depuis quleques jour des page intener s´ ouvre tout seul et c´est de la pub ![]()
mais quand je laisse la page se charger en entier voila ce qui arrive:
http://img169.imageshack.us/my.php?image=probsrieuxrt7.png
mon pc est infecter j´ utilise avast jusque la aucun souci mais j´ ai télécharger quelques antispyware ils l´ ont trouver mais pas moyen de le supprimer directement ou il falai que je payer 30€ et certain antispyware était en anglai alors je pigai rien
que dois je faire sachant que mon pc rame de plus en plus alors qu´ il y a rien dessus 80% libre par contre je suis en bas débit j´ ai voulu télécharger des antispyware nomé dans certain topic en cherchant avant de poster mais il font 13MO un vrai chemin de croix pour moi... ![]()
spybot et adaware et essaye de les prendres malgré ton probleme de connection
je vais essayer quand meme de toute façon il faut bien^^
je vais faire comme pour mes driver de la carte son...je vai laisser tourné le pc toute la nuit en espérant que la connexion saute pas ce qui m´ étonerai car sa coupe toute les heures en pricnipe
pratique pour les gros fichier ![]()
j´ ai télécharger winsos le moins volumineux et sa faiot rien car ya eu un bug lors de l´ installation, et sa fonctionne pas chui dégouter
mais a moi avis un formatage va lui faire du bien car il en peut plus le pauvre ce qui fait chié c´est que j´ ai pas de dd externe pour garder mes fichier
et j´ ia des truk important pour les école, et organisme de taf
Bonjour !
Mais non, on ne va pas formater t´inquiète, fais ce que je te dis
Et surtout n´accepte pas d´acheter le faux antivirus !
Télécharge Navilog de Il Mafioso sur ton bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe
Ensuite double clique sur navilog1.exe pour lancer l´installation.
Une fois l´installation terminée, le fix s´exécutera automatiquement.
(Si ce n´est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
/!\ N´utilise pas l´option 2,3 et 4 sans notre accord /!\
-> Patiente jusqu´à l´apparition de ce message : *** Analyse Termine le ..... ***
-> Appuie sur une touche comme il est demandé, un rapport va s’ouvrir, sauvegarde le sur le bureau par exemple et poste le ici.
ps: WinSos c´est daubé de chez daubé ...
voila ce que sa as donner, je met tout pour que ce soit plus clair:
Search Navipromo version 3.2.1 commencé le 04/10/2007 à 14:44:59,53
!! ! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!! ! Poster ce rapport sur le forum pour le faire analyser !! !
!! ! Ne pas lancer la partie désinfection sans l´avis d´un spécialiste !! !
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
...\Application Data\MessengerSkinner trouvé !
pour + d´infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\wnwpapyiri.dat
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
dat
C:\WINDOWS\system32\wnwpapyiri.exe
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe
C:\WINDOWS\system32\wnwpapyiri_nav.dat
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
nav.dat
C:\WINDOWS\system32\wnwpapyiri_navps.dat
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
navps.dat
Processus caché(s) :
C:\WINDOWS\system32\wnwpapyiri.exe
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe
!! ! Tous Ces résultats peuvent révéler des fichiers légitimes !! !
!! ! A verifier impérativement avant toute suppression manuelle !! !
Fichiers trouvés :
wnwpapyiri.exe trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\wnwpapyiri.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
attention,sur l´image que tu donnes,je ne pense pas que ça soit le vrai centre de sécurité qui s´affiche reelement,on voit,dans la barre des taches,une fenetre mozilla avec ce titre.
ce soit disant centre de sécurité EST ton spyware !! !!
tu vas faire démarrer>executer>taper "msconfig"
dans l´onglet démarrage tu décoches absolument tout,tu reboot,tu lances avast,tu le mets a jour,tu planifies un scan au démarrage,avec scan minutieux & scan des archives,et erazzage sans préavis de tout ce qui est louche,et tu reboot ton PC (la t´as le temps)
ensuite,tu installes ad-aware (lavasoft.de) et tu fais un scan complet,pareil
tu mets ton PC a jour avec windows update
PS:je sais qu´il y´a mieux qu´avast comme antivirus gratuit
je vais essayer de faire ce que tu ma dit car je suis une bille en informatique ![]()
Na na nan fais ce que je te dis
Double clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l´option 2 et valide.
-> Le fix t´informe qu´il va redémarrer le PC.
-> Appuie sur une touche comme demandé.
-> Au redémarrage de ton PC, choisis ta session habituelle.
-> Patiente jusqu´à l´apparition de ce message :*** Nettoyage Termine le ..... ***
-> Le bloc-notes va s´ouvrir. Sauvegarde le rapport sur ton bureau, par exemple.
-> Ferme le bloc-notes et ton bureau va réapparaitre.
Démarrer > panneau de configuration > options internet
Clique sur l´onglet "Contenu" puis sur l´onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"
: Supprime les tous !
Puis poste le rapport sur le forum.
Enfin, désinstalle Navilog1 via Ajout/Suppression de programmes et supprime le dossier : C:\Program Files\navilog1
- Télécharge Hijackthis de Merjin puis dézippe le.
http://www.merijn.org/files/hijackthis.zip
- Mets-le dans un dossier nommé Hijackthis à la racine du disque dur (C:\Hijackthis\)
- Fais un clic-droit dessus (fichier avec l’image de Dynamite) et choisis "renommer", appelle-le scanner.exe (C:\Hijackthis\scanner.exe)
- Ferme toutes les fenêtres.
- Clique sur "Do a system scan only" puis sur "Save logfile".
- Copie/Colle le rapport demandé ici.
oulala
c´est cmpliquer tout sa
bon je vais essayer quand meme car sa me soul trop
Voici le rapport apres redémarrage et analyse du fix:
Clean Navipromo version 3.2.1 commencé le 04/10/2007 à 21:53:38,81
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
Copie vers "C:\Program Files\navilog1\Backupnavi"
C:\WINDOWS\system32\wnwpapyiri.dat supprimé !
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
dat supprimé !
C:\WINDOWS\system32\wnwpapyiri.exe supprimé !
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri.
exe supprimé !
C:\WINDOWS\system32\wnwpapyiri_nav.dat supprimé !
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
nav.dat supprimé !
C:\WINDOWS\system32\wnwpapyiri_navps.dat supprimé !
D:\DOCUME~1\giovanni\LOCALS~1\APPLIC~1\wnwpapyiri_
navps.dat supprimé !
C:\WINDOWS\prefetch\wnwpapyiri*.pf trouvé !
Copie C:\WINDOWS\prefetch\wnwpapyiri*.pf réalise avec succès !
C:\WINDOWS\prefetch\wnwpapyiri*.pf supprimé !
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\giovanni\Local Settings\Temp effectué !
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
sauvegarde du registre réalise avec succès !
Nettoyage registre Ok
Certificat Egroup supprimé !
Ce n´est pas compliqué, tu as juste à suivre mes instructions. Maintenant envoie le log Hijacvkthis.
voici le rapport apres avoir fait le scanner avec hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 22:18:21, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServ
er.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\APPS\Powercinema\PCMService.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\APPS\SMP\SmpSys.exe
C:\APPS\skype\phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\OLITEC\MOH\LtMoh.exe
D:\Documents and Settings\giovanni\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Olifax] C:\PROGRA~1\Olifax\Olifax.Exe
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Startup: MOH.lnk = C:\Program Files\OLITEC\MOH\LtMoh.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra ´Tools´ menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O17 -
HKLM\System\CCS\Services\Tcpip\..\{4246ACFC-E6B9-4
331-B929-96C42118E17B}: NameServer = 80.10.246.134 80.10.246.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink -
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServ
er.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
* Posté le 04 octobre 2007 à 22:14:55 avertir modérateur
* Ce n´est pas compliqué, tu as juste à suivre mes instructions. Maintenant envoie le log Hijacvkthis.
c´es vrai ta bien expliquer memes si je comprend pas tout les therme je me suis démerder ![]()
j´ ai imprimer ce que je devai faire comme sa meme le pc éteint je savai quoi faire ![]()
Télécharge GenProc de jean-chretien1 et narco4 sur ton bureau et dézippe le:
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Puis double-clique sur GenProc.bat et Poste le contenu du rapport qui s´ouvre.
au fait j´ ai rien trouver de louche dans "contenu" que des truk avec microsoft devant ![]()
rien du tout dans "éditeur approuvé"
je vais faire sa plus tard car je doit m´ en aller je poset le résultat le plus vite possible par contre depuis hier soir la page web (spyware) ne s´ ouvre plus donc il est parti peut etre????
voici le rapport avec Gen-proc:
Rapport GenProc 0.72 [1] effectué le 05/10/2007 à 14:52:00,85 - SystemRoot = C:\WINDOWS
- CCleaner
http://www.ccleaner.com/download/builds/downloading-basic
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- lopxpMH2
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.
Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s´ouvrir ;
- un nouveau rapport GenProc.
Bonjour,
Je me doute que tu n´as plus de pages récalcitrantes, mais on a pas fini le nettoyage en profondeur.
Suis la procédure indiqué par GenProc à la lettre et poste les rapports demandés.
++ ![]()