Voilà j'ai besoin de votre aide svp..depuis une semaine je suis envahie par des pubs intempestives ..Dés que j'ouvre un site aussitôt une autre fenêtre s'ouvre avec de la publicité..J'ai ad-ware et spybot mais ça n'apas résolu mon probléme..Merci

Voilà j'ai besoin de votre aide svp..depuis une semaine je suis envahie par des pubs intempestives ..Dés que j'ouvre un site aussitôt une autre fenêtre s'ouvre avec de la publicité..J'ai ad-ware et spybot mais ça n'apas résolu mon probléme..Merci
Bonjour Rubiss,
Bienvenue sur Futura.
Consulte je te prie la procédure préliminaire du forum.
Note : Effectue ce qui est demandé, mais ne fais pas la partie optionnelle avec Rootkit Unhooker, c'est à dire le point 4 du dossier.
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.
Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.
Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous le rapport en pièce jointe
Bonne journée
Cyrrus
Je te remercie cyrrus pour ton accueil et ta réponse rapide!!je vais essayer de suivre la procédure que tu m'as donné et j'espére que tu pourras m'aider si je ne comprends pas tout.Merci
Quand j'essaye de télécharger diaghelp il apparait une petite fenêtre qui dit : le dossier compressé n'est pas valide ou emdommagé !
que dois je faire..merci
Bonjour Rubiss,
Supprime toutes traces de Diaghelp et réessaye avec ce lien =>
Télécharge DiagHelp.zip sur ton bureau
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
- Un nouveau dossier va être créé , il se nomme DiagHelp
- Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note..
- Poste le rapport qui s'affiche dans ton prochain post.
Cyrrus
Voilà est ce que c'est bon :
Non, ce n'est pas bon: Il faut poster les différents rapports en pièces jointes.
pour la modération,
yoda1234.
Dernière modification par yoda1234 ; 08/05/2007 à 19h35.
bsr, il te faut poster en pièce jointe :
clic sur le trombone en haut à droite duensuite clic sur "parcourir" sur ton pc, puis clic sur "Uploader", patienter pour le chargement
et enfin tu postes
j'ai eu le même problème voir le fil de mes posts, courage !
Bonsoir,
je l'ai fait, merci Cornemuse.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Désolée je suis nouvelle. Alors est ce qu'il faut que je remette tous les rappots en piéces jointes car je crois que tu as tout supp c'est bien ça..je ferai mieux la prochaine fois juste le temps de prendre mes repéres..Merci
Bonsoir Rubiss,
T'excuse pas, on l'a tous étéDésolée je suis nouvelle
Non non. Yoda a mis le rapport Diaghelp en pièces jointes. Il te reste donc à faire : la partie Hijackthis de la procédure préliminaire, et le scan avec Navilog (demandé plus haut).est ce qu'il faut que je remette tous les rappots en piéces jointes
Il te reste donc à poster en pièces jointes le rapport Hijackthis et le rapport de Navilog1.
Bonne soirée
Cyrrus
Voilà les rapports :
Re,
Le rapport Hijackthis n'est pas là. Es tu sur d'avoir bien fait l'étpe Hijackthis comme il faut ?
Poste moi le rapport Hijackthis en pièces jointes, on s'attaque à la bestiole juste après.
Cyrrus
Je te remercie Cyrrus pour ton aide .
Bonjour Rubiss,
Désinstalle WinAntivirus Pro 2006 dans Ajout/Suppression de Programmes. Tu as aussi 2 antivirus d'installer (Norton et Antivir), désinstalle en un des deux.
1. Lance Hijackthis, clique sur Do a system scan only et coche les lignes suivantes :
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://89.156.233.108/activex/AMC.cab
O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
Clique sur Fix Checked.
2.3. Supprime les fichiers/dossiers suivants :Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
Double clique sur Navilog1.bat.
Choisis maintenant l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
Réponds aux questions éventuelles.
Ton bureau va disparaître, c'est normal !
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTES :
- Le rapport se trouve également ici : %root%\cleannavi.txt
- Si ton Bureau ne réapparaît pas, fais ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
Tape Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide.
C:\Program Files\WinAntiVirus Pro 2006
C:\Program Files\GamesBar
4. Redémarre normalement
5. En mode normal, télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
- Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
- Cela va créer un dossier clean.
- Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
- Double-clique sur clean. Cela va ouvrir une fenêtre noire.
- Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Poste moi les rapports de Navilog1, Clean ainsi qu'un nouveau rapport Hijackthis, en pièces jointes.
Bonne journée
Cyrrus
Voilà les rapports.
Merci
Bonjour Rubiss,
As tu toujours des symptômes ?
1.Clean va travailler.
- Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
- Double-clique sur clean. Cela va ouvrir une fenêtre noire.
- Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
2.Poste moi un nouveau rapport Hijackthis, ainsi que le rapport de Clean.Démarrer > Exécuter et taper Services.msc puis OK
Choisir le mode "Etendu" (onglets inférieurs)
Grâce à la barre de défilement (à droite) rechercher le service suivant:
Firewall service
Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).
Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,
puis dérouler le Type de Démarrage pour le modifier en Désactivé
Cliquer sur Appliquer puis OK
Lancer Hijackthis, choisir Open the Misc.Tools section
la fenêtre "Configuration va s'ouvrir
cliquer sur (b]Delete a NT service...[/b]
la fenêtre "Delete a Windows NT service" va s'ouvrir
Entrer dans la zone de dialogue :
FWSvc
Note : assurez-vous de ne mettre d'espace, ni avant, ni après !
cliquer OK
Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.
Cliquer YES
Bonne soirée
Cyrrus
