pour analyser les entrées système, AVG AntiSpyware pour les analyses et la quarantaine, puis CCleaner pour effacer les fichiers temporaires. En cas de détection, il est recommandé de générer des rapports et de les partager après avoir effectué une analyse complète du système, puis de réévaluer les éléments suspects à l’aide de HijackThis. Des contributions évoquent des itinéraires alternatifs, tels que l’utilisation de SmitFraudFix en mode sans échec et les rapports HijackThis pour confirmer l’infection et guider les actions.
-
J'ai le méme probléme ! A L'AIDE !
-
avant de partir plus loin est que qq peu me dire e que signifie ce chinois:
Search Navipromo version 3.7.2 commencé le 12/02/2009 à 20:05:40,02
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : Sambardé ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 2007 (Activated)
Firewall : Norton Internet Security 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:13 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:66 Go)
E:\ (USB)
F:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\sambar~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Sambard‚\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Sambard‚\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Sambard‚\AppData\Roaming" ***
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Sambard‚\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Sambard‚\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Sambard‚\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukmmk"="\"c:\\users\\sambard‚\\appdata\\local\\ukmmk.exe\" ukmmk"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Sambard‚\AppData\Local\Microsoft" :
* Dans "C:\Users\Sambard‚\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Sambard‚\AppData\Local" :
ukmmk.exe trouvé !
ukmmk.dat trouvé !
ukmmk_nav.dat trouvé !
ukmmk_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 12/02/2009 à 20:08:42,85 *** -
Il suffit de désinstaler le logiciel a partir du site internet. Voici le lien : http://www.pc-on-internet.com/uninstall.php?&gclid=CLDEsM7Rs5gCFUoa3godeCieTg
C simple et sa marche-
Bonjour,
J'ai également eu ce petit soucis de "em pc on internet", sur vista, cependant quand je suis allez sur le site "em pc on internet"(comme indiqué par tous ) c'est là que je me suis rendu compte qu'il était indiqué sous le nom de FAVORIT, je suis donc allez dans mon panneau de configuration puis suppression des programmes et j'ai vu que FAVORIT fesait parti d'un programme, j'ai simplement désinstallé celui-ci, sans faire la désinstallation à partir de leur site!!!!
Et puis, plus rien, plus de pop-up intempestifs !!!!
Espérant que cela vous servira.
-
-
Allez tout simplement sur le site de em pc on internet !!! Allez dans l'onglet desinstallation et suivez les étapes, et je vous assure que vous n'aurez plus de popus ! a+
-
sa na rien d'un virus! tout le monde des qu'un truck qui gene ou que vous connaissais considaire comme un virus!
ceci n'et pas un virus sa se desinstalle chercher un peu aec de crier au virus! je l'ai eu et j'ai desinstaller! aller sur le site de pc on internet et desinstaller! -
idem leur site ne fonctionne pas meme sur telecharger .com ils donne l'adresse de leur site et il ne fonctionne pas ...
comment peux t'on faire Merci -
dsl de vous dire que d'aller sur le site du di "voleur" et de telecharger le programme de desintalation ca ne marche pas alors comment vous faites svp
-
Il suffit d'aller sur le site de ces voleurs "pc on internet " dans un moteur de recherche et vous telecharger leur petit prog de desinstal. C'est la que l'on apprend que ces pop up sont liés au logiciel webplayer. Donc désinstallez toutes ces merdes
-
ou vous pouvez aller là pour telecharger le programme de désinstallation spécifique !
http://www01.pc-on-internet.com/uninstall.php?lg=FR
salut ! -
supprime la cession infectée et recrée une nouvelle il disparaitra ton em pc on
-
Contributeur sécuritémelina
crée ton propre topic, il sera plus facile de t'y aider car celui ci c'est devenu un souk indescriptible!!!et il est clos! -
vous n'auriez pas une solution plus simple ??? parce que,j'ai 15 ans,et j'ai pas tout compris =$ lol et quand je clique sur le lien de " malo ",ca m'écris " 404 - Not Found " =(
-
Salut tout le monde ...
Après avoir lu tout vos messages et vos conseils (que j'ai trouvé compliqués à mettre en place vu que tous les PC sont différents) .... je suis aller sur Google voir "em.pc-on-internet.com remover" et là un site apparait en haut de la page de recherche de Google... c'est le site officiel de ce pop-up (entreprise légale) et si vous ne vous souvenez pas l'avoir installé, c'est normal puisque c'est une entreprise qui collabore avec Google... donc c'est installé avec les produits Google
une fois désinstallé... si vous retapez "em.pc-on-internet.com remover" dans Google, le site n'apparait plus dans la fenêtre...
bye...
Psiloboss -
Search Navipromo version 3.5.0 commencé le 15/03/2008 à 23:39:29,76
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Gerald\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gerald\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gerald\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Gerald\Local Settings\Application Data\phwiraqu.dat
C:\Documents and Settings\Gerald\Local Settings\Application Data\phwiraqu.exe
C:\Documents and Settings\Gerald\Local Settings\Application Data\phwiraqu_nav.dat
C:\Documents and Settings\Gerald\Local Settings\Application Data\phwiraqu_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Gerald\locals~1\applic~1" *
Fichiers suspects :
phwiraqu.exe trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
fyjgwrxpd.dat trouvé !
fyjgwrxpd_nav.dat trouvé !
fyjgwrxpd_navps.dat trouvé !
* Dans "C:\Documents and Settings\Gerald\locals~1\applic~1" :
phwiraqu.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 15/03/2008 à 23:46:03,14 *** -
Contributeur sécuritéje vous conseille de créer un topic propre à vous car celui ci est désormais bien trop touffu pour être compréhensible
bon courage -
Resalut,
Avec le rapport c'est encore mieux :
Search Navipromo version 3.4.5 commencé le 19/02/2008 à 19:38:10,29
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\Users\Plopu\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***
*** Recherche dossiers dans C:\Users\Plopu\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\Plopu\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\Plopu\AppData\Local\vaokaf.dat
C:\Users\Plopu\AppData\Local\vaokaf.exe
C:\Users\Plopu\AppData\Local\vaokaf_nav.dat
C:\Users\Plopu\AppData\Local\vaokaf_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\Plopu\AppData\Local\Microsoft *
* Recherche dans C:\Users\Plopu\AppData\Local *
Fichiers trouvés :
vaokaf.exe trouvé !
*** Recherche fichiers ***
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\Plopu\AppData\Local\Microsoft :
* Dans C:\Users\Plopu\AppData\Local :
vaokaf.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 19/02/2008 à 19:45:44,20 ***
Merci d'avance
Baleine -
Salut,
J'ai le même problème et j'ai lancé naviilog, pourriez vous jeter un oeil au rapport et me donnez la marche à suivre ?
Merci bien d'avance
Baleine -
Merci beaucoup aurelieb51
je commencai a désespérer un petit peu etant donné que cela fait plus de deux semaines que ces fenetres publicitaires me poursuivaient.
Les solutions des autres membres marchent peut etre mais me semblaient longues e laborieuses (sutout pour quelqu'un qui ne si connait pas vraiment en informatique), mais la désinstalation à partir du site m'a prise 15 secondes, sans avoir besoin de redémarrer ( et a fonctionnée avec Vista donc)
En effet je ne me rappelle pas non plus avoir télécharger volontairement ce programme, surtout qu'il n'apparai pas dans la liste des programmes installés sur windows.
Merci encore -
Bonjour à tous
Pour ce problème j'ai tout simplement tapé pc on internet sur google et il y a un site officiel qui permet de désintallé le programme.
le site s'appelle www.pc-on-internet.com
Je ne pensais pas avoir téléchargé quelque chose de ce genre mais depuis je n'ai plu de problèmes. -
Ya pas un seul temoignage de l efficacite du programme uninstall em pc on internet!!! Pas confiance ce TI progamme!
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9