CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

probleme fenetre pop up

azumie
azumie
Niveau 4
13 septembre 2007 à 20:31:33

j´en ai qui ce mette d´un coup en plein écran, alors que j´ai le blocage du truc activée et vas-y les sites de cul, les sites secure spyware ect... c´est relou

j´sais pas quel logiciel mettre pour régler tout ça

vous pouvez m´aider ?

thx

gonan
gonan
Niveau 10
13 septembre 2007 à 20:33:32

:d) Télécharge Hijackthis de Merjin puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
:d) Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
:d) Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe (C:\Hijackthis\scanner.exe)
:d) Ferme toutes les fenêtres.
:d) Clique sur "Do a system scan only" puis sur "Save logfile".
:d) Copie/Colle le rapport demandé ici.

Et attends EvilELf ou un autre analyseur de scan.

Tu as quel Antivirus?

azumie
azumie
Niveau 4
13 septembre 2007 à 20:42:14

ok j´vai le faire et je mets le rapport ici .

J´ai avast en anti virus

gonan
gonan
Niveau 10
13 septembre 2007 à 20:43:13

Rahh, il faut Antivir, avast n´est plus trop mis à jour.

mishtiwayz
mishtiwayz
Niveau 10
13 septembre 2007 à 20:50:37

J´ai le même problème. :rouge: Les pubs casinon spyware secure et les celebres pubs de cul quand maman rentre dans la chambre ... :hum:

Voici mon rapport sinon :

http://mishupload.free.fr/rapport.txt

azumie
azumie
Niveau 4
13 septembre 2007 à 20:51:26

voila :

Logfile of HijackThis v1.99.1
Scan saved at 20:49:43, on 13/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft Works\WksSb.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\HijackThis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ´Tools´ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) -
http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) -
http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by136fd.bay136.hotmail.msn.com/resources/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 20:51:58

Salut,

Un poste par inféction MishtiwayZ, merci.

azumie :

- Télécharge Hijackthis de Merjin puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
- Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
- Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe (C:\Hijackthis\scanner.exe)
- Ferme toutes les fenêtres.
- Clique sur "Do a system scan only" puis sur "Save logfile".
- Copie/Colle le rapport demandé ici.

EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 20:52:44

Okay,

Télécharge Navilog de Il Mafioso sur ton bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe

Ensuite double clique sur navilog1.exe pour lancer l´installation.
Une fois l´installation terminée, le fix s´exécutera automatiquement.
(Si ce n´est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N´utilise pas l´option 2,3 et 4 sans notre accord /!\

-> Patiente jusqu´à l´apparition de ce message : *** Analyse Termine le ..... ***
-> Appuie sur une touche comme il est demandé, un rapport va s’ouvrir, sauvegarde le sur le bureau par exemple et poste le ici.

azumie
azumie
Niveau 4
13 septembre 2007 à 20:53:51

haha MishtiwayZ!

pareil, mon copain étais sur le pc j´arrive et sur le coup j´étais un peu ... bouche B...

Mais ouais ça va

mishtiwayz
mishtiwayz
Niveau 10
13 septembre 2007 à 20:55:02
  1. EvilElf profil
  2. Posté le 13 septembre 2007 à 20:51:58 avertir modérateur
  3. Salut,

Un poste par inféction MishtiwayZ, merci.

:gne: Faut que je fasse un topic c´est ca ?

gonan
gonan
Niveau 10
13 septembre 2007 à 20:56:30

Oui, sur le forum PC de preference.

azumie
azumie
Niveau 4
13 septembre 2007 à 21:06:56

Voila :

Search Navipromo version 3.0.2 commencé le 13/09/2007 à 20:59:14,65

!! ! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!! ! Poster ce rapport sur le forum pour le faire analyser !! !
!! ! Ne pas lancer la partie désinfection sans l´avis d´un spécialiste !! !

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 13.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

    • Recherche Programmes installes ***
    • Recherche dossiers dans C:\WINDOWS ***
    • Recherche dossiers dans C:\Program Files ***
    • Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    • Recherche dossiers dans C:\Documents and Settings\MIKAEL\Application Data ***
    • Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d´infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\fegwwofgyy.dat
C:\windows\system32\fegwwofgyy.exe
c:\WINDOWS\system32\fegwwofgyy_nav.dat
c:\WINDOWS\system32\fegwwofgyy_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\fegwwofgyy.exe

    • Recherche avec GenericNaviSearch ***

!! ! Tous Ces résultats peuvent révéler des fichiers légitimes !! !
!! ! A verifier impérativement avant toute suppression manuelle !! !

  • Scan C:\WINDOWS\system32 *

Fichiers trouvés :

fegwwofgyy.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

    • Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

    • Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

HKEY_USERS\S-1-5-21-1214440339-1580436667-83952211
5-1005\Software\Lanconfig trouvé !

    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\fegwwofgyy.dat trouvé !
C:\WINDOWS\system32\fegwwofgyy_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

    • Analyse Terminé le 13/09/2007 à 21:04:50,37 ***
EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 21:22:37

Re azumie :o))

:d) Double clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l´option 2 et valide.

-> Le fix t´informe qu´il va redémarrer le PC.
-> Appuie sur une touche comme demandé.
-> Au redémarrage de ton PC, choisis ta session habituelle.
-> Patiente jusqu´à l´apparition de ce message :*** Nettoyage Termine le ..... ***
-> Le bloc-notes va s´ouvrir. Sauvegarde le rapport sur ton bureau, par exemple.
-> Ferme le bloc-notes et ton bureau va réapparaitre.

Démarrer > panneau de configuration > options internet

Clique sur l´onglet "Contenu" puis sur l´onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

: Supprime les tous !

Puis poste le rapport sur le forum.
Enfin, désinstalle Navilog1 via Ajout/Suppression de programmes et supprime le dossier : C:\Program Files\navilog1

:d) Télécharge clean.zip (malekal) :
http://www.malekal.com/download/clean.zip

Dézippe le, ça va créer un dossier clean. Double clic sur ce dossier puis de nouveau sur clean. Cela va ouvrir une fenêtre noire. Choisis l´option 1 en appuyant sur la touche 1 de ton clavier. Un rapport va être généré, colle son contenu ici.

azumie
azumie
Niveau 4
13 septembre 2007 à 21:47:17

Re,

voila le rapport :

Clean Navipromo version 3.0.2 commencé le 13/09/2007 à 21:33:17,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 13.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

    • Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

    • Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\fegwwofgyy.dat supprimé !
C:\windows\system32\fegwwofgyy.exe supprimé !
c:\WINDOWS\system32\fegwwofgyy_nav.dat supprimé !
c:\WINDOWS\system32\fegwwofgyy_navps.dat supprimé !

    • 2ème passage **

C:\WINDOWS\system32\fegwwofgyy.exe absent !
C:\WINDOWS\system32\fegwwofgyy.dat absent !
C:\WINDOWS\system32\fegwwofgyy_nav.dat absent !
C:\WINDOWS\system32\fegwwofgyy_navps.dat absent !
C:\WINDOWS\system32\fegwwofgyy_navup.dat absent !
C:\WINDOWS\system32\fegwwofgyy_navtmp.dat absent !
C:\WINDOWS\system32\fegwwofgyy_m2s.xml absent !

C:\WINDOWS\prefetch\fegwwofgyy*.pf trouvé !
Copie C:\WINDOWS\prefetch\fegwwofgyy*.pf réalise avec succes !
C:\WINDOWS\prefetch\fegwwofgyy*.pf supprimé !

    • Suppression avec Backups résultats GenericNaviSearch ***
  • Scan C:\WINDOWS\system32 *
    • Suppression dossiers dans C:\WINDOWS ***
    • Suppression dossiers dans C:\Program Files ***
    • Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
    • Suppression dossiers dans C:\Documents and Settings\MIKAEL\Application Data ***
    • Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

    • Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MIKAEL\Local Settings\Temp effectué !

    • Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

    • Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

    • Nettoyage registre ***

Nettoyage registre Ok

    • Certificats ***

Certificat Egroup supprimé !

    • Nettoyage termine le 13/09/2007 à 21:36:03,98 ***
azumie
azumie
Niveau 4
13 septembre 2007 à 21:55:46

13/09/2007 a 21:53:03,79

    • Recherche des fichiers dans C:
    • Recherche des fichiers dans C:\WINDOWS\
    • Recherche des fichiers dans C:\WINDOWS\system32
    • Recherche des fichiers dans C:\Program Files
    • Fin du rapport !

voila voila

EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 22:05:53

Okay super.

:d) d´informations :
http://forum.malekal.com/ftopic3123.php

Clairement, Antivir est beaucoup plus performant, c´est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place :
http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition-7.html
Tuto :
http://www.malekal.com/tutorial_antivir.php

:d) Tu n´as pas de pare feu, installe - Zone Alarme :
http://www.clubic.com/telecharger-fiche10494-zonealarm.html
Tuto :
http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tutorial_zonealarm-323293/messages-1.html

:d) Avec Ccleaner, clique sur l´onglet Erreur puis fais analyse, ensuite clique sur lancer le nettoyage, et répète l´opération jusqu´à que Ccleaner ne trouve plus de clé de registre inutiles. Il n´est pas nécessaire de sauvegarder ces clé de registre.

:d) Poste un nouveau log HJC.

:d) C´est bon plus de soucis ?

EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 22:06:38

***

:d) Avast! est loin de ce que l´on a fait de mieux en matière de protection, voir ce lien pour plus d´informations :
http://forum.malekal.com/ftopic3123.php

Clairement, Antivir est beaucoup plus performant, c´est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place :
http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition-7.html
Tuto :
http://www.malekal.com/tutorial_antivir.php

azumie
azumie
Niveau 4
13 septembre 2007 à 22:13:26

ok j´vais installer antivir!

je suppose donc que c´est terminer! merci beaucoup jeune homme!

azumie...

azumie
azumie
Niveau 4
13 septembre 2007 à 22:15:30

ha j´avais pas vu ton post d´avant... mais j´ai plus pops la déjà!
attend je fais tout ce que tu ma dis

EvilElf
EvilElf
Niveau 10
13 septembre 2007 à 22:36:30

Oki, poste un log HJC ensuite pour que je vérifie le tout :-)))

Bonne soirée, Ciao !

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment