Fenetre indesirables

Résolu/Fermé
Informazero Messages postés 60 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 14 décembre 2011 - 17 mai 2007 à 21:48
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 5 déc. 2007 à 21:13
bonsoir a tous, depuis quelque temps a la suite de visite sur des sites il s'affiche et s'ouvrent sur mon ordinateur des fenetres, des publicités...comment faire pour retirer tout ça?!! Merci d'avance j atten vos réponse!!

8 réponses

rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
17 mai 2007 à 21:49
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE


télécharge HijackThis ici:
https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

renomme hijackthis. en "scan" par exemple

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage
A+
1
Informazero Messages postés 60 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 14 décembre 2011 6
18 mai 2007 à 13:09
salut deja merci pour ta repons dans ton messag tu me dis de "coller dans une reponse "mais je n ai pas compri c koi une reponse, ou est ce que je dois coller? merci
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
18 mai 2007 à 13:16
salut informazero,

1 tu fais un scan avec hijackthis et tu copie et cole le rapport ici sur le forum

2 tu fais navifix option 1 et tu copie et colle le rapport aussi ici

Quand on dit colle le rapport dans ta prochaine réponse, c´est comme ce que tu viens de faire là au post 3 > tu as répondu...

Courrage...
0
Informazero Messages postés 60 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 14 décembre 2011 6
18 mai 2007 à 14:11
Search Navipromo version 2.0.2 commencé le 18/05/2007 à 14:02:47,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\InternetGameBox trouvé !
C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\ordi\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\vlcqkluu.dat
C:\windows\system32\vlcqkluu.exe
c:\WINDOWS\system32\vlcqkluu_nav.dat
c:\WINDOWS\system32\vlcqkluu_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\vlcqkluu.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1417001333-1682526488-1060284298-1003\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\vlcqkluu.dat trouvé !
**
C:\WINDOWS\system32\vlcqkluu.dat trouvé !
***
****
C:\WINDOWS\system32\vlcqkluu_navps.dat trouvé !
*****
******
*******
C:\WINDOWS\system32\pnmhlncj.exe trouvé !
********
C:\WINDOWS\system32\gfxtpqtaa.exe trouvé !
C:\WINDOWS\system32\pnmhlncj.exe trouvé !


*** Analyse Terminé le 18/05/2007 à 14:08:04,55 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
18 mai 2007 à 14:42
Ok tu as réussi,

Par contre tu n´as pas mis de hijackthis...

Pour navifix il a trouvé l´infection alors on va pouvoir faire l´option 2...

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option pour exécuter Windows en mode sans échec, puis appuie sur "[Entrée]".
* Choisis ton compte.

* Double-clique sur Navilog1.bat.
* Suis les instructions.
* Choisis ensuite l'option 2 puis valide.
* Laisse toi guider et réponds aux questions éventuelles.
* Ton bureau va disparaître, c'est normal !
* Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***"
* Appuie sur une touche comme demandé : le Bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à pouvoir le retrouver en mode normal.
* Referme le Bloc-notes. Ton bureau va maintenant réapparaître.


Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)


* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :


electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd

Poste donc le rapport (C:\cleannavi.txt) puis un hijackthis pour verifier le reste...

@+
0
Informazero Messages postés 60 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 14 décembre 2011 6
19 mai 2007 à 14:08
Clean Navipromo version 2.0.2 commencé le 19/05/2007 à 13:41:45,70

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\vlcqkluu.dat supprimé !
C:\windows\system32\vlcqkluu.exe supprimé !
c:\WINDOWS\system32\vlcqkluu_nav.dat supprimé !
c:\WINDOWS\system32\vlcqkluu_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\vlcqkluu.exe absent !
C:\WINDOWS\system32\vlcqkluu.dat absent !
C:\WINDOWS\system32\vlcqkluu_nav.dat absent !
C:\WINDOWS\system32\vlcqkluu_navps.dat absent !
C:\WINDOWS\system32\vlcqkluu_navup.dat absent !
C:\WINDOWS\system32\vlcqkluu_navtmp.dat absent !
C:\WINDOWS\system32\vlcqkluu_m2s.xml absent !


C:\WINDOWS\prefetch\vlcqkluu*.pf trouvé !
Copie C:\WINDOWS\prefetch\vlcqkluu*.pf réalise avec succes !
C:\WINDOWS\prefetch\vlcqkluu*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\ordi\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ordi\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
C:\WINDOWS\System32\pnmhlncj.exe trouvé !
Copie C:\WINDOWS\system32\pnmhlncj.exe réalise avec succes !
C:\WINDOWS\system32\pnmhlncj.exe supprimé !

********
C:\WINDOWS\System32\gfxtpqtaa.exe trouvé !
Copie C:\WINDOWS\system32\gfxtpqtaa.exe réalise avec succes !
C:\WINDOWS\system32\gfxtpqtaa.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 19/05/2007 à 13:44:03,97 ***
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
19 mai 2007 à 14:18
salut informazero,

navifix a bien fais son boulot, tu ne devrais plus avoir de pubs maintenant :D

On va tout de meme verifier le reste

1
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici

2
* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer » < http://bp3.blogger.com/ > »

Copie Et colle le rapport ici

Colle aussi un hijackthis

@+
0
Informazero Messages postés 60 Date d'inscription jeudi 17 mai 2007 Statut Membre Dernière intervention 14 décembre 2011 6
5 déc. 2007 à 17:00
merci je n ai plus ce problème...
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
5 déc. 2007 à 21:13
ok, cool :)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
17 mai 2007 à 21:51
salut a toi,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
-1