Popup envahissant

Résolu/Fermé
sandrine - 13 oct. 2008 à 13:13
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 - 19 oct. 2008 à 17:37
Bonjour, j'ai un problème, je ne peux pas aller sur le net sans avoir des fenêtre popup qui s'ouvrent, voir même carrément des pages de sites web (genre : casino, sites de rencontres, anti-virus, jeux...).Que faire pour m'en débarasser! J'ai pourtant un antivirus complet qui n'à rien déteté!Aider moi s'il vous plait, car ça me tape sur les nerfs!!!
A voir également:

23 réponses

sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 15:56
quand je le met en quarantaine çame dit que :
"l'accès à cet objet est impossible. Le fichier infecté est peut-être supprimé par une autre application"
Donc je fait quoi?
1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 15:57
Alors, supprime-le.
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
13 oct. 2008 à 16:23
Clean Navipromo version 3.6.6 commencé le 13/10/2008 à 16:11:41,42

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "gigout"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\gigout\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\gigout\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\gigout\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\gigout\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\gigout\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\gigout\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\gigout\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\gigout\AppData\Local\Microsoft" *


* Dans "C:\Users\gigout\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\gigout\AppData\Local" *


meesbqih.exe trouvé !
Copie meesbqih.exe réalisée avec succès !
meesbqih.exe supprimé !

meesbqih.dat trouvé !
Copie meesbqih.dat réalisée avec succès !
meesbqih.dat supprimé !

meesbqih.bat trouvé !
Copie meesbqih.bat réalisée avec succès !
meesbqih.bat supprimé !

meesbqih_nav.dat trouvé !
Copie meesbqih_nav.dat réalisée avec succès !
meesbqih_nav.dat supprimé !

meesbqih_navps.dat trouvé !
Copie meesbqih_navps.dat réalisée avec succès !
meesbqih_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 13/10/2008 à 16:16:32,23 ***
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 16:31
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:31:24, on 13/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\system32\schtasks.exe
C:\Windows\system32\jusched.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORAN
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O13 - Gopher Prefix:
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-ee8b75e9360c1af6.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 22:25
Alors le diagnostique, docteur?
Même si je suis super novice en la matière, je suppose que ça veut dire que tout est clean et que je n'ai plus aucun virus ou autre chose dans ce genre sur mon ordi?!Aller redit moi une bonne nouvelle!!!

Si tout est bon, qu'est ce que je fais des 3 logiciels(Hijackthis ; Navilog1 ; Malxarebytes anti-malware) téléchargés pour régler ce problême? Je les désinstalles ou je les laisses?


1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 00:22
en tout cas, en attendant ta réponse, je confirme que je n'ai plus toutes ces fenêtres qui s'ouvrent sans arrêt, j'ai redécouvert le plaisir de la navigation! Je te remercie vraiment d'avoir passer tout ce temps pour m'aider !!!!!!!!!!!!!
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 10:19
non je l'avais réactivé l'UAC! Donc faut que je le désactive! et je refait quoi avec toolscleaner?Je fais quitter et je recommence??
1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
14 oct. 2008 à 10:20
Tu désactives l'UAC et tu relances Tools Cleaner par un clic droit pour choisir : Exécuter en tant qu'administrateur".
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
14 oct. 2008 à 10:41
J'ai désactivé L'UAC et redémaré l'ordi, mais toolscleaner ne s'est pas mis en tant qu'icone bureau d'ailleur je crois qu'il est juste rester afficher à l'écran et que du coup il n'est plus sur mon PC! Je fait quoi je le retélécharge?
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 10:44
Oui, tu peux essayer de le retélécharger.
Si malgré tout tu n'y arrives pas, ce n'est pas dramatique, tu pourras toujours désintaller Hijackthis et navilog par ajour/suppression de programmes.
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
14 oct. 2008 à 11:05
rien à faire ça me met que ça le trélécharge mais ça m'ouvre juste une fenêtre toolscleaner avec "recherche" en surligné mais ça ne le met pas dans le bureau alors je clic sur recherche quand même comme tout à l'heure?
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 11:08
je viens de faire ce que j'ai dit ci-dessus et il me reste deux lignes qui s'affichent comme "erreur de suppression" :

C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!

Je fait quoi maintenant avec ça???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 11:20
Je te colle le premier rapport de toolscleaner! et je vais essayer de recommencer pour supprimer le reste car j'ai vu qu'il n'y avait pas que ces 2lignes!!




[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !

Corbeille vidée!
1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 11:41
en tout cas je te dit un grand merci de m'avoir accordé autant de temps pour m'aider, c'est vraiment sympa, sans toi je crois que j'aurais fait un sacré nombres de bétise, sans compter que je n'aurais jamais réussi à me débarrasser de tout ça!!!
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 11:37
alors j'ai été voir dans ajout et suppression de programmes et apparament j'ai plus de trace de navilog ni de hijackthis, de plus j'ai refait un control avec toolscleaner et il n'a rien trouvé non plus! ça veut dire que tout est ok?

Qu'est ce que t'en pense de mon bloc note?

Et malwarebytes je le désinstalle aussi???
1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
14 oct. 2008 à 11:39
Non, MBAM, garde-le
Un passage de temps en temps ne peut être que bénéfique.
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
14 oct. 2008 à 11:44
ok donc tout est ok??? je peux mettre problème résolu et te dire un grand merci?!!

Que me conseillerais tu pour ne plus avoir ce genre de problèmes à l'avenir?
Est-ce qu'il y à quelque chose que je pourrais rajouter pour encore plus de sécurité mais qui soit compatible avec mon antivirus (j'ai le pack sécurité de neuf)
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 11:49
que pense tu de ce pack antivirus car je peux encore en changer puisque je n'ai pris que le mois d'essai pour l'instant! t'en connait pas un bon, de pack antivirus,à me conseiller?
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
14 oct. 2008 à 11:51
Quelques conseils pour terminer :

Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de problème (bug , plantage ..ect) tu pourras toujours revenir en arrière

Désactive ta "Restauration du système" puis réactive la.

(1) Désactivation

Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

(2) Activation

Suis le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
.
Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

Tuto : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924


-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Conseils de base pour surfer avec un maximum de sécurité

Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme


Ne pas teéécharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

Toujours analyser les fichiers téléchargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les éxécuter
Un peu de lecture à ce sujet
Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analyser avant de les ouvrir

Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

MSN PREVENTION

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Un très bon nettoyeur a avoir impérativement
Malwarebyte's antimalware ftp://ftp.commentcamarche.com/download/mbam-setup.exe

Passe règulièrement un antispywares, pense à le mettre a jour avant de le lancer c'est très important

spybot 1.6.6 > https://www.commentcamarche.net/telecharger/ 122 spybot

A Squarred > ftp://ftp.commentcamarche.com/download/a2FreeSetup.exe

SUPERAntiSpyware 4.1.1046 <https://www.commentcamarche.net/telecharger/ 34055294 superantispyware


Supprime règulièrement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner 2.04.543

https://www.malekal.com/tutoriel-ccleaner/
ftp://ftp.commentcamarche.com/download/ccsetup208.exe

Nettoie ta base de registre avec RegCleaner 4.3.0.780 https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Il est possible de temps en temps de supprimer le contenu du dossier C:\windows\prefetch pour accélérer le démarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

Clique sur l'icône Poste de travail
Sélectionne le disque c:\
Positionne toi dans le dossier c:\Windows\Prefetch
Sélectionne le Menu Edition, Sélectionner tout
Appuie sur le touche Suppr du clavier afin de vider ce dossier

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-



1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 12:09
ok je te remercie pour ton aide et je vais de ce pas imprimer tes conseils pour les avoir toujours sous la main et les suivre! car tu l'aura compris, je suis débutante, ça ne fait pas un mois qu'on à l'ordi et mon conjoint à tendance à télécharger ce qui est gratuit et nouveau (comme les smiley) alors va falloir que je lui donne un cours suite à tes conseils !!!! Mais moi des que je ne connais pas je n'ouvre pas les mails de même pour MSN! encore merci et bonne journée!!!
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 13:16
Bonjour

Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

* Enregistre HJTInstall.exe sur ton bureau.

* Double-clique sur HJTInstall.exe pour lancer le programme

Tuto : https://www.malekal.com/tutoriel-hijackthis/
http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

* Accepte la license en cliquant sur le bouton "I Accept"
* Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

* Colle le rapport que tu viens de copier sur ce forum
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 13:32
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:19:30, on 13/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\system32\schtasks.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\gigout\AppData\Local\meesbqih.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Windows\system32\conime.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORAN
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [meesbqih] "c:\users\gigout\appdata\local\meesbqih.exe" meesbqih
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\gigout\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O13 - Gopher Prefix:
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-ee8b75e9360c1af6.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 13:33
sandrine c'est bien mon psendo mais je viens de créer mon compte c'est pour ça ue j'ai du changer mon pseudo mais les "popup envahissants" cest bien moi, t'inquiète! merci de m'aider c'est sympa!
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 13:47
et après je fait quoi stp???
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 13:48
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 14:06
est ce que je peux fermer HIJACKTHIS et le bloc note y correspondant avant de faire ce que tu m'a dit avec navilog1?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 13:34
Sous Vista,tu dois désactiver l' UAC...

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517


Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée :
* Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

* Au menu principal, fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
* Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
* Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 14:21
dans navilog1 j'ai fait le choix 1 pour choisir la langue "français" puis je me suis laisser guidée et la j'ai une fenêtre avec 4 choix qui s'offrent à moi :
1 - recherche
2 -Désinfection automatique
3 -désnfection automatique sans prise en charge résultats catchme/GNS
4 -désinfection manuelle par saisie nom adware

Je tape quel choix???? le n'2 ou pas???

Répond vite stp car je suis perdue!!!!!!!!!!!
0
Si j'avais un conseil ce serait de mettre à jour java et adobe reader ;)
0
En commençant par les désinstaller puis en te rendant pour java ici : https://www.java.com/fr/ et pour adobe reader ici : https://get2.adobe.com/reader/otherversions/
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 12:40
ok je vais faire ça! Merci
0
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 1 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 12:41
Il n'y a pas de quoi ;) Bonne journée à toi ;) Pour plus d'efficacité avant de les supprimer va dans panneau de configuration "modifier programme de démarrage" et tu les désactives ;)
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009
14 oct. 2008 à 12:47
trop tard je les ai déjà supprimés et oui avec moi sitôt dit, sitôt fait!!! maintenant je vais les télécharger.
Bonne journée à toi aussi
0
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 1 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 12:49
oui tu peux aller les télécharger ;) vérifies dans programme de démarrage qu'ils ne sont plus actifs (java et adobe) et si c'est le cas désactive les (par précaution), surtout pour adobe je sais que sur mon pc je ne l'avais pas désactivé du coup je me retrouvais avec un message d'erreur à la fermeture de ma session
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009
14 oct. 2008 à 13:48
pour adobe reader c'est ok je l'ai télécharger mais pour java ya pas moyen quand j'en vient à faire exécuter le téléchargement ça cherche et ça trouve pas et au final ça à fait bugger mon ordi alors j'ai du le redémarer! Comment que ça se fait???
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 14:37
c'est bon j'ai réussi à le télécharger j'ai étais sur un autre lien sur le forum, le site était en anglais, et ça à marché ce coup là! et je viens juste de télécharger ccleaner, je revenais d'ailleurs sur le site pour voir les manipulations à faire pour faire un petit nettoyage!
0
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 1
14 oct. 2008 à 14:40
Oui ça devait venir d'un bug sur le site ;) Content que ça ce soit arrangé ;) Oui un nettoyage n'est pas superflu surtout après de nombreuses installations et désinstallations de programme ;) tuto ccleaner https://www.malekal.com/tutoriel-ccleaner/
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009
14 oct. 2008 à 19:14
en tout cas j'espère juste que je n'aurais pas rechoppé de virus ou autre chose dans ce genre en faisant toutes ces manip car vu que je n'y connait pas grand chose et que ça plantait pas mal quand j'ai voulu télécharger "java" et regcleaner" aussi! Ca me fait un peu peur! Car sur tous les liens de "toptitbal" ci-dessus pour télécharger un antispyware, la page web ne pouvait pas s'afficher!!!

Comment je peux faire pour voir et être sur que je n'ai rien rechopper??
0
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 1 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
14 oct. 2008 à 20:22
Normalement non, si la désinfection a été faite au complet et que tu n'as pas téléchargé sur des sites douteux il n'y avait aucun risque ;) si tu continues à avoir des bugs bizarres tiens moi au courant, lequel antispyware as-tu eu du mal à télécharger? Fais un scan complet de ton ordi avec ton antivirus et antispyware pour vérifier. Je viens de vérifier, ça doit venir des liens moi aussi la page de téléchargement ne s'affiche pas et je suis certain que mon pc est propre et ça ne bug que sur ces liens ;) Le risque 0 n'existe pas sur internet mais en adoptant des conduites de surf prudentes et en tenant bien à jour ton système et tes logiciels tu diminues très grandement les risques ;)
0
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009 > Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009
15 oct. 2008 à 13:19
mon Pc à encore bugger ce matin quand j'ai voulu faire un scan avec mon antivirus ya pas eu moyen et il à planter pas moyen de le redémarrer ni rien, j'ai du carrément le débrancher à la prise car il n'y avait aucun autre moyen de le couper, plantage totale quoi!!!
Suite à quoi j'ai fait un scan complet avec MBAM qui n'à absolument rien révélé!

Mais je n'ai pas osé rééssayer avec mon antivirus car déjà hier il a planté quand j'ai voulu faire sune analyse!
ça pourrait-être un virus ou quoi? ou est-ce que j'ai téléchargé un truc incompatible avec mon antivirus?

J'ai télécharger(suite aux conseils de toptitbal MBAM ; Ccleaner et regcleaner)

Donne moi des réponses si t'en à car là je suis encore dépassé par la situation!
Merci
0
Scepttt Messages postés 117 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 4 novembre 2009 1 > sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
17 oct. 2008 à 08:19
Peut-etre un problème suite à un nettoyage de registre, avec ccleaner d'après mon expérience il n'y a aucun risque, par contre regcleaner je ne sais pas...
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 15:09
Pour le moment tu fais le 1 : recherche.
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 15:16
ok merci! heureusement que ce site existe et qu'il y à des personne calé en informatique comme toi pour résoudre nos problême quand même!
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 15:28
Search Navipromo version 3.6.6 commencé le 13/10/2008 à 15:17:26,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "gigout"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\gigout\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\gigout\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\gigout\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\gigout\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\gigout\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\gigout\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\gigout\AppData\Local\Microsoft" :


* Dans "C:\Users\gigout\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\gigout\AppData\Local" :

meesbqih.dat trouvé !
meesbqih.exe trouvé !
meesbqih.bat trouvé !
meesbqih_nav.dat trouvé !
meesbqih_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 13/10/2008 à 15:26:32,75 ***
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 15:31
Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".

* Sur le menu principal, choisis 2.
* Suis les instructions et patiente.
* L'outil va t'informer qu'il redémarrera ton ordinateur.
* Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
* Appuie sur une touche ainsi que demandé.
* Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
* Choisis ta session habituelle si nécessaire.
Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
Referme le Bloc-notes.
Ton Bureau va réapparaître.

Réactive le contrôle des comptes utilisateurs (UAC-User Account Control).

Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.

-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 15:35
Mon antivirus vient d'afficher un message :

"La protection virus et spyware a détecté W32/Packed/FSG 2.A (virus) sur votre ordinateur"

Et il me demande ce que je veux faire :
-Quarentaine (recommandé);
-supprimer le fichier infesté;
-ne rien faire.

Est ce que c'est normal suite aux manipulations que je viens de faire?ou pas?
Qu'est ce qu'il faut que je fasse avec ça?

-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 15:52
alors qu'est ce que t'en pense du message que j'ai de ma protection antivirus???
Qu'est ce que je fait?
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 15:48
Mets-le en quarantaine pour l'instant.
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 16:24
Très bien.
Refais un Hijackthis stp.
-1
sandrine_c_pamoi Messages postés 174 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 10 septembre 2009
13 oct. 2008 à 16:33
c'est bon je me suis pas trompée? C'est bien le bon document que je viens de faire? ça donne quoi?
-1
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
13 oct. 2008 à 16:45
Parfait, tu ne t'es pas trompée.
Ton infection navipromo est supprimée.

As-tu encore des problèmes ?
Comment se comporte ton PC ?
-1