Pub intempestive

Fermé
bilb - 5 juin 2008 à 20:48
 Utilisateur anonyme - 10 juin 2008 à 21:24
Bonjour,
j'ai deja fait appel a vos service pour enlever les publicités imtempestive qui gacher mes heure a rester devant mon ordi a surfer et depuis quelque jour les recoi encor et toujours.
De plus , j'ai mon ordi qui plante ,alant jusqu'a na plus pouvoir utiliser ma souris pour fermer les fenetre d'internet . Je suis plutot un debutant dans l'informatique

je vous poste mon rapport de NAVILOG :



Search Navipromo version 3.5.6 commencé le 05/06/2008 à 20:32:52,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "mathieu"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\mathieu\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\mathieu\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\mathieu\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\mathieu\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\mathieu\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\mathieu\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\mathieu\AppData\Local\Microsoft" :


* Dans "C:\Users\mathieu\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\mathieu\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/06/2008 à 20:44:25,24 ***
A voir également:

4 réponses

Utilisateur anonyme
5 juin 2008 à 20:50
Ok quelles sont tous tes logiciel de sécurité ?
0
bééé je ne sais pas.j'ai telecharger hitman en version d'essai et pour mon ordinateur je n'ait pas acheter de logiciel anti virus depuis que je l'ai acheter. et je n'ai pas fait de mise a jour des anti virus present sur mon ordinateur a l'achat de mon ordi. je sais pas si cette reponse te va ..;
0
Utilisateur anonyme
5 juin 2008 à 20:52
salut lance un rapport hijackthis et installe sois windows defender ou fais un scan avec spyware doctor
0
Pour supprimer les virus? ou popups? et optimiser ton PC tu peux installer les logiciels suivants :

CCleaner
ZoneAlarm
Avast *
RegistryRepair *
SpeedUpMyPC ** (payant)
RegistryBooster ** (payant)
SpyEraser ** (payant)
Znsoft optimizer XP
Adware
SpyBot search and destroy **

Tu peux trouver les tests de CCleaner et RegistryRepair SUR :

[https://gaminghacks.blog4ever.com/articles/optimisation-pc
0
Utilisateur anonyme
5 juin 2008 à 20:56
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu XP.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
0
bilb > Utilisateur anonyme
5 juin 2008 à 21:26
j'ai ausi spybot search destroy.et des fois il s'active pour me demnder une modification du registre ou je ne sais plus trop quoi.il faut aussi que je le desactive et le pare feu XP coment on l'active ?
0
Utilisateur anonyme > bilb
5 juin 2008 à 21:29
Ok pour le pare-feu va dans "Panneau de Configuration" puis "Centre de sécurité" puis "Pare-feu Windows" puis tu "Actives". Puis fais une mise a jour a Spybot.
0
bilb > Utilisateur anonyme
7 juin 2008 à 12:24
excuser moi du retard .... c'est bon j'ai installer tous les logiciels et les mise a jour sont faite.
0
Utilisateur anonyme > bilb
7 juin 2008 à 12:40
Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "Report" puis normalement un bloc-note s'ouvrira tu l'enregistre sur ton bureau avec le titre "Rapport AntiVir"puis tu redémarre en mode normal puis tu me postes le rapport.

Mode sans Echec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
0
voila le rapport

Avira AntiVir Personal
Report file date: mardi 10 juin 2008 20:16

Scanning for 1321205 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Boot mode: Save mode
Username: mathieu
Computer name: PC-DE-MATHIEU

Version information:
BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 01/06/2008 10:16:23
ANTIVIR3.VDF : 7.0.4.169 252416 Bytes 10/06/2008 10:15:17
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 08/06/2008 10:17:19
AESCN.DLL : 8.1.0.21 119156 Bytes 08/06/2008 10:17:17
AERDL.DLL : 8.1.0.20 418165 Bytes 08/06/2008 10:17:15
AEPACK.DLL : 8.1.1.5 364918 Bytes 08/06/2008 10:17:10
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 08/06/2008 10:16:56
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 08/06/2008 10:16:54
AEHELP.DLL : 8.1.0.15 115063 Bytes 08/06/2008 10:16:35
AEGEN.DLL : 8.1.0.28 307572 Bytes 08/06/2008 10:16:34
AEEMU.DLL : 8.1.0.6 430451 Bytes 08/06/2008 10:16:31
AECORE.DLL : 8.1.0.31 168310 Bytes 08/06/2008 10:16:28
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mardi 10 juin 2008 20:16

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
20 processes with 20 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '20' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Users\mathieu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q1ZQLYLH\hctp[1]
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[NOTE] The file was deleted!
C:\Windows\System32\wwkpoilh.dll
[DETECTION] Is the Trojan horse TR/Vundo.HN
[NOTE] The file was deleted!


End of the scan: mardi 10 juin 2008 20:53
Used time: 36:29 min

The scan has been done completely.

12521 Scanning directories
224246 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
2 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
224244 Files not concerned
966 Archives were scanned
1 Warnings
2 Notes
0
Utilisateur anonyme
10 juin 2008 à 21:24
Ok merci maintenant fais ceci:

1) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

2) Scan avec Malwarebyte's Anti-Malware

*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"

*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0