|
|
T-PainFan

Site/blog
67 messages
|
posté le 2008-03-03 à 18:06:48
Bonjour,
Non, Blog4Ever n'est pas responsable de ses fenêtres intempestives !
Tu as dû chopper un Spyware (logiciel espion) ou quelque chose comme ça.
Nous allons analyser ton PC pour voir si tu est infecté.
Suis bien cette procédure :
- Télécharge HiJackThis sur ton bureau. [lien]
- Double-clic sur HijackThis
- Exécute le et clique sur Do a scan and save log file.
- Le bloc-notes va s'ouvrir avec le rapport à l'interieur.
- Menu Fichier -> Enregistrer sous
- Enregistre ce fichier sur le Bureau.
Une fois ceci fait, rends toi sur Cjoint.com [lien] dans le premier cadre "Joindre un fichier, une image, une photo" clique sur "Choisir" et selectionne grâce à l'arborescence le fichier (HijackThis.txt) se trouvant sur le Bureau. Envoie le en cliquant sur Créer le lien Cjoint. Copie / colle le lien généré dans ta prochaine réponse .
|
|
EternalWWE
8 messages
|
posté le 2008-03-03 à 18:19:21
bonjour nana,
ces pubs apparaissent sur quasiment sous les sites que je frequente. pas seulement sur blog4ever
Tiens T-painfan j'ai fait tout ce que tu m'a dis voici le rapport == [lien]
|
|
|
T-PainFan

Site/blog
67 messages
|
posté le 2008-03-03 à 18:43:44
C'est bien ce que je pensais.
Tu est infecté par Magic.Control. L'infection vient de l'installation de ces deux programmes :
- Messenger Skinner
- InternetGameBox
On va le supprimer grâce à Navilog1, un petit utilitaire destiné supprimer Adware.Magic.Control.
Commences par le télécharger ici [lien]
- Place navilog1.exe sur le bureau
- Double-clique dessus... L'installation démarre.
- Choisis la langue, puis clique sur le bouton OK.
L'installation est très simple, tu n'as cas cliquer à chaque fois sur "Suivant" puis sur "Terminer".
- Execute le en double-cliquant dessus et laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide (Entrer).
- Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
- Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Enregistre et envoie le sur Cjoint.com comme indiqué dans mon premier message
Bon courage ...
|
|
EternalWWE
8 messages
|
posté le 2008-03-03 à 19:08:49
ca y'est => [lien]
j'ai desinstaller messengerskinner et InternetgameBox
Dernière modification le 03-03-2008 à 19:10:06
|
|
T-PainFan

Site/blog
67 messages
|
posté le 2008-03-03 à 19:31:17
On continue,
- Sur le menu, choisis Désinfection automatique soit donc l'option 2.
- Appuies sur touche 2 puis sur la touche Entrée du clavier.
Le fix va se mettre à travailler, cela peut prendre plusieurs minutes...
Sur la fenêtre noire, le message Si des dll nefastes sont presentes, elles vont être desenregistrees peut apparaître.
Une petite fenêtre RegSrv32 similaire à celle ci-dessous peut alors apparaître avec le message DllUnregisterServer dans <nom de la dll> a réussi.
Clique simplement sur OK, si d'autres fenêtres de ce type s'ouvrent, clique sur OK à chaque fois.
A ce stade, si tu as bien suivi les étapes, ton PC est désinfecté de Magic.Control/Navipromo.
Le rapport de désinfection est créé sur le bureau et porte le nom de cleanavi.txt .
Envoie le moi depuis Cjoint.com s'il te plaît .
|
|
|
T-PainFan

Site/blog
67 messages
|
posté le 2008-03-03 à 21:00:24
As-tu toujours ces fenêtres intempestives ?
Tu peux desinstaller Navilog1 par le menu Démarrer / Programmes / Navilog1 / Désinstaller Navilog1.
Pour terminer :
Clique sur menu Démarrer puis Panneau de configuration
Double-clique sur Options Internet
Clique sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Voilà
|
|
EternalWWE
8 messages
|
posté le 2008-03-04 à 00:29:27
ouaah merci beaucoup de ta rapidité et de ton efiicacité ! je n'ai plus aucune pubs sur mon pc !
merci
|
|
|
Nana

Site/blog
20943 messages
|
posté le 2008-03-04 à 19:13:15
Kikou T-painfan
Tu est infecté par Magic.Control. L'infection vient de l'installation de ces deux programmes :
- Messenger Skinner
- InternetGameBox
Pour ma culture générale ( ) peux-tu me dire comment tu fais pour savoir qu'il est infecté par Magic.control?
Et que ce sont ces deux fichiers qui sont infectés?
Merci
|
|
T-PainFan

Site/blog
67 messages
|
posté le 2008-03-04 à 21:45:18
Bonsoir ,
Dans mon premeir post, je lui est demandé de faire un log (rapport) HijackThis. [lien]
HijackThis est un programme qui permet de detecter les spywares les plus tenaces ainsi que les modifications indésirables faites sur dans notre système.
Grâce à cet utilitaire, j'ai pu voir ses infections et les causes.
Et que ce sont ces deux fichiers qui sont infectés?
Dans son rapport j'ai pu voir les "clés" de registre correspondantes aux deux logiciels.
Ces deux fichiers sont justement "réputés" pour installer Adware.Magic.Control, une infection dont le premier symptôme est l'apparition de pubs (Casinos, porno, poker, antivirus).
Je suis un Helpeur, j'ai les gens ayant des problèmes de virus etc ....
Voilà, j'espère que c'est plus clair à présent :D
|
|
Nana

Site/blog
20943 messages
|
posté le 2008-03-04 à 21:54:57
Oui oui je sais tout à fait ce qu'est Hijackthis, mais je ne l'utilise pas (je n'aime pas sa config), car j'ai tout ce qu'il faut pour me protéger et j'utilise d'autres logiciels de détection. Cette question était tout simplement pour mon info personnelle.
Mais tu ne réponds toujours pas à ma question ! à savoir :
Dans son rapport j'ai pu voir les "clés" de registre correspondantes aux deux logiciels.
Comment peux-tu les voir? c'est celà qui m'intéresse
|
|