Ouverture fenêtres publicitaires intempestive

Fermé
mcqueen - 6 mars 2009 à 21:34
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 9 mars 2009 à 00:48
Bonjour, depuis quelques temps je suis envahie de fenêtres publicitaires intempestives. J'ai tenté par tout les moyens de les éradiquer mais malheureusement je n'y parviens pas! Je suis sous Firefox et avast.
Si quelqu'un avait une solution, je vous en remercie.

6 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 mars 2009 à 20:03
Bonjour,


Ces pubs sont dues à une infection : Spybot ne t'aidera pas, et Avast non plus (il est dépassé)


Télécharge hijackthis (logiciel de diagnostic) sur ton Bureau :
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Installe le, lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum

1
mcqueen35 Messages postés 17 Date d'inscription vendredi 6 mars 2009 Statut Membre Dernière intervention 9 juillet 2011
8 mars 2009 à 19:41
J'ai fais ce que tu m'a dit, voilà le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:41:06, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\program files\premieropinion\pmropn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Belkin\F5D7050v3\Belkinwcui.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: snappyads browser enhancer - {17290020-DC2C-C07C-E1C3-23C89B01140B} - C:\WINDOWS\system32\xhozedcqrcx.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ImprovedAdsHelper - {2CE0A18D-6081-D104-96F7-F765C20B22F1} - C:\Program Files\ImprovedAdsHelper\ImprovedAdsHelper-2.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [F5D7050v3] C:\Program Files\Belkin\F5D7050v3\Belkinwcui.exe
O4 - HKLM\..\Run: [PremierOpinion] c:\program files\premieropinion\pmropn.exe -boot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ycmgrmzzec] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\xhozedcqrcx.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\eapphost32.dll
O20 - Winlogon Notify: 5c703140530 - C:\WINDOWS\System32\eapphost32.dll (file missing)
O20 - Winlogon Notify: PremierOpinion - C:\program files\premieropinion\pmls.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
0
Gurdil le nain
6 mars 2009 à 21:58
Oui, il y a une solution. Mais lis bien ce message jusqu'au bout avant de te lancer, et commence par les manips les plus simples.

Mais d'abord vérifie la fiablilitée de tes sites. Sur des certains sites, il n'est pas rare d'avoir de la pub =)
Pour tester, charge une page envahie de pub de Mozilla sur Internet explorer. Ci c'est la même chose, voila:

1ere solution: tu est envahie de cookies. Il faut alors télécharger Spybot S&D:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

Fait un scan complet et supprime ce qu'il te dit de supprimer.

Ensuite, Avast! comme antivirus c'est une daube. Tu a speut etre u ou plusieurs virus lié a ça. Je te conseille Avira Antivir, en français. Pour info, il ne te fera chier qu'ne fois pas jour, lors de sa mise a jour, tu aura une publicitée pour Avira Premium.

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

Fait les mises a jour, un scan complet et supprime les virus, s'il y'en a.

Ensuite, va dans Poste de travail, clique droit sur Disque C, propriété, nettoyage de disque. Lorsqu'il aura fini, désactive la case "compression de fichiers non utlisés"

Puis fait ok.

Encore autre choses si ca ne fonctionne pas: Tu peux aller dans Internet explorer (IE) et tu télécharge (si tu ne l'a pas deja) google toolbar :

https://www.clubic.com/telecharger-fiche10208-google-toolbar.html

Une fois installée, tu dois voir en haut ""nombre" bloquée(s)". C'est tes fenêtre publicitaire bloquées =)
Puis, tu va dans "outils", "supprimer l'historique de navigation", "tout supprimer"

Sinon, dans Firefox, "Outils", "Effacer mes traces", tu séléctionne toutes les options.

Et si ca ne fonctionne encore pas, et bien je peux plus faire grad chose, peut etre que quelqu'un sur le forum aura des idées meilleures.

Bonne chance!
0
mcqueen35 Messages postés 17 Date d'inscription vendredi 6 mars 2009 Statut Membre Dernière intervention 9 juillet 2011
6 mars 2009 à 22:25
Je te remercie de ta réponse.
Bon alors j'ai téléchargé Spybot S&D et ça à bloqué mon ordi donc bof.
Ensuite on m'a toujours dit que avast était ce qu'il y avait de mieux donc j'ai pas trop envie de changer. Et puis google toolbar je me souviens l'avoir téléchargé et ça m'avait apporté plus de soucis qu'autre chose!
En bref, j'ai toujours le même problème! D'autres idées?
0
Gurdil le nain
6 mars 2009 à 22:29
Non =)

Perso tout ca fonctionne chez XP, Vista, 200 et millenium, alors je suis étonné.
Comme qoi on en aprends tout les jours =)

Mais je vois pas d'autres solutoins. Tu peus essayer malwarbyte's en rempalcement de Spybot.

Quand a Avast!, va faire un tour sur les forums, et meme sur les comparatif antivirus: c'est un de pires.

Mais libre a toi =)

Bonne chance pour la suite, désolé de pas t'avoir été utile.

=)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yepa Messages postés 37 Date d'inscription samedi 31 janvier 2009 Statut Membre Dernière intervention 18 novembre 2009 4
7 mars 2009 à 21:50
Bonsoir,
Pour ma part, j'utilise le module complémentaire "Adblock Plus",pour bloquer les fenêtres de pub indésirables

https://addons.mozilla.org/fr/firefox/search/?q=adblock+plus&cat=all

Il faut télécharger les abonnements aux filtres, sans eux, Adblock Plus ne peut rien faire car il ne sait pas ce qu'il doit bloqué, il n'a aucune règle.
Tu peux trouver de la documentation dans les options d'Adblock Plus (dans Firefox, onglet Outils -> Modules complémentaires -> Dans la fenêtre des modules, click sur Adblock Plus,puis sur le bouton des options ->dans cette fenêtre, onglet Aide -> "Pour commencer". Les filtres à utiliser dépendent des sites que tu fréquentes. J'espère que tu trouveras ce qu'il te faut.
En ce qui concerne Spybot Seach & Destroy, je trouve que c'est un bon anti spyware. Je me rappelle qu'au début, j'ai eu quelques problème avec la protection résidente. Aussi je l'ai désactivée et cela a été beaucoup mieux. Je la réactive maintenant quand je crains l'infiltration d'une crasse sur mon pc.
J'ajouterai pour terminer qu'un bon scan de son pc par un antivirus (le mien est aussi avast) et un anti spyware est toujours conseillé.
Yepa
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 mars 2009 à 03:48
Bonjour Yepa,


Tu as lu ce que j'ai écrit juste au dessus ?

La plupart du temps, les fenêtres de publicités sont dues à une infection navipromo : Spybot et Avast ne sont pas capables de la supprimer, et les bloqueurs de pub comme AdBlockPlus ne serviront à rien dans ce cas.

0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 mars 2009 à 00:48
Tu as une belle infection sur ton ordinateur... Il faudra peut-être utiliser plusieurs programmes pour t'en débarrasser :


• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes

• Poste le rapport de scan après la suppression ici

0