Rechercher : dans
Par :

Pages intempestive ( casino, spyware...)

Dernière réponse le 15 mar 2009 à 10:45:08 counilo, le 20 avr 2007 à 18:51:24 
 Signaler ce message aux modérateurs

Configuration: Windows XP
Internet Explorer 7.0
AdAware
Zonelabs
Avast
Spybot



pouvez vous m'aider, j'ai plein de pages qui s'ouvre quand je sis sur internet.
j'ai essayé adaware, spybot, rien ne march
j'ai effectué une analyse avec navilogs, voici l'analyse, quand pensez vous:

Search Navipromo version 1.1.5 commencé le 20/04/2007 à 18:32:31,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\cshwmcxndc.dat
C:\windows\system32\cshwmcxndc.exe
c:\WINDOWS\system32\cshwmcxndc_nav.dat
c:\WINDOWS\system32\cshwmcxndc_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\cshwmcxndc.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2402066840-1257636582-3376379895-1008\So­ftware\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\cshwmcxndc.dat trouvé !
**
C:\WINDOWS\system32\cshwmcxndc.dat trouvé !
***
****
C:\WINDOWS\system32\cshwmcxndc_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cshwmcxndc.exe trouvé !


*** Analyse Terminé le 20/04/2007 à 18:38:54,48 ***




Meilleures réponses pour « pages intempestive ( casino, spyware...) » dans :
[Windows] Fichier pagefile.sys VoirPagefile.sys est un fichier créé par Windows afin de pallier les manques de mémoire vive, on l'appelle ainsi "fichier d'échange" ou "fichier swap" (en anglais "swap file"). Cette technique permettant d'étendre la mémoire vive du système est appelée...
Plusieurs pages d'accueil pour son navigateur VoirPlusieurs pages d'accueil au démarrage Il est possible d'avoir plusieurs pages d'accueil au démarrage des navigateurs internet. Toutefois, il faut ruser pour y parvenir avec la version actuelle de Microsoft Internet Explorer. Le plus simple est...
IGoogle - Créer sa page d'accueil en 30 secondes VoirPour accéder au portail personnalisable de Google, cliquez sur le lien « iGoogle » situé dans le coin supérieur droit de la page d’accueil du moteur de recherche. L’interface du portail iGoogle apparaît aussitôt : Étant donné que vous...
Télécharger Spyware Terminator VoirSpyware Terminator comprend: Scanning rapide des logiciels Anti Espions Protection en temps réel c Protection HIPS Protection Antivirus (ClamAv) Support en Plusieurs Langues Il empêche les spywares d'attaquer votre système, mais aussi...
Télécharger SpywareBlaster Voirespions, il permet de conserver un système sain sans spyware, sans avoir besoin de fonctionner constamment en arrière-plan. Voici les principales caractéristiques de SpywareBlaster : Empêche l'installation de spywares basée sur des ActiveX,...
Introduction aux Java Server Pages VoirPrésentation des Java Server Pages Les JSP (Java Server Pages) sont un standard permettant de développer des applications Web interactives, c'est-à-dire dont le contenu est dynamique. C'est-à-dire qu'une page web JSP (repérable par l'extension...
ASP - Active Server Pages - Introduction VoirPrésentation des Active Server Pages ASP (Active Server Pages) est un standard mis au point par Microsoft en 1996 permettant de développer des applications Web interactives, c'est-à-dire dont le contenu est dynamique. Ainsi une page web ASP...
Spyware (Espiogiciel) VoirLes espiogiciels Un espiogiciel (en anglais spyware) est un programme chargé de recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé (on l'appelle donc parfois mouchard) afin de les envoyer à la société qui le...

1

Regis59, le 20 avr 2007 à 19:01:00

Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
indique mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

2

counilo, le 21 avr 2007 à 10:05:58
  • +1

J'ai effectué le nettoyage avec navilogs, voici le résultat. Que faire pour que ça ne recommence pas :

lean Navipromo version 1.1.5 commencé le 21/04/2007 à 9:54:53,96

Fix lancé depuis C:\Documents and Settings\HP_Propri‚taire\Bureau\protection PC\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Documents and Settings\HP_Propri‚taire\Bureau\protection PC\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\cshwmcxndc.dat supprimé !
C:\windows\system32\cshwmcxndc.exe supprimé !
c:\WINDOWS\system32\cshwmcxndc_nav.dat supprimé !
c:\WINDOWS\system32\cshwmcxndc_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\cshwmcxndc.exe absent !
C:\WINDOWS\system32\cshwmcxndc.dat absent !
C:\WINDOWS\system32\cshwmcxndc_nav.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navps.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navup.dat absent !
C:\WINDOWS\system32\cshwmcxndc_navtmp.dat absent !
C:\WINDOWS\system32\cshwmcxndc_m2s.xml absent !


C:\WINDOWS\prefetch\cshwmcxndc*.pf trouvé !
Copie C:\WINDOWS\prefetch\cshwmcxndc*.pf realise avec succes !
C:\WINDOWS\prefetch\cshwmcxndc*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre realise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\ggvlokass.exe trouvé !
Copie C:\WINDOWS\system32\ggvlokass.exe realise avec succes !
C:\WINDOWS\system32\ggvlokass.exe supprimé !


*** Nettoyage termine le 21/04/2007 à 9:56:38,46 ***

Répondre à counilo

3

Regis59, le 21 avr 2007 à 12:34:24

Salut

Ou en sont tes soucis?

Pour que ca n arrive pas il faut etre protégé:
Antivirus + pare feu
Mais également faire attention ou l on surfe et ou l on clique !

a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

4

counilo, le 21 avr 2007 à 13:24:54

Merci pour ton aide
plus de pub intempestive
je te demande ce qu'il faut faire car j'ai zone labs et avast qui tourne continuellement mais j'ai quand même eux ce soucis

Répondre à counilo

5

Regis59, le 21 avr 2007 à 22:21:32

Bonsoir

Tu es bien protégé sauf que tu as certainement chopé cela en cliquant sur un lien ou sur un site qu il ne fallait pas.
On est bien protégé mais tu n'ai pas a l abri de tout, c est pour cela qu il faut quand meme faire attention ou tu surfes !

C'est comme quand tu conduis, tu as beau avoir un beau 4x4, bien volumineux, et bien sécurisé, avec ceintures, air bags, il n empeche qu il faut faire attention aux routes que tu empruntes et de ne pas prendre de sens interdits sous prétexte que tu es bien protégé dans ton 4x4.Tu vois? lol

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

6

counilo, le 22 avr 2007 à 10:59:51

Merci

Répondre à counilo

7

Regis59, le 22 avr 2007 à 12:24:30

De rien,

a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

8

teyz, le 2 oct 2007 à 23:53:34

Bonjour à tous,

moi aussi j'ai ce même probléme? j'ai des pages blanche qui s'ouvre lorsque je suis sur internet?

comme antivirus, j'ai celui payant d'orange (antivirus firewall), spybot, et ad-aware 2007(quond ma dit de métre).

pourait m'indicquer une démarche à suivre.

Merçi.

Répondre à teyz

9

papy1982s, le 3 oct 2007 à 05:36:23

Bonjour

Pourrais-tu me dire quelle version de spybot utilises-tu ?

Quand tu fais une analyse avec ad-aware 2007 tu supprimes tous les objets négligeables et tu les mets en quarantaine.

Si tu as toujours des fenêtres intempestives genre spyware-secure ou différents casinos, je te conseille de désinstaller ad-aware 2007 et d'installer ad-aware-se-personal_ad-aware_se_personal_1.6_anglais_12797.­exe plus le patch en français ad-aware-se-personal_ad-aware_se_personal_langage_pack_franc­ais_12797.exe (tu peux les trouver sur 01net.com ou clubic.com) et ensuite sur spybot effectuer un vérifier tout et de corriger les problèmes.

J'avais le même souci que toi depuis fin juin et je l'ai résolu (1 peu par hasard).

Si tu as d'autres questions n'hésite pas, je te répondrai le plus rapidement possible.

Bon courage

Répondre à papy1982s

10

teyz, le 3 oct 2007 à 07:14:49

Bonjour papy,

ok pas de probléme j'éssai tout de suite merçi beaucoup, je te tien informé.

encore merçi.

Répondre à teyz

11

mirga, le 16 oct 2008 à 22:03:14

Moi aussi j avais des pages qui s ouvraient suite a l installation de messanger live
en fait apres multiples essais d antivirus rien ne marcahis
je suis donc aller dans configuration systeme
msconfig
demarage
la j ai decoche tous les programmes suspects
j ai redemaré et oh miracle...plus de pages intenpestives !!!
bon courage a tous

Répondre à mirga

12

 sonni, le 15 mar 2009 à 10:45:08

Clean Navipromo version 3.7.6 commencé le 15/03/2009 à 10:26:10,76

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : Default System BIOS
USER : ST ( Administrator )
BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090314-0] 4.8.1296 (Activated)


C:\ (Local Disk) - FAT32 - Total:72 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:73 Go (Free:34 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)
K:\ (USB)
L:\ (USB)
M:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\ST\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ST\menud+~1\progra~1" ***



*** Suppression fichiers ***

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ST\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\ST\locals~1\applic~1" *


aamywma.exe trouvé !
Copie aamywma.exe réalisée avec succès !
aamywma.exe supprimé !

aamywma.dat trouvé !
Copie aamywma.dat réalisée avec succès !
aamywma.dat supprimé !

aamywma_nav.dat trouvé !
Copie aamywma_nav.dat réalisée avec succès !
aamywma_nav.dat supprimé !

aamywma_navps.dat trouvé !
Copie aamywma_navps.dat réalisée avec succès !
aamywma_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/03/2009 à 10:27:19,18 ***

Répondre à sonni
Collection CommentÇaMarche.net