Problème avec spyware secure
Résoluj'ai un problème avec spyware secure qui s'ouvre tout seul et j'ai aussi des pub.J'utilise comme antivirus le pack sécurité fournit avec le neuf.Si quelqu'un pouvait m'aider se serait super.Seulement voila je suis hyper nul en informatique ,et je préfère prévenir d'avance car si une personne se décide a m'aider elle va surement s'arracher les cheveux....il va falloir de la patience!!!!!!Merci d'avance a tous ceux qui voudront bien me répondre et me dire comment faire pas a pas
Configuration: Windows XP Internet Explorer 6.0
31 réponses
Le fil décrit une machine sous Windows XP avec Internet Explorer 6 où un spyware s'ouvre tout seul et des publicités apparaissent, malgré l antivirus du pack sécurité fourni par l opérateur. Plusieurs réponses proposent des solutions pratiques: désactiver des services indésirables (Boonty), lancer un scan en ligne avec BitDefender, puis analyser le système avec HijackThis et supprimer les éléments suspect. Des indications précisent aussi comment sécuriser l’ordinateur à l’avenir, soulignant la compatibilité des antivirus et l’importance d’une vigilance accrue pour éviter les logiciels publicitaires intégrés. En parallèle, certaines interventions évoquent la vérification de comptes utilisateurs et la prudence lors de manipulations, apportant une nuance sur la gestion des droits et des sessions.
-
Contributeur sécuritédémarrer/spybot search and destroy/language/french
et il se mettra en français... -
une derniere petite question est-ce que je peut avoir spybot search and destroy en version francaise car j'ai chercher mais rien trouvée merci d'avance !!!!!!
-
je pense que ma puce devait etre en partie responsable car elle passe beaucoup de temps sur l'ordi je vais surveiller d'un peu plus près.....
merci....et encore merci -
Contributeur sécuritéje te félicite car tu as très bien réussi
la désinfection est finie, ton Pc est propre!!
effectivement tu as bien appris et bien réagi!
tout ce que tu as fait pour "boonty" c'est ce qu'il fallait faire, vide ta poubelle!
pour la protection de ton PC va sur ce lien, c'est un excellent tuto qui résume tout ce qu'il faut sur un Pc, et te donnera des conseils simples et faciles à mettre en œuvre
https://forum.pcastuces.com/default.asp
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
Télécharge : - CCleaner si tu ne l'as pas
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
et effectue le nettoyage tous les jours avant de couper le PC
installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download
mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download
défragmente
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
et bon surf -
BitDefender Online Scanner - Real Time Virus Report
Generated at: Tue, Sep 25, 2007 - 10:57:22
--------------------------------------------------------------------------------
Scan Info
Scanned Files
169277
Infected Files
0
Virus Detected
No virus found.
Un grand merci!!!!!
c'est génial je te remercie pour ta patience car par moment tu as du en avoir marre que j'y comprenne rien
surtout que moi i a part demarrer et eteindre l'ordi c'est a peut près tout ce que je savais faire j'ai galerer mais au moins maintenant j'en saurai un peu plus
dans executer j'ai trouvée: c\programme file\boonty shared\service boonty. exe
Je l'ai désactiver
par contre pour lancer la recherche de boonty j'ai pas du savoir mis prendre car il n'ont rien trouvée, mais quand je suis aller dans programme file j'ai trouver boonty games components et quand j'ai double cliquée dessus c'est afficher:start et joystick je les ai mis a la poubelle peut etre qu'il fallait pas.....Enfin je suis contente car par moment quand je devait copier et coller zipper et j'en passe c'etait pour moi l'inconnu et j'ai bien cru que j'y arriverait pas donc: t'est un bon prof
A oui si il faut encore faire des manip dit le moi mais j'ai l'impression que mon ordi refonctionne a merveille
si tu pouvait m'indiquer comment protèger mon ordi efficacement se serait génial car avec le pack sécurité je pense que c'est pas génial il ne trouve jamais aucun virus ni meme d'objects suspects a mettre en quarantaine. Avant j'avais essayer avast il avait l'air d'etre simple d'utilisation mais il ne protègait que le bouclier standard car il n'etait pas compatible avec gmail
--------------------------------------------------------------------------------
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world. -
Contributeur sécuritéje ne dis qu'un mot BRAVO!!!!
tu y es arrivée et c'est en plus parfait!!!
des soucis encore?
Joues tu avec les boonty games depuis longtemps ? ils sont vecteurs de Pubs !!
il faut désinstaller le service en allant dans démarrer / exécuter / tape services.msc recherche le service, va dans les propriétés et désactive le.
Lance une recherche Boonty avec l’outil de windows et supprime tout.
faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
https://www.bitdefender.fr/
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm -
Logfile of HijackThis v1.99.1
Scan saved at 02:00:03, on 25/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
voila j'ai enfin réussi a faire ce que tu me demande et dans l'onglet certificat j'ai trouvée :electronic groupe -
Rapport Navipromo.bat 0.73 effectué le 24/09/2007 à 23:30:18,39
C:\Documents and Settings\laura
L'opération se déroule en mode sans échec sous le compte "laura"
** Recherche...
1/ cebelplhcb trouvé, recherche de cebelplhcb*
C:\WINDOWS\system32\cebelplhcb.exe
C:\WINDOWS\system32\cebelplhcb.dat
C:\WINDOWS\system32\cebelplhcb_nav.dat
C:\WINDOWS\system32\cebelplhcb_navps.dat
C:\WINDOWS\prefetch\CEBELPLHCB.EXE-261CA070.pf
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
cebelplhcb REG_SZ c:\windows\system32\cebelplhcb.exe cebelplhcb
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de cebelplhcb* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\cebelplhcb* déplacé avec succès !
C:\WINDOWS\prefetch\cebelplhcb* déplacé avec succès
------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées
* Backups :
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\Uninstall.reg
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\cebelplhcb.exe
C:\Navipromo\Backups\cebelplhcb.dat
C:\Navipromo\Backups\cebelplhcb_nav.dat
C:\Navipromo\Backups\cebelplhcb_navps.dat
C:\Navipromo\Backups\CEBELPLHCB.EXE-261CA070.pf
C:\Navipromo\Backups\pack.epk
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
-------------
Rapport Navipromo.bat 0.73 effectué le 24/09/2007 à 23:32:32,67
L'opération se déroule en mode sans échec sous le compte "laura"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 25/09/2007 à 1:09:42,78
C:\Documents and Settings\laura\Bureau\Navipromo073
L'opération se déroule en mode sans échec sous le compte "laura"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 25/09/2007 à 1:09:42,89
L'opération se déroule en mode sans échec sous le compte "laura"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 25/09/2007 à 1:10:56,53
C:\Documents and Settings\laura\Bureau\Navipromo073
L'opération se déroule en mode sans échec sous le compte "laura"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 25/09/2007 à 1:10:56,56
L'opération se déroule en mode sans échec sous le compte "laura"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique -
je n'entend pas le bip quand jallume mon ordi....du moins... si mais en appuyant sur f5 ou f8 rien se passe CEPENDANT J'APPUIE BIEN JUSTE APPRES LE BIP
-
Contributeur sécuritéfais cela et rien que cela
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
dis moi ce qui est écrit ensuite -
oui je sais bien mais navilog il demarre et ensuite il disparait vraiment désolée et de plus je sais pas pourquoi mais a compte utilisateur il marque rien sauf a compte administrateur ou c'est marque maud manon laura et tu me dit de ne rien mettre a compte administrateur ..hors a compte utilisateur je vois rien...
-
Contributeur sécuritétu choisis celui que tu penses être le tien, le compte invité n'a rien à voir dans cette histoire, on verra ensuite si tu veux en reparler...
tu ne modifies rien
tu éteins ton PC, tu redémarres en mode sans échec comme indiqué et au moment de choisir tu prends
manon, si c'est le tien,
ou maud
ou laura,
et tu ne touches pas à celui administrateur
j'aurais préféré que tu arrives à utiliser Navilog, moins compliqué car il n'y a pas besoin de mode sans échec.... -
OUI JE VOIS J'AI FAIS CE QUE TU ME DEMANDE
s'affiche bien choissiser une tache
modifier compte
creer nouveau compte modifier la maniere dont les utilisateur ouvrent la session ou choisissez un compte a modi fier
manon maud laura compte( admisnistrateur)
'je pense que c'est ma puce qui c'est creer un compte administrateur
? ET puis le compte invité est désactivé.... MA PUCE N'Y CONNAIT RIEN!!!!
si tu veut continuer a m'aider c'est bon, sinon je ne t'en voudrait pas car tu as deja passer pas mal de temps avec moi et j'en suis désolée
et puis pour la session habituelle si tu peut m'aider.....
VRAIMENT je m'excuse comment faire si tu peut aussi me diriger, mais en premier il faudraiot regler le probleme du compte ,; du moins si toutefois tui en a marre dis le mois et crois moi je le comprendrai
(amicalement signer tartuf) -
Contributeur sécuritéregarde à démarrer/panneau de configuration/comptes utilisateur et tu vois celui que tu utilises
-
Quand je demarre mon ordi il me demande rien!!!! du moins c'est pas moi qui est installer mon ordi mon compte utilisateur est ce qu'il y a moyen que je recherche son nom
et pour la session habituelle je supose que sur mon ordi il y en a des traces et que je peut savoir aussi.....mais comment je peut retrouver tout ca, car comme je l'avait dit plus nul que moi c'est impossible -
Contributeur sécuritéquand tu démarres normalement, comment s'appelle ton compte?
chez moi il s'appelle "papyber",
quand je vais en mode sans échec, je choisis "papyber" et pas administrateur
tu fais pareil -
c'est dur dur quand je vais redemarrer en mode sans echec tu me dit que je doit choisir ma session habituelle (c'est quoi)ce n'est pas moi qui est mis mon ordi en service alors j'y connait rien.A oui tu me dit aussi de choisir mon compte regulier maisje sais pas sais quoi non plus je suis désolée de t'ennuyer avec toutes c'est question mais je suis vraiment nul
dans la session habituelle est ce q' uil vont me demande un nom ou quelque chose de ce genre....
ET DANS mon compte regulier pareil est ce que je vais devoir fournir des information.....
SI JE TE FATIGUE ON PEUT REPRENDRE PLUS TARD mais ne me laisse pas tombée car je suis perseverante meme si je suis pas douée et puis si sa prend plusieurs jours c'est pas grave !!!!enfin pour moi . -
Contributeur sécuritéclic droit sur le dosisier/extraire tout
-
je ne sais pas comment on decompresse un dossier
et je ne sais pas non plus comment faire quand tu me dit de choisir mon compte régulier c'est quoi -
Contributeur sécuritési tu ne comprends pas quelque chose demande avant
à faire dans l'ordre et sans interruption...
Télécharge Brute Force Uninstaller (de Merjin)
http://www.merijn.org/files/bfu.zip
et décompresse-le dans un dossier propre à lui (C:\BFU).
Fais un clic droit de souris sur ce lien :
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
Clic droit sur le lien suivant et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
Sauvegarde dans le dossier créé (c:\BFU)
Télécharge Navipromo.zip (de Lazzzy)
http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
et décompresse-le sur ton bureau.
Copie la suite des instructions dans un fichier texte, sur ton bureau ou imprime les,
et Redémarre en mode sans échec
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur
Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
Options : Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé puis valide en appuyant sur Entrée.
Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.
Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script exécution" apparaisse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois l'exécution du script Egdaccess.BFU
Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaisse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois
Démarrer -> panneau de configuration -> options internet.
o Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd
Supprime-les
Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
avec un rapport hijack this
- 1
- 2