Probleme de pub virus cache?
Résolu/Fermé
nicocyn
Messages postés
4
Date d'inscription
samedi 21 mars 2009
Statut
Membre
Dernière intervention
22 mars 2009
-
21 mars 2009 à 22:57
nicocyn Messages postés 4 Date d'inscription samedi 21 mars 2009 Statut Membre Dernière intervention 22 mars 2009 - 22 mars 2009 à 15:17
nicocyn Messages postés 4 Date d'inscription samedi 21 mars 2009 Statut Membre Dernière intervention 22 mars 2009 - 22 mars 2009 à 15:17
A voir également:
- Probleme de pub virus cache?
- Bloqueur de pub youtube - Guide
- Netflix standard avec pub - Guide
- YT Siphon : une extension pour contourner la pub sur YouTube - Guide
- Appel caché - Guide
- Youtube sans pub - Guide
5 réponses
toto666
Messages postés
325
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
27 mai 2009
14
21 mars 2009 à 23:00
21 mars 2009 à 23:00
salut tu as une infection navipromo.
O4 - HKCU\..\Run: [yemcw] "c:\users\cynthia et nicolas\appdata\local\yemcw.exe" yemcw
Nous allons la supprimer c'est de la d'ou vienne les pubs.
Pour les utilisateurs de windows vista, merci de suivre cette étape sinon passez directement à l'étape 2.
I)Desactiver l'UAC:
1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
II)Telecharger et enregistrer sur ton bureau Navilog:
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
1)Double-clique sur le fichier Navilog1.exe , clique éxécuter >> suivant ...
2)Taper « F » pour Français
3) Appuyer sur une touche jusqu'à arriver aux menu des options
4) Choisit « option 1» ( = tape 1)
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
5)un rapport est crée : fixnavi.txt dans C:\
6) le copier/coller dans la prochaine réponse
O4 - HKCU\..\Run: [yemcw] "c:\users\cynthia et nicolas\appdata\local\yemcw.exe" yemcw
Nous allons la supprimer c'est de la d'ou vienne les pubs.
Pour les utilisateurs de windows vista, merci de suivre cette étape sinon passez directement à l'étape 2.
I)Desactiver l'UAC:
1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
II)Telecharger et enregistrer sur ton bureau Navilog:
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
1)Double-clique sur le fichier Navilog1.exe , clique éxécuter >> suivant ...
2)Taper « F » pour Français
3) Appuyer sur une touche jusqu'à arriver aux menu des options
4) Choisit « option 1» ( = tape 1)
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
5)un rapport est crée : fixnavi.txt dans C:\
6) le copier/coller dans la prochaine réponse
nicocyn
Messages postés
4
Date d'inscription
samedi 21 mars 2009
Statut
Membre
Dernière intervention
22 mars 2009
22 mars 2009 à 11:38
22 mars 2009 à 11:38
Excusez moi j ai pas eu le temps de repondre hier soir voici le rapport navilog
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yemcw"="\"c:\\users\\cynthia et nicolas\\appdata\\local\\yemcw.exe\" yemcw"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local" :
yemcw.exe trouvé !
yemcw.dat trouvé !
yemcw_nav.dat trouvé !
yemcw_navps.dat trouvé !
yemcw.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 21/03/2009 à 23:54:52,52 ***
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yemcw"="\"c:\\users\\cynthia et nicolas\\appdata\\local\\yemcw.exe\" yemcw"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" :
* Dans "C:\Users\cynthia et nicolas\AppData\Local" :
yemcw.exe trouvé !
yemcw.dat trouvé !
yemcw_nav.dat trouvé !
yemcw_navps.dat trouvé !
yemcw.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 21/03/2009 à 23:54:52,52 ***
toto666
Messages postés
325
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
27 mai 2009
14
22 mars 2009 à 11:51
22 mars 2009 à 11:51
Le rapport n'est pas complet mais ce n'est pas bien grave.
I)Nettoyage avec Navilog :
1)Double-clique sur le fichier Navilog1.exe, si tu as vista clique droit sur Navilog1.exe puis éxécuter en tant qu’administrateur.
2)Arriver au menu ,cette fois choisit l’option 2 (tape « 2 »).
3)Attend la fin du scan puis l’ordi va redémarrer.
4)Le nettoyage terminée,le bloc notes s’ouvre sauvegarde le raport de manière à le retrouver pour me l’envoyer dans ta prochaine réponse.
5)Ton bureau va réapparaitre, s’il ne réapparait pas CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter", Tapes explorer.exe et valides. Cela te fera apparaître ton Bureau.
6)Copie et colle moi le rapport complet de navilog dans ta prochaine réponse(emplacement du rapport C:\ cleannavi.txt.
I)Nettoyage avec Navilog :
1)Double-clique sur le fichier Navilog1.exe, si tu as vista clique droit sur Navilog1.exe puis éxécuter en tant qu’administrateur.
2)Arriver au menu ,cette fois choisit l’option 2 (tape « 2 »).
3)Attend la fin du scan puis l’ordi va redémarrer.
4)Le nettoyage terminée,le bloc notes s’ouvre sauvegarde le raport de manière à le retrouver pour me l’envoyer dans ta prochaine réponse.
5)Ton bureau va réapparaitre, s’il ne réapparait pas CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter", Tapes explorer.exe et valides. Cela te fera apparaître ton Bureau.
6)Copie et colle moi le rapport complet de navilog dans ta prochaine réponse(emplacement du rapport C:\ cleannavi.txt.
nicocyn
Messages postés
4
Date d'inscription
samedi 21 mars 2009
Statut
Membre
Dernière intervention
22 mars 2009
22 mars 2009 à 12:19
22 mars 2009 à 12:19
revoici le rapport
ettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CYNTHI~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local" *
yemcw.exe trouvé !
Copie yemcw.exe réalisée avec succès !
yemcw.exe supprimé !
yemcw.dat trouvé !
Copie yemcw.dat réalisée avec succès !
yemcw.dat supprimé !
yemcw_nav.dat trouvé !
Copie yemcw_nav.dat réalisée avec succès !
yemcw_nav.dat supprimé !
yemcw_navps.dat trouvé !
Copie yemcw_navps.dat réalisée avec succès !
yemcw_navps.dat supprimé !
yemcw.bat trouvé !
Copie yemcw.bat réalisée avec succès !
yemcw.bat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 22/03/2009 à 12:17:15,92 ***
ettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\cynthia et nicolas\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\cynthi~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cynthia et nicolas\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CYNTHI~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\cynthia et nicolas\AppData\Local" *
yemcw.exe trouvé !
Copie yemcw.exe réalisée avec succès !
yemcw.exe supprimé !
yemcw.dat trouvé !
Copie yemcw.dat réalisée avec succès !
yemcw.dat supprimé !
yemcw_nav.dat trouvé !
Copie yemcw_nav.dat réalisée avec succès !
yemcw_nav.dat supprimé !
yemcw_navps.dat trouvé !
Copie yemcw_navps.dat réalisée avec succès !
yemcw_navps.dat supprimé !
yemcw.bat trouvé !
Copie yemcw.bat réalisée avec succès !
yemcw.bat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 22/03/2009 à 12:17:15,92 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nicocyn
Messages postés
4
Date d'inscription
samedi 21 mars 2009
Statut
Membre
Dernière intervention
22 mars 2009
22 mars 2009 à 15:17
22 mars 2009 à 15:17
Mon probleme a l air d etre resolu merci a toi toto666 pour ta rapidite et ton efficacite
merci
merci