Fenêtres publicitaires intempestives

Résolu/Fermé
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011 - 25 janv. 2007 à 19:11
Giulia27 Messages postés 3 Date d'inscription vendredi 29 mai 2009 Statut Membre Dernière intervention 27 août 2009 - 27 août 2009 à 12:42
Bonjour,
J'ai cliqué sur un message "votre pc est-il bien sécurisé" et depuis j'ai pleins de fenêtres publicitaires intempestives (pop-up).
J'ai la barre d'état Google où les fenêtres pop-up sont bloquées, j'ai utilisé Ad-Aware, Spybot, Norton antivirus 2006 et je n'arrive pas à me débarasser de ces fenêtres.
Avec Norton, j'ai une couverture limitée lorsque je navigue sur le web. Peut-être faut-il que j'achète la version la plus chère pour bloquer les fenêtres publicitaires ou bien alors réinitialiser dans sa totalité mon disque dur ?
Merci des renseignements

20 réponses

Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
20 mai 2007 à 22:58
Ce ne sont que des cookies , tu en auras toujours ..

Ce sont es traces de ton surf sur la toile ..

Tu as toujours des probs ?

1
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
25 janv. 2007 à 19:11
slt,

Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en


En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
25 janv. 2007 à 19:58
Merci Seb08. J'ai téléchargé Blacklight et voici le rapport :

01/25/07 19:16:56 [Info]: BlackLight Engine 1.0.55 initialized
01/25/07 19:16:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/25/07 19:16:56 [Note]: 7019 4
01/25/07 19:16:56 [Note]: 7005 0
01/25/07 19:17:02 [Note]: 7006 0
01/25/07 19:17:02 [Note]: 7011 1156
01/25/07 19:17:02 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7026 0
01/25/07 19:17:03 [Note]: 7024 3
01/25/07 19:17:03 [Info]: Hidden process: C:\windows\system32\fedccbafpo.exe
01/25/07 19:17:06 [Note]: FSRAW library version 1.7.1021
01/25/07 19:23:11 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo.dat
01/25/07 19:23:11 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: C:\windows\system32\fedccbafpo.exe
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_nav.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:23:12 [Info]: Hidden file: c:\WINDOWS\system32\fedccbafpo_navps.dat
01/25/07 19:23:12 [Note]: 10002 1
01/25/07 19:24:01 [Note]: 2000 1012
01/25/07 19:25:09 [Note]: 7007 0
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
25 janv. 2007 à 20:20
ok bien il est positif;

ne tinquiète pas ca a l'air compliqué mais ce n'est qu'une impression lis et bien et execute la manip.

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\fedccbafpo.exe
c:\WINDOWS\system32\fedccbafpo.dat
c:\WINDOWS\system32\fedccbafpo_nav.dat
c:\WINDOWS\system32\fedccbafpo_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

fedccbafpo.exe.ren
fedccbafpo.dat.ren
fedccbafpo_nav.dat.ren
fedccbafpo_navps.dat .ren


Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

a+
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
25 janv. 2007 à 21:12
Merci Seb08 pour toutes les informations que tu m'apporte.
J'ai un problème à partir de : --------------------- "Lance Brute Force Uninstaller" dans les explications que tu me donne.
En gros je m'en sors pas.
Je reprendrai l'application dès demain à partir de toutes tes explications.
Merci de ta bonne volonté.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
25 janv. 2007 à 21:14
pas de prob vois ça demain a tête reposée ...

Si t'as des question n'hésite pas .

Mais n'oublie de décompresser le dossier comme indiqué normalement tout est bien expliqué , tu devrais t'en sortir.... ;)

a+
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
26 janv. 2007 à 07:29
Salut Séb08.
J'ai réussi à effectuer toute ton explication.
Alors voici :

- le rapport de BFU

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 06:49:25, on 26/01/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\hpodvd09.log (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4D4A.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF4DBB.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DF832C.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\~DFE5BD.tmp (operation failed)
Script completed.

- le nouveau rapport de blacklight (après avoir supprimé les 4 fedccbafpo et refait un Scan)

01/26/07 07:18:35 [Info]: BlackLight Engine 1.0.55 initialized
01/26/07 07:18:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/26/07 07:18:35 [Note]: 7019 4
01/26/07 07:18:35 [Note]: 7005 0
01/26/07 07:18:37 [Note]: 7006 0
01/26/07 07:18:37 [Note]: 7011 1260
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:37 [Note]: 7026 0
01/26/07 07:18:38 [Note]: FSRAW library version 1.7.1021
01/26/07 07:25:19 [Note]: 2000 1012
01/26/07 07:25:37 [Note]: 7007 0

Y'a-t-il d'autres opérations à effectuer pour supprimer les fenêtres publicitaires intempestives ?
Merci pour les renseignements que tu m'as donné, c'est très sympa de ta part et ça permet de se former à l'informatique.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
26 janv. 2007 à 12:05
ok le rapport Blacklight est clean.

Tu peux jeter Blacklight et BFU.

Télécharge et fais la manip indiquées avec ce log :

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage


Et dis moi ou en sont tes probs .

a+
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
26 janv. 2007 à 18:42
Salut Séb08.
Depuis que j'ai supprimé les 4 fedccbafpo (ce matin), je n'ai plus de fenêtres publicitaires.
Faut-il que je télécharge ccleaner ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
26 janv. 2007 à 18:43
Oui vas y .

Et profites en aussi pour installer ce log et scanné ton PC avec y'a pas de prob.

Regarde bien et applique ce qui est indiqué en gras

==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
https://www.01net.com/telecharger/
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

a+
0
julien0786 Messages postés 14 Date d'inscription mercredi 24 juin 2009 Statut Membre Dernière intervention 7 juillet 2009
6 juil. 2009 à 22:15
Salut Seb,
j'ai les mêmes problèmes de fenetre intempestives mais je n'arrive pas à faire l'anayse avec BitDefender...


Erreur d'application
L'instruction à "0x08030068" emploie l'adresse mémoire "0x08030068". La mémoire ne peut pas être "written".

Que faire?
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
26 janv. 2007 à 19:50
J'ai fais ccleaner et voici le rapport de AVG anti spyware

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:45:21 26/01/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029072.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{FB4DA980-BDAB-477C-81D1-BE232A241066}\RP253\A0029073.dll -> Adware.FCAdvice : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\DivX\Google\Firefox\ffinstaller.exe -> Adware.MediaTicket : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP23\A0001719.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP28\A0003892.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{EAC46C4E-B3D5-4F36-ACBD-430CAE4C6982}\RP29\A0004698.exe -> Dialer.Intexdial : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-507921405-1383384898-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D} -> Hijacker.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
26 janv. 2007 à 19:58
ok le log a bien fait son boulot ...

Ou en sont tes probs ?

0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
26 janv. 2007 à 20:01
Actuellement je n'ai plus de problèmes concernant les fenêtres publicitaires intempestives. Tout marche comme avant.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
26 janv. 2007 à 20:02
Ok bien :)

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Démo (merci à balltrap pour cette démo) :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Et colle le rapport.

a+
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
26 janv. 2007 à 21:07
Rapport de BitDefender :

BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jan 26, 2007 - 21:04:52





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:57:10

Fichiers
384479

Directoires
4960

Secteurs de boot
3

Archives
9055

Paquets programmes
50493




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
391574

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
27 janv. 2007 à 16:35
Ok c'est clean.

cré un nouveau point de restauration

Création d'un point propre :

* Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
créer ==> "ok"


Si tu n'as pas plus de prob ....

BO surf . ;-)
0
Fazer34 Messages postés 26 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 21 décembre 2011
27 janv. 2007 à 17:17
J'ai créé mon point de restauration et à présent tout est OK.

Merci pour toutes ces informations, ainsi que pour le temps que tu as bien voulu me consacrer afin que je résolve mon problème car au début je voulais réinitialiser le disque dur.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
27 janv. 2007 à 17:20
de rien :-)

Bon surf.

0
Zorg > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
24 avril 2007 à 19:34
Salut Séb08,

J'ai été victime de ces fenetres publicitaires très génantes.
J'ai suivi toutes tes instructions à la lettre, j'ai enfin réussi à me débarrasser de ces parasites.
J'ai parcouru plusieurs forum (sans succes) au désespoir de devoir refaire une installation complete.
Grace à toi, j'ai gagné du temps précieux. (informaticien je sais de quoi je parle).
Je te félicite pour le temps passé et le partage de tes informations.
Tu peux etre fier de ton geste. Merci
0
jlouis11 > Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
17 mai 2007 à 17:27
Merci seb08

j'ai moi aussi été infecté par ces cochonneries, j'ai suivi tout le déroulement de tes explications et ça a réussi. Je tiens à te remercier pour la clarté et la précision de tes explications qui seront, je pense, utile à beaucoup de monde.
Chapeau bas !
merci pour tout
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429 > jlouis11
17 mai 2007 à 17:40
Content d'avoir pu t'aider jlouis11 .

Bonne initiative que de se servir d'un post et de suivre les indications au lieu de demander .

Félicitation ! ;-)

Bon surf.
0
seb,
je te joins le rapport fait par avg - antimalware (auquel je suis abonné), tous les jours c'est la même musique, j'ai ces spyware qui apparaissent :
history>
<!-- 01c7995e90d51e10 -->
<rec time="2007/05/17 17:11:11" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/17 18:18:42" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/17 18:19:42" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">2</attr>
</rec>
<rec time="2007/05/17 18:19:47" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/17 18:19:47" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 09:46:08" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/18 09:51:24" user="SYSTEM" source="Update">
<value>@HL_UpdateOK</value>
<attr name="version">aspydb:2555-2553;avi:1019-1017;iavi:819-817;</attr>
</rec>
<rec time="2007/05/18 10:49:46" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/18 10:49:49" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/18 10:50:36" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">2</attr>
</rec>
<rec time="2007/05/18 10:50:43" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 10:50:43" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 14:23:13" user="family" source="General">
<value>@HL_TestStarted</value>
<attr name="testname">@TestName_02</attr>
</rec>
<rec time="2007/05/18 15:09:00" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Estat</attr>
</rec>
<rec time="2007/05/18 15:09:01" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Netflame</attr>
</rec>
<rec time="2007/05/18 15:09:01" user="family" source="Virus">
<value>@HL_ReportFind</value>
<attr name="where">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="type"></attr>
<attr name="what">TrackingCookie.Weborama</attr>
</rec>
<rec time="2007/05/18 15:09:43" user="family" source="General">
<value>@HL_TestEnded</value>
<attr name="testname">@TestName_02</attr>
<attr name="infectedfiles">3</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@estat[1].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@ssl-hints.netflame[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
<rec time="2007/05/18 15:09:53" user="family" source="Virus">
<value>@HL_ActionTaken</value>
<attr name="filename">C:\Documents and Settings\family\Cookies\family@weborama[2].txt</attr>
<attr name="action">@HL_ActVVInserted</attr>
</rec>
</history>
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
18 mai 2007 à 16:04
Apparemment ce n'est que des cookies donc rien de méchant ..

le rapport n'est pas tellement exploitable .. mais régle AVG sur "quarantaines" dans 'analyse' onglet 'paramètre' .

et refait un scan.

colle le rapport.

a+
0
le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine", je sais que j'ai un fichier quarantaine ou j'ai 256 dossiers, dois-je les supprimer.
merci de ton aide
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
18 mai 2007 à 17:48
le pb c'est que je sais pas ou aller pour regler avg en parametre "quarantaine",

Bah je te l'ai indiqué ...

Tu ouvre AVG dans la fenêtre qui s'ouvre tu lcique sur 'analyse' et ensuite sur l'onglet 'paramètres' et dans comment réagir? tu le mets sur "quarantaines".

Oui vide les quarantaines .



0
je te joins le rapport avg anti-spyware (impossible de mettre à jour), j'ai tous les jours ces spywares qui apparaisse et qui sont mis en quarantaine. Comment faire pour les eradiquer définitivement ?
y-a t'il des manips speciales afin d'avoir un rapport clean ?
merci
rapport avg :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:58:01 19/05/2007

+ Résultat de l'analyse:



C:\Documents and Settings\family\Cookies\family@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\family\Cookies\family@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
non, plus de probs, plus aucunes fenetres publicitaires intempestives n'aparaissent. Donc, tout est normal ?
En tout cas, merci pour ton aide précieuse et ta disponibilité.
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
21 mai 2007 à 09:46
De rien. :-)

Bon surf
0
danyvette Messages postés 1 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 11 septembre 2007
11 sept. 2007 à 10:48
bonjour à vous tous,
j'ai suivi les instructions à la lettre et j'ai réussi à supprimer ces fenêtres intempestive, étant un novice en informatique j'avoue que les explications sont très claire et simple à suivre, je vous remercie de ces précieux renseignements et bravo à l'ame charitable (seb08) de nous faire partager son savoir, merci beaucoup, bien à vous
danyvette
0
damien08300 Messages postés 21 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 17 décembre 2007
17 déc. 2007 à 19:38
est ce que seb08 peut m'aider?je poste le rapport

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:31:46 17/12/2007

+ Résultat de l'analyse:



C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\OPQN0PE7\Everest Casino[1].exe -> Adware.Casino : Aucune action entreprise.
C:\System Volume Information\_restore{8302CAB1-F647-44E5-A5F1-6B48D5E776AE}\RP346\A0381634.exe -> Adware.Casino : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\compwiz.exe -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Aucune action entreprise.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\EXZC5G7A\ErrorSafeFrenchNewReleaseInstall[2].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temporary Internet Files\Content.IE5\MBYRZD9K\ErrorSafeFrenchNewReleaseInstall[1].cab/UERSV_9999_N91S1912NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@network-ca.247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@brightcove.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bwincom.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@betandwinwebbeta.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@3.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-france24.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@ehg-ti.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\Cookies\marchois damien@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\MARCHOIS Damien\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Aucune action entreprise.


Fin du rapport
0
damien08300 Messages postés 21 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 17 décembre 2007
17 déc. 2007 à 21:23
seb08 n'a pas l'air là!!!
y'aurait pas qqn pr m'aider....???
0
je reçoit continuellement des fenètre publictaires
0
Ox[Y]dE Messages postés 17 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 27 février 2009 3
9 janv. 2009 à 08:47
Et les mecs sans déconner seb08 a répondu faites ce kil dit et voila vos problèmes seront résolus =) Les infos sont clairs et bien explicites donc gogogogo et voila =) :=)
0