Probleme de pub

Fermé
maewa_f Messages postés 1 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 5 mai 2010 - 5 mai 2010 à 18:31
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 5 mai 2010 à 18:44
Bonjours j'ai lu ce qu'il fallait faire et j'ai effectuer les opérations conseillé voila ce que ça m'a mis

Fix Navipromo version 4.0.8 commencé le 05/05/2010 18:22:24,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis H:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : MAEVA ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886587 (Activated)


C:\ (Local Disk) - NTFS - Total:113 Go (Free:86 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (Local Disk) - NTFS - Total:114 Go (Free:70 Go)
I:\ (CD or DVD)
J:\ (CD or DVD)
K:\ (USB) - FAT - Total:1905 Mo (Free:0 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


H:\Program Files\Live-Player supprimé !
h:\docume~1\alluse~1\menudm~1\progra~1\Live-Player supprimé !
H:\DOCUME~1\SANDRINE\locals~1\applic~1\Live-Player supprimé !
H:\DOCUME~1\SANDRINE\locals~1\applic~1\kfdavzv.dat supprimé !
H:\DOCUME~1\SANDRINE\locals~1\applic~1\kfdavzv_nav.dat supprimé !
H:\DOCUME~1\SANDRINE\locals~1\applic~1\kfdavzv_navps.dat supprimé !


Nettoyage contenu H:\WINDOWS\Temp effectué !
Nettoyage contenu H:\Documents and Settings\TEMP\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 05/05/2010 18:26:31,32 ***


Que dois je faire maintenant? merci
A voir également:

2 réponses

York_7 Messages postés 101 Date d'inscription jeudi 22 avril 2010 Statut Membre Dernière intervention 8 août 2010 1
5 mai 2010 à 18:43
Salut,

toujours des pubs ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2010 à 18:44
Bonsoir maewa_f

Pour information, ton PC était infecté par l'adware Navipromo/Magic Control
Il s'installe via certains programmes, dont voici la liste :

* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* SuperSexPlayer
* Official Emule (Version d'Emule modifiée)
* Webmediaplayer
* Sur le site hxxp://www.games-desktop.com

Donc à éviter à l'avenir.....

Utilise cet outil de diagnostic afin d'identifier si des problèmes restent sur ton PC.

Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

!! Ferme toutes tes applications en cours !!

* Lance RSIT en double cliquant sur son icône
- Sous XP double-clic sur l'icône pour lancer l'outil.
* La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
* Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (réduit dans la barre des tâches)
* Copie-colle les rapports dans ton prochain message

Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

Pour me les transmettre tu peux te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.

A +
0