Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
-25%
Le deal à ne pas rater :
PC Portable Gamer 16,1” HP Victus 16 – 16 Go /512 Go
749.99 € 999.99 €
Voir le deal

 

 Pop-up Intempestifs (BlackLight)

Aller en bas 
AuteurMessage
friponot
Invité
Anonymous



Pop-up Intempestifs (BlackLight) Empty
MessageSujet: Pop-up Intempestifs (BlackLight)   Pop-up Intempestifs (BlackLight) EmptyLun 25 Juin 2007, 20:01

Bonjour,

certains pop-ups (spyware-secure, em-pc ....) s'invitent sur mon écran lorsque je surf sur internet. Pas moyen de les faire partir! J’utilise Mozilla, spy-bot et avast. J’ai aussi télécharger Ccleaner et AVGas pour tenter de résoudre le problème mais rien n’y a fait !

J'ai trouvé un certain nombre de pages traitant de problèmes similaires mais il semble qu'à chaque utilisateur corresponde une solution unique (incluant toujours l'utilisation Navipromo, Backlight, AVG, Ccleaner).

Je sollicite une fois de plus votre bon coeur...

voici le rapport fsbl


07/25/07 18:12:22 [Info]: BlackLight Engine 1.0.64 initialized
07/25/07 18:12:22 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/25/07 18:12:23 [Note]: 7019 4
07/25/07 18:12:23 [Note]: 7005 0
07/25/07 18:12:26 [Note]: 7006 0
07/25/07 18:12:26 [Note]: 7011 1460
07/25/07 18:12:26 [Note]: 7026 0
07/25/07 18:12:26 [Note]: 7026 0
07/25/07 18:12:26 [Note]: 7024 3
07/25/07 18:12:26 [Info]: Hidden process: C:\windows\system32\acsdqwxy.exe
07/25/07 18:12:29 [Note]: FSRAW library version 1.7.1022
07/25/07 18:18:23 [Info]: Hidden file: c:\WINDOWS\system32\acsdqwxy.dat
07/25/07 18:18:23 [Note]: 10002 1
07/25/07 18:18:23 [Info]: Hidden file: C:\windows\system32\acsdqwxy.exe
07/25/07 18:18:23 [Note]: 10002 1
07/25/07 18:18:23 [Info]: Hidden file: c:\WINDOWS\system32\acsdqwxy_nav.dat
07/25/07 18:18:23 [Note]: 10002 1
07/25/07 18:18:24 [Info]: Hidden file: c:\WINDOWS\system32\acsdqwxy_navps.dat
07/25/07 18:18:24 [Note]: 10002 1
07/25/07 18:23:04 [Note]: 7007 0

voici le rapport Navipromo

Search Navipromo version 2.0.3 commencé le 25/07/2007 à 18:38:27,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Dominique\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :


Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\acsdqwxy.dat
C:\windows\system32\acsdqwxy.exe
c:\WINDOWS\system32\acsdqwxy_nav.dat
c:\WINDOWS\system32\acsdqwxy_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\acsdqwxy.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\acsdqwxy.dat trouvé !
**
C:\WINDOWS\system32\acsdqwxy.dat trouvé !
***
****
C:\WINDOWS\system32\acsdqwxy_navps.dat trouvé !
*****
******
*******
********


*** Analyse Terminé le 25/07/2007 à 18:45:44,17 ***


et enfin, le rapport HikjackThis


Logfile of HijackThis v1.99.1
Scan saved at 18:54:03, on 25/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Dominique\Mes documents\Programmes\PopUp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Merci pour votre aide.
colere [/b]
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Pop-up Intempestifs (BlackLight) Achat_11
Messages postés : 8781
Votes reçus : 164

Pop-up Intempestifs (BlackLight) Empty
MessageSujet: Re: Pop-up Intempestifs (BlackLight)   Pop-up Intempestifs (BlackLight) EmptyLun 25 Juin 2007, 23:42

Bonjour Friponot

Tu peux commencer par désinstaller ce "programme" c'est de la saloperie : eoRezo


Ensuite avec Navilog :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre


Puis Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd

niquel
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
friponot
Invité
Anonymous



Pop-up Intempestifs (BlackLight) Empty
MessageSujet: Re: Pop-up Intempestifs (BlackLight)   Pop-up Intempestifs (BlackLight) EmptyMar 26 Juin 2007, 13:16

Bonjour Boulepate 62,

merci bien pour ta rapidité et l'efficacité du remède. Jusque là, ca fonctionne à merveille, et c'est bien agréable!

Bonne journée. Pop-up Intempestifs (BlackLight) 952224 merci
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Pop-up Intempestifs (BlackLight) Achat_11
Messages postés : 8781
Votes reçus : 164

Pop-up Intempestifs (BlackLight) Empty
MessageSujet: Re: Pop-up Intempestifs (BlackLight)   Pop-up Intempestifs (BlackLight) EmptyMar 26 Juin 2007, 13:38

Bien clin d\\'oeil

Tu peux désinstaller Nvilog1 via ajouter/supprimer des programmes


Puis :

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)


¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

- Google Updater Service
- Symantec Network Drivers Service (fonctionne encore ton Norton Internet Security, si oui n'y touche pas le cas échéant désactive le)


Pense à installer un pare-feu (hormis celui de Windows) et de mettre à jour internet explorer et ton PC en même temps niquel

a++
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Contenu sponsorisé





Pop-up Intempestifs (BlackLight) Empty
MessageSujet: Re: Pop-up Intempestifs (BlackLight)   Pop-up Intempestifs (BlackLight) Empty

Revenir en haut Aller en bas
 
Pop-up Intempestifs (BlackLight)
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» blacklight: surprise

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser