la valse des publicités[resolu] - Page 3
Forum Sécurité - Virus : la valse des publicités[resolu]
Reprise du message précédent :
je vais regarder plus en detail le rapport lopresearch , peux-tu faire ceci :
Télécharge clean
décompresse-le sur ton bureau (clic droit / extraire tout) , tu obtient un dossier clean
Ouvre le dossier clean, double-clique sur clean.cmd choisis l'option 1 puis patiente
un rapport est généré
poste le rapport Clean
rapport clean
12/05/2007 a 22:35:35,15
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
rien dans le rapport clean , quel genre de pubs reçois-tu ?
des pubs provenant de ces sites:
http://www.camif.fr/wwwSurf/pages/ [...] _UNIVERS=1 ,
http://ad.yieldmanager.com - PKR.com - The Ultimate in Online poker - Mozilla Firefox , http://www.thenextradio.com/
http://cibleclick.azuria.net/banniere/finaref/home.htm
http://www.camif.fr/wwwSurf/pages/ [...] _UNIVERS=1
http://www.meetic.fr/signup/index.php?mtcmk=002425
http://www.cruiseflorida.com
Je vais analyser tout ca ainsi que le rapport LopResearch
je te tiens au courant
bien, je te remercie beaucoup !
Bonjour faunet , j'ai tout revérifié , je ne vois rien d'autre
pour certaines des pubs je n'y ais même pas acces
vérifie quand même ceci avec Mozzilla Firefox :
Onglet Outils / Options / Contenu
en face de " Bloquer les fenêtres popup " , clique sur Exeptions
s'il y a quelque chose , copie-le ici
est-ce que le pubs sont réapparues quand tu as téléchargé GP5DEMO.exe ?
ou les tablatures ?
bonjour eric,
il n'y a malheureusement aucune exception autorisée qui auraient pu nous donner un indice...
autrement les pubs sont réapparues lorsque je me suis balladée sur les sites de Tabs mais je ne pourrais pas te dire avec certitude qu'elles sont dûes à ces téléchargements.
l'ordinateur reste relativement lent depuis le début des infections. les différents bricolages qu'il a subit depuis ne l'ont pas vraiment amélioré. les pubs sont moins féquentes c'est sûr mais il reste assez lent et parfois se bloque encore.
les pubs sont peu nombreuses à vrai dire mais elles sont là et sans rapport aucun avec mes recherches.
je ne sais pas quoi rajouté pour t'aider ... dire seulement que les téléchargements de tablatures sont certainement en fautes puisque je n'ai télécharger que cela. mais je crois aussi que le problème est là depuis le début et qu'il nous a échappé, se cachant encore des différents scans qu'on fait.
n'y a-til pas d'autres moyens de le cerner? je veux dire un autre programme.. je me rappelle d'un programme "Move"-je ne sais plus trop le nom exact-que je n'avais pas réussi à faire fonctionner peut-être faudrait-il rééssayer??
Il y a bien des fichiers que OtmoveIt n'avait pas supprimé , mais je ne suis pas convaicu qu'il soient encore présents
pour voir les extensions , clique sur Demarrer / Panneau de configuration / Options des dossiers , choisis l'onglet Affichage , puis décoche cette option :
et enfin clique sur Appliquer
ensuite avec la fonction rechercher , si tu trouve ce qui est en gras ci dessous , tu supprime
( attention , uniquement ce qui est en gras )
C:\Program Files\ISTsvc\istsvc.exe
c:\windows\system32\mariklsdqw.exe
il n'y a pas de résultat, ces fichiers ont bien disparu.
bonsoir
peux tu refaire un scan navilog1 et poster le rapport en entier stp (là il est incomplet)
bonsoir
voici le rapport
Search Navipromo version 2.0.1 commencé le 13/05/2007 à 22:32:28,93
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Jean\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 05/13/07 at 22:32:31.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/13/07 at 22:32:59 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 13/05/2007 à 22:33:39,43 ***
bonsoir,
les pubs sont toujours là... n'y a t-il vraiment plus rien à faire selon vous?
bonsoir
| Citation : les pubs sont toujours là... n'y a t-il vraiment plus rien à faire selon vous? |
1-peux tu me dire si tu as ces pubs sur tous les sites ou tu navigues ou juste ici?
| Citation : après cette opération effectuée, un petit tour sur le net et les publicités sont à nouveau présentes mais uniquement lorsque je vais sur le site: www.911tabs.com/tabs |
2- peux tu me dire si ça le fait quel que soit le navigateur?
bonsoir;
les pubs n'apparaissent vraiment que lorsque je vais sur ce site et uniquement pour le moment. a cahaque nouveau clique sur le site une page pub s"ouvre avec. le navigateur que j'utilise est Mozilla mais lorsque j'utilise explorer aucune pub ne survient apparement.
note; le site est classé comme fiable sur mozilla mais explorer indique un panneau d'interdiction sur le rapport de confidentialité.
donc pour moi c'est normal.
tes rapports ne montrent plus d'infections.
ok je suis soulagée je te remercie milles fois!!
bonne continuation à toi!
merci à eric71 aussi
De rien
- Mode Sans Echec -
Répondre à Eric_71
Il y a 2313 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
