A voir également:
- [Spywares] Pubs anti-spy
- Anti spyware - Télécharger - Antivirus & Antimalwares
- Anti pub youtube - Guide
- Supprimer les pubs - Guide
- Anti slash ✓ - Forum Programmation
- My spy ✓ - Forum Mobile
12 réponses
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
25 août 2007 à 18:04
25 août 2007 à 18:04
Télécharge Navilog==>http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Fait ceci:
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
Fait ceci:
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
25 août 2007 à 18:36
25 août 2007 à 18:36
analyse a l'antivirus le dossier suivant mais fais le avec kaspersky en ligne en cliquant ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
C:\Program Files\AntivirusFirewall
pour savoir si to AV actuel est efficace ou pas l'ideal serait de scanner tout ton disque dur avec kaspersky
c'est assez long mais ca en vaut peut etre le coup
puis fixes les lignes suivantes dans hijackthis en les cochant
O2 - BHO: Zango /fleok=1D8A83A5C7E7157691A8602A1FBB39BFE4976E26CAEDA120180A196D6093 - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O21 - SSODL: wmpconf - {7D42183E-3E78-444A-8992-BA4C35478C04} - C:\WINDOWS\wmpconf.dll
O21 - SSODL: wmpenv - {4394B356-6A33-4747-B322-C9E296179D8E} - C:\WINDOWS\wmpenv.dll
--> puis clic sur fix checked
Redémarre l'ordinateur
C:\Program Files\AntivirusFirewall
pour savoir si to AV actuel est efficace ou pas l'ideal serait de scanner tout ton disque dur avec kaspersky
c'est assez long mais ca en vaut peut etre le coup
puis fixes les lignes suivantes dans hijackthis en les cochant
O2 - BHO: Zango /fleok=1D8A83A5C7E7157691A8602A1FBB39BFE4976E26CAEDA120180A196D6093 - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O21 - SSODL: wmpconf - {7D42183E-3E78-444A-8992-BA4C35478C04} - C:\WINDOWS\wmpconf.dll
O21 - SSODL: wmpenv - {4394B356-6A33-4747-B322-C9E296179D8E} - C:\WINDOWS\wmpenv.dll
--> puis clic sur fix checked
Redémarre l'ordinateur
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
25 août 2007 à 19:00
25 août 2007 à 19:00
puis menu démarrer
rechercher
dans la zone "rechercher dans" tu tapes c:\windows
dans la zone "nom de fichier" tu copies.colles la ligne ci dessous
duocore.dll;wmpenv.dll;wmpconf.dll
si rien de trouvé c'est ok
sinon tu supprimes tout ce que tu trouves et tu les vires meme de la corbeille
rechercher
dans la zone "rechercher dans" tu tapes c:\windows
dans la zone "nom de fichier" tu copies.colles la ligne ci dessous
duocore.dll;wmpenv.dll;wmpconf.dll
si rien de trouvé c'est ok
sinon tu supprimes tout ce que tu trouves et tu les vires meme de la corbeille
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut j'ai un problem avec mon ordi il ya plein de pop up de tout gente incessantest ce que qelqu'un peut m'aider svp
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
25 août 2007 à 22:03
25 août 2007 à 22:03
biboo
fais exactement ce que j'ai dit dans mon message N°1
puis tu m'envoies le rapport a cette adresse
http://viadresse.com/?06081954
fais exactement ce que j'ai dit dans mon message N°1
puis tu m'envoies le rapport a cette adresse
http://viadresse.com/?06081954
Voici pour ton premier message Kris :
Search Navipromo version 2.0.9 commencé le 26/08/2007 à 12:14:53,90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Castel\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/26/07 at 12:14:55.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/26/07 at 12:21:52 (return code = 0).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 26/08/2007 à 12:22:34,82 ***
##########################################
J'ai un problème avec Kaspersky Online, je ne peux pas cliquer sur "J'accepte"(je ne sais pas si c'est- à cause des spy...)
Sinon j'ai bien supprimé les clés HiJack mais la recherche dans le dossier windows trouve les duocore.dll;wmpenv.dll;wmpconf.dll que j'ai supprimés en mode sans-échec.
D'autre part, j'ai oublié de préciser que j'avais aussi une icone "Spyware Alert" dans ma barre des tâches...(en fait cela va surement de paire avec Ultimate puisqu'il disent d' "utiliser le logiciel proposé")
Search Navipromo version 2.0.9 commencé le 26/08/2007 à 12:14:53,90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Castel\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/26/07 at 12:14:55.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/26/07 at 12:21:52 (return code = 0).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 26/08/2007 à 12:22:34,82 ***
##########################################
J'ai un problème avec Kaspersky Online, je ne peux pas cliquer sur "J'accepte"(je ne sais pas si c'est- à cause des spy...)
Sinon j'ai bien supprimé les clés HiJack mais la recherche dans le dossier windows trouve les duocore.dll;wmpenv.dll;wmpconf.dll que j'ai supprimés en mode sans-échec.
D'autre part, j'ai oublié de préciser que j'avais aussi une icone "Spyware Alert" dans ma barre des tâches...(en fait cela va surement de paire avec Ultimate puisqu'il disent d' "utiliser le logiciel proposé")
Je viens de redémarrer et on dirait qu'il n'y a plus rien!!
Merci beaucoup et je reste connecté si tu trouve quelque chose de nouveau dans le rapport navilog!
A+
Merci beaucoup et je reste connecté si tu trouve quelque chose de nouveau dans le rapport navilog!
A+
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
26 août 2007 à 12:49
26 août 2007 à 12:49
pour le scan en ligne kasper, n'utilises pas firefox il faut imperativement y aller avec IE sinon ca marche pas
bon il ne trouve rien mais persiste un problème: à chaque démarrage, l'écran se calibre en 800x600!
Je n'avais jamais vu ça au paravant; je dois donc le reparamétrer à chaque démarrage...
Voilà, si vous avez une idée; en tout cas merci car le reste fonctionne parfaitement maintenant.
Je n'avais jamais vu ça au paravant; je dois donc le reparamétrer à chaque démarrage...
Voilà, si vous avez une idée; en tout cas merci car le reste fonctionne parfaitement maintenant.
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
26 août 2007 à 15:37
26 août 2007 à 15:37
regardes bien quels sont les processus actifs quand il démarre, c'est surement l'un deux qui provoque ce changement de resolution...
mais lequel? that is the question?
pour cela fais CTRL + ALT + suppr > onglet processus
mais lequel? that is the question?
pour cela fais CTRL + ALT + suppr > onglet processus