Pages de pub qui s'ouvre toutes seules!

Résolu
stephie -  
td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai un problème quand je suis sur internet , j'ai des fenêtres qui s'ouvrent toutes seules, comment remédier aux problèmes ?

Quelqu'un peut il m'aider ?

Merci
Configuration: Windows XP
Firefox 2.0.0.17

14 réponses

  1. stephie
     
    merci pour tout , je pense que le problème est résolu, depuis plus de 5 min aucune fenêtre ne s'est ouverte!

    Merci pour ta patience td947 :-°
    1
  2. mum1989 Messages postés 6456 Statut Contributeur 515
     
    installe la derniere version de firefox 3.05
    et installe le plugin adblock plus

    et installe ccleaner et fait un netoyage
    0
    1. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
       
      Si c'est un virus ou un spyware qui provoque ça, ce que tu lui conseilles ne lui servira à rien.
      0
      1. mum1989 Messages postés 6456 Statut Contributeur 515 > td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention  
         
        ouai mais on sait jamais
        il s'agit peut etre uniquement que des cookies qui font ça
        un bon coup de ccleaner et ça repartirais
        0
      2. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299 > mum1989 Messages postés 6456 Statut Contributeur
         
        Effectivement, je pense même pas au basic, la honte :p
        Enfin ça aura au moins permis de voir qu'il y avait plusieurs logiciels de protection inutiles.
        0
  3. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Bonjour.
    Avec quel navigateur cela t'arrive-t-il?
    Tu a lancé un scan avec ton antivirus?
    Si oui, télécharge, installe et met à jour Malwarebytes' Anti Malwalware. Lance ensuite un scan complet du système.
    0
    1. stephie
       
      bonjour,

      merci pour vos infos, je me mets au boulo de suite, et cela m'arrive aussi bien avec firefox qu'avec IE
      0
  4. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    OK. Fais comme je t'ai dis pour vérifier alors.
    Ce que t'a dit mum1989 est bien pour empêcher les fenêtres publicitaires qui ne proviennent pas d'un virus, mais visiblement, ça ne te servira a rien car ça t'arrive avec les deux navigateurs.
    Est ce que ce sont les mêmes fenêtres qui reviennent tout le temps?
    0
    1. stephie
       
      non ce n'est pas forcément les mêmes pages qui revienne, voici déjà un premier rapport hijackthis si ça peut t'être utile , en attendant le téléchargement de malware
      et Merci pour ton aide :-))
      0
      1. stephie > stephie
         
        voici le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:15:33, on 03/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Orange\Systray\SystrayApp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Documents and Settings\jimel\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Documents and Settings\jimel\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer234.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\jimel\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: traduire la page - C:\DOCUME~1\jimel\LOCALS~1\Temp\cce1C.html
        O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\jimel\LOCALS~1\Temp\cce1D.html
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O17 - HKLM\System\CCS\Services\Tcpip\..\{68D69ECA-9DF5-4C5D-9C76-7DB69782AE68}: NameServer = 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{68D69ECA-9DF5-4C5D-9C76-7DB69782AE68}: NameServer = 192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{68D69ECA-9DF5-4C5D-9C76-7DB69782AE68}: NameServer = 192.168.1.1
        O17 - HKLM\System\CS3\Services\Tcpip\..\{68D69ECA-9DF5-4C5D-9C76-7DB69782AE68}: NameServer = 192.168.1.1
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - AppInit_DLLs: avgrsstx.dll
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    De rien. Je vasi jeter un coup d'oeil a ton rapport HJT dès que tu l'auras posté.
    0
  7. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Fais quand même le scan MBAM, qui est efficace.
    0
  8. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Premier conseil, désinstalle Ad_Aware, il ne sert à rien.
    De plus je vois que tu as Avast ET AVG. Surtout ne pas mettre deux antivirus sur un même ordinateur. Je te conseille de désinstaller Avast pour garder AVG.
    0
  9. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Coche et fixe ces lignes:
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O9 - Extra button: (no name) - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - (no file)

    le reste de ton rapport semble clean.
    0
    1. stephie
       
      Coche et fixe ces lignes:
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O9 - Extra button: (no name) - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - (no file)

      que veut tu dire par là ?


      Et si je suspens le service de avast sans le désinstaller est-ce que cela suffira ou il faudra vraiment le désinstaller ?

      Merci
      0
  10. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Lance un scan Hijackthis, coche les lignes que je t'a indiqué, et clique sur "Fix checked".

    Pour ce qui est d'Avast, je te conseille vraiment de le désinstaller car il est nettement moins bon que AVG.
    Ou alors tu peux virer les deux et passer à Antivir.
    Mais une règle d'or: un seul antivirus par ordinateur
    0
    1. stephie
       
      ok , je m'execute :-)
      0
      1. stephie > stephie
         
        voilà c'est fait ,plus qu'un seul antivirus mais par contre as-tu un lien pour telecharger MBAM j'ai un peu de mal!
        0
      2. stephie > stephie
         
        Et j'ai encore des pages de pub qui s'ouvrent Grrr
        0
  11. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Voici: https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

    Comme dit plus autre par quelqu'un d'autre, télécharge aussi CCleaner et lance un nettoyage.
    0
    1. stephie
       
      Merci pour le lien!

      le scan est en cours ;-) je poste le résultat dés que je l'ai.
      0
      1. stephie > stephie
         
        voilà voilà le scan:

        apparemment tout est nickel !


        Malwarebytes' Anti-Malware 1.31
        Version de la base de données: 1600
        Windows 5.1.2600 Service Pack 3

        03/01/2009 13:18:57
        mbam-log-2009-01-03 (13-18-57).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 91114
        Temps écoulé: 44 minute(s), 58 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
  12. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Effectivement, MBAM n'a rien trouvé.
    Télécharge et installe CCleaner et lance un nettoyage.
    0
    1. stephie
       
      c'est fait le nettoyage a été fait mais toujours quelques pages de pub s'ouvrent toutes seules:

      pages de jeux, ou comme la dernière, : mandataire automobiles ????!!!!
      0
      1. stephie > stephie
         
        petit up
        0
  13. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    De rien.
    Bonne continuation.
    0
  14. mum1989 Messages postés 6456 Statut Contributeur 515
     
    voila donc un simple ccleaner sufisait

    pense a mettre a jour firefox en version 3.05 et met le plugin ad-block plus

    un ccleaner de temps en temps ne fait pas de mal fait le une fois par semaine par la
    0
  15. td947 Messages postés 2094 Date d'inscription   Statut Membre Dernière intervention   299
     
    Effectivement.
    Je n'y avait même pas pensé. C'est devenu pour moi un automatisme: je lance CCleaner chaque jour avant d'éteindre mon PC.

    Encore merci a toi pour avoir été présent et avoir eu l'esprit vif.
    0