Pages de pub intempestives sur iexplorer

Résolu/Fermé
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 - 21 mars 2007 à 22:58
 cocottche - 21 mars 2010 à 12:16
bonsoir depuis quelques temps lorsque je navigue sur internet des pages de pub intempestives s'affichent (drive cleaner, sytem doctor et autres pub diverses). je possède avast antivirus ainsi que ad aware.que dois-je faire pour me débarrasser de ces pages de pub fort agaçantes? merci beaucoup pour votre aide bonne soirée

75 réponses

amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
24 mars 2007 à 19:11
bonsoir voici le rapport demandé. merci d'avance
Search Navipromo version 1.0.7 commencé le 24/03/2007 à 18:54:53,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\tygkxl.dat
C:\windows\system32\tygkxl.exe
c:\WINDOWS\system32\tygkxl_nav.dat
c:\WINDOWS\system32\tygkxl_navps.dat
c:\WINDOWS\system32\usmt\guitrn.dll
c:\WINDOWS\system32\usmt\guitrn_a.dll
c:\WINDOWS\system32\usmt\iconlib.dll
c:\WINDOWS\system32\usmt\log.dll
c:\WINDOWS\system32\usmt\migapp.inf
c:\WINDOWS\system32\usmt\migism.dll
c:\WINDOWS\system32\usmt\migism.inf
c:\WINDOWS\system32\usmt\migism_a.dll
c:\WINDOWS\system32\usmt\migload.exe
c:\WINDOWS\system32\usmt\migsys.inf
c:\WINDOWS\system32\usmt\miguser.inf
c:\WINDOWS\system32\usmt\migwiz.exe
c:\WINDOWS\system32\usmt\migwiz.exe.manifest
c:\WINDOWS\system32\usmt\migwiz.inf
c:\WINDOWS\system32\usmt\migwiz_a.exe
c:\WINDOWS\system32\usmt\script.dll
c:\WINDOWS\system32\usmt\script_a.dll
c:\WINDOWS\system32\usmt\sysfiles.inf
c:\WINDOWS\system32\usmt\sysmod.dll
c:\WINDOWS\system32\usmt\sysmod_a.dll
c:\WINDOWS\system32\usmt\usmtdef.inf

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\tygkxl.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\tygkxl.dat trouvé !
**
C:\WINDOWS\system32\tygkxl.dat trouvé !
***
****
C:\WINDOWS\system32\tygkxl_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\tygkxl.exe trouvé !


*** Analyse Terminé le 24/03/2007 à 19:02:04,06 ***
4
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 mars 2007 à 23:08
Salut,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
2
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
27 mars 2007 à 17:04
bonjour je viens de restaurer les fichiers à leur emplacement.et apparemment aucune page de pub intempestive n'est apparue ni sur internet explorer ni sur mozilla firefox.
1
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
28 mars 2007 à 11:50
bonjour alors que me conseilles-tu pour éviter que ces pubs réapparaissent?avast et le parefeu windows sont-ils suffisants?merci d'avance bonne journée!!
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
22 mars 2007 à 12:08
merci de m'avoir répondu aussi rapidement!!!! sinon avant que je fasse ce que vous me proposez, est-ce sans risque pour mon pc qui contient des choses importantes? merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
22 mars 2007 à 18:31
Salut

Si tu procèdes comme demandé, tu ne risques absolument rien.

a+
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
24 mars 2007 à 23:45
Salut,

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

1)Double clique sur navilog1.bat
Au menu principal, choisis 2 et valides.
A la question posé, choisis "mode manuel" en tapant M ou m puis valides
Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

tygkxl


le fix va te demander de le resaisir, fais-le et valides
Ton bureau va disparaitre, c'est normal.
Laisses-toi guider
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
25 mars 2007 à 20:16
bonsoir et merci de me venir en aide!!! je poste le rapport dans une réponse c'est bien ça?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 mars 2007 à 20:24
oui c'est bien cela.

a+
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
25 mars 2007 à 20:29
sinon je l'ai pas précisé auparavant mais j'ai également mozilla firefox qui m'affiche des pages de pub depuis quelques temps.mais bon je vais le supprimer dès que mon problème avec internet explorer sera réglé.
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
25 mars 2007 à 21:20
re voici le rapport demandé
Clean Navipromo version 1.0.7 commencé le 25/03/2007 à 21:09:35,65

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "C:\Documents and Settings\HP_Propri‚taire\Bureau\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

c:\WINDOWS\system32\tygkxl.dat supprimé !
C:\windows\system32\tygkxl.exe supprimé !
c:\WINDOWS\system32\tygkxl_nav.dat supprimé !
c:\WINDOWS\system32\tygkxl_navps.dat supprimé !
c:\WINDOWS\system32\usmt\guitrn.dll supprimé !
c:\WINDOWS\system32\usmt\guitrn_a.dll supprimé !
c:\WINDOWS\system32\usmt\iconlib.dll supprimé !
c:\WINDOWS\system32\usmt\log.dll supprimé !
c:\WINDOWS\system32\usmt\migapp.inf supprimé !
c:\WINDOWS\system32\usmt\migism.dll supprimé !
c:\WINDOWS\system32\usmt\migism.inf supprimé !
c:\WINDOWS\system32\usmt\migism_a.dll supprimé !
c:\WINDOWS\system32\usmt\migload.exe supprimé !
c:\WINDOWS\system32\usmt\migsys.inf supprimé !
c:\WINDOWS\system32\usmt\miguser.inf supprimé !
c:\WINDOWS\system32\usmt\migwiz.exe supprimé !
c:\WINDOWS\system32\usmt\migwiz.exe.manifest supprimé !
c:\WINDOWS\system32\usmt\migwiz.inf supprimé !
c:\WINDOWS\system32\usmt\migwiz_a.exe supprimé !
c:\WINDOWS\system32\usmt\script.dll supprimé !
c:\WINDOWS\system32\usmt\script_a.dll supprimé !
c:\WINDOWS\system32\usmt\sysfiles.inf supprimé !
c:\WINDOWS\system32\usmt\sysmod.dll supprimé !
c:\WINDOWS\system32\usmt\sysmod_a.dll supprimé !
c:\WINDOWS\system32\usmt\usmtdef.inf supprimé !

** 2ème passage **

C:\WINDOWS\system32\tygkxl.exe absent !
C:\WINDOWS\system32\tygkxl.dat absent !
C:\WINDOWS\system32\tygkxl_nav.dat absent !
C:\WINDOWS\system32\tygkxl_navps.dat absent !
C:\WINDOWS\system32\tygkxl_navup.dat absent !
C:\WINDOWS\system32\tygkxl_navtmp.dat absent !
C:\WINDOWS\system32\tygkxl_m2s.xml absent !


C:\WINDOWS\prefetch\tygkxl*.pf trouvé !
Copie C:\WINDOWS\prefetch\tygkxl*.pf réalisé avec succès !
C:\WINDOWS\prefetch\tygkxl*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 25/03/2007 à 21:13:08,21 ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 mars 2007 à 10:37
Salut

J'ai fait une erreur et je t'ai fais supprimer des fichiers légitimes.

Il y a un dossier BackupNavi qui s'est créé, Tu vas pourvoir les replacer à leurs emplacements d'origines.

Dans le dossier BackupNavi, tu dois y avoir ceci:
c:\WINDOWS\system32\usmt\guitrn.dll
c:\WINDOWS\system32\usmt\guitrn_a.dll
c:\WINDOWS\system32\usmt\iconlib.dll
c:\WINDOWS\system32\usmt\log.dll
c:\WINDOWS\system32\usmt\migapp.inf
c:\WINDOWS\system32\usmt\migism.dll
c:\WINDOWS\system32\usmt\migism.inf
c:\WINDOWS\system32\usmt\migism_a.dll
c:\WINDOWS\system32\usmt\migload.exe
c:\WINDOWS\system32\usmt\migsys.inf
c:\WINDOWS\system32\usmt\miguser.inf
c:\WINDOWS\system32\usmt\migwiz.exe
c:\WINDOWS\system32\usmt\migwiz.exe.manifest
c:\WINDOWS\system32\usmt\migwiz.inf
c:\WINDOWS\system32\usmt\migwiz_a.exe
c:\WINDOWS\system32\usmt\script.dll
c:\WINDOWS\system32\usmt\script_a.dll
c:\WINDOWS\system32\usmt\sysfiles.inf
c:\WINDOWS\system32\usmt\sysmod.dll
c:\WINDOWS\system32\usmt\sysmod_a.dll
c:\WINDOWS\system32\usmt\usmtdef.inf

Restaure les.

Si tu as besoin, demande moi plus de précisions.

A+
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
26 mars 2007 à 10:47
bonjour oui j'ai bien un dossier backupnavi qui s'est créer avec ces fichiers mais je fais comment pour les restaurer?merci d'avance
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 mars 2007 à 10:55
Salut,

Replace les a cet endroit:
c:\WINDOWS\system32\usmt\

Tu t'en sors?

A+
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
26 mars 2007 à 11:43
re ok mais peux tu m'expliquer comment faire stp? merci d'avance
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 mars 2007 à 11:54
Re,

Oui sans problemes.

Sélectionne les fichiers dans le dossier backupnavi, puis clic droit "copier". Rends toi dans le dossier c:\WINDOWS\system32\usmt\ puis clic droit "coller".

Si tu as toujours besoin, demande.

a+
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
26 mars 2007 à 12:00
ok mais où est-ce que je trouve le dossier c:\WINDOWS\system32\usmt\? merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 mars 2007 à 12:15
Tu fais demarer < poste de travail < c: < WINDOWS < system32 < usmt
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
26 mars 2007 à 20:48
désolée j'ai du m'absenter toute l'après midi. et une fois que j'ai restauré ces fichiers dans c:\WINDOWS\system32\usmt\, est-ce que je les supprime de backupnavi ou je les laisse? merci bonne soirée
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
26 mars 2007 à 22:17
et au passage j'ai oublié de préciser que je n'ai plus de fenetres de pubs intempestives qui s'affichent que ce soit sur internet explorer ou mozilla firefox. je ne sais pas s'il y a une autre manip à réaliser ou si c'est fini.en tout cas mille mercis à toi Regis59 ;-)
0