pub incessante

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: pub incessante

Message par nardino »

Bonjour

Il reste à supprimer Navilog1 du PC, 2 choix :

- Via Panneau de configuration/Programmes et fonctionnalités : (Navilog1)
- Via le fichier uninstall présent dans le dossier C:\Program Files\navilog1.

Supprime le dossier Navilog1 présent dans C:\Program Files
Réactive le contrôle des comptes d'utilisateurs.

Pour information, les programmes responsables de cette infection :
* Instant access
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* Spyware Secure
* WebMediaplayer
* Live Player
* Games Attack
* Funky Emoticons
* Original Solitaire
* Funkyemoticons


Télécharge Toolbar-S&D de Eric_71 :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe

Double clique sur le fichier ToolBar SD.exe, avec élévation des privilèges sous Vista.
http://i45.servimg.com/u/f45/11/05/93/83/tb110.jpg
Coche la case "Je suis d'accord...ci-dessus", accepter la création du répertoire par Oui, puis Suivant et Quitter
Une icône sera crée sur le bureau ToolBar SD
http://i45.servimg.com/u/f45/11/05/93/83/tb210.jpg
Sous Vista, faire un clic droit et Exécuter en tant qu'administrateur (Elévation des privilèges.), puis Continuer.
Dans la fenêtre DOS bleue, Tape F, puis Entrer.
Ensuite tape 1 et Entrer.
Le système va redémarrer et le scan prendra quelques minutes.
Une fois terminé un rapport TB.txt va s'ouvrir.
Poste un copier-coller.
Tu fermes le rapport sur ton bureau et tu attends les résultats de l'analyse.
Ce rapport sera enregistré à la racine du système : C:\TB.txt
@+
Image
Clic sur l'image pour ouvrir le site.
krom1
Novice
Novice
Messages : 11
Enregistré le : 27 avr. 2009, 09:42
Configuration matérielle : vista

Re: pub incessante

Message par krom1 »

bonjour

dois je "executer" ou "enregistrer" toolbar?


"Double clique sur le fichier ToolBar SD.exe, avec élévation des privilèges sous Vista."
il y a une manip précise?? car je ne vois pas "elevation de spricilèges"
Avatar du membre
Lebub
Support
Support
Messages : 1498
Enregistré le : 15 oct. 2008, 18:26
Localisation : IDF

Re: pub incessante

Message par Lebub »

Bonjour

Juste une petite incruste pour ceci:
il y a une manip précise?? car je ne vois pas "elevation de spricilèges"
Elévation des privilèges = Exécuter en tant qu'administrateur
Faire clic droit sur le point exe, compatibilité et cocher éxécuter en tant qu'admin

@+
Nous n'héritons pas de la terre de nos ancêtres, nous l'empruntons à nos enfants
krom1
Novice
Novice
Messages : 11
Enregistré le : 27 avr. 2009, 09:42
Configuration matérielle : vista

Re: pub incessante

Message par krom1 »

bonjour

voici le rapport toolbar

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : caro_main ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090524-0] 4.8.1335 (Activated)
Firewall : Pack sécurité 8.00 8.00 (Activated)
C:\ (Local Disk) - NTFS - Total:325 Go (Free:217 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:1875 Mo (Free:1 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 24/05/2009|17:08 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.fr/"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Bar"="http://g.msn.fr/0SEFRFR/SAOS02"
"Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dl ... r=iesearch"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.trooner.com/"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\CARO_M~1\Downloads\TS2_ISOS\EA_Keygen.exe


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 19/03/2009|21:03 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 19/03/2009|21:16 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 18/05/2009|13:21 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 24/05/2009|17:09 - Option : [1]

-----------\\ Fin du rapport a 17:09:53,49
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: pub incessante

Message par nardino »

Bonsoir.
Je t'invite à supprimer ce type de fichier de ton pc :
C:\Users\CARO_M~1\Downloads\TS2_ISOS\EA_Keygen.exe
C'est la principale source d'infection par Virus.
Sinon rien à signaler.
@+
Image
Clic sur l'image pour ouvrir le site.
krom1
Novice
Novice
Messages : 11
Enregistré le : 27 avr. 2009, 09:42
Configuration matérielle : vista

Re: pub incessante

Message par krom1 »

désolée pour ma nullité .... mais comment jfais pr supprimer
"C:\Users\CARO_M~1\Downloads\TS2_ISOS\EA_Keygen.exe"
??

merci :D
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: pub incessante

Message par nardino »

Bonsoir
Il suffit de te rendre dans le dossier Downloads\TS2_ISOS\ et de supprimer EA_Keygen.exe.
@+
Image
Clic sur l'image pour ouvrir le site.
krom1
Novice
Novice
Messages : 11
Enregistré le : 27 avr. 2009, 09:42
Configuration matérielle : vista

Re: pub incessante

Message par krom1 »

merci !!!

je n'ai plus de pub qui s'ouvrent
j'espere que ca ne reviendra pas!!
je ne sais pas ce qui a fait que j'ai ce virus!!

merci encore pr ton aide et ta patience!!!

krom1
Verrouillé