Salut tout le monde, j'écris pour vous dire que, comme un très grand nombre de personne à ce que je voit, je suis moi aussi victime de publicités de casino, X ( c'est embarrassant quand ma soeur est la ¨_¨), et j'ai aussi une pub connu de win antivirus ( qui est un spyware à ce que j'ai entendu) qui me demande de l'acheter pour enlever les soit disants nombreux virus que j'ai. De plus il m'arrive que des téléchargements viennent tout seul du style: popus.exe. J'utilise Ccleaner, spybot, ad-aware et avast. Le problème est récent et je pense que j'ai attrapé une "chose" en me connectant à différents réseaux wifi ( c'est un pc portable) non sécurisé. J'ai aussi Hijackthis mais je ne sais pas lire les logs. D'ailleurs je pense que mon problème peut être résolu uniquement grâce a hijackthis, cela m'arrangerai, je n'ai pas vraiment envie de dl de nombreux programmes (genre ewido) et de nombreux scans en ligne du style( genre panda). Voila, je posterai un scan Hijackthis demain.
Merci d'avance
- Dézippe-le et mets-le dans un dossier specifique (exemple : ..\Bureau\Hijackthis\Hijackthis.exe )
- Renomme le fichier HijackThis.exe par exemple en Scanner.exe
(le renommer permet de faire apparaître des infections qui se cachent dès qu'elles détectent HijackThis.exe) - Lance Scanner.exe
- Clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller
- Lance F-Secure Blacklight (fichier blbeta.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log et copie/colle le contenu ici.
------------------------------Merci d'ajouter [résolu] au titre de votre 1er post si votre problème est réglé
Répondre à esteban54
Merci de m'avoir répondu rapidement, cependant comme je l'ai dit plus tot, je ferai demain car il est tard et je dois réviser quelques leçons pour demain. Donc à demain pour les rapports.
J'ai suivit tes instructions et voilà le log hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:22:33, on 30/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
1/ Télécharge Navipromo.zip et décompresse-le sur ton bureau.
2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Choisis ton compte usuel, et non Administrateur.
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.
3/ Lance le fichier Navipromo.bat qui se trouve sur ton bureau dans le dossier Navipromo.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
4/ Redémarre normalement, poste un nouveau rapport HijackThis et le rapport Navipromo situé ici : C:\Navipromo.txt
as-tu encore des dysfonctionnements ?
------------------------------Merci d'ajouter [résolu] au titre de votre 1er post si votre problème est réglé
Répondre à esteban54
Logfile of HijackThis v1.99.1
Scan saved at 18:18:55, on 30/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de ntxdqwbim* vers C:\Navipromo\Backups...
C:\Windows\System32\ntxdqwbim* déplacé avec succès !
C:\WINDOWS\prefetch\ntxdqwbim* déplacé avec succès
------------------
* Suppression clés et valeurs de registre
1 entrées de registre ont été nettoyées
Merci pour le moment je n'ai pas eu de pubs ou autre problèmes. J'aimerai maintenant comprendre ce que tu m'a dit de faire, a quoi servait le log hijackthis? A mon avis il n'était pas infecté sinon je pense que tu m'aurai demandé de supprimer des entrées. Donc c'est le scan de F-secure Blacklight qui était infecté? Et si j'ai bien comprit navipromo sert à éliminer les rootkits c'est ça?
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.