Pages firefox qui s'ouvre toutes seul!!

Résolu
oujada Messages postés 218 Statut Membre -  
oujada Messages postés 218 Statut Membre -
Bonjour,
j'ai depuis quelque temps des pages firefox qui s'ouvre avec des pubs et j'aimeré sa voir si quelqu'un peut m'aider a m'en débarrssé s'il vous plait...
A voir également:

38 réponses

verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Il faut à la fin du scan cliquer sur enregistrer le rapport pour avoir justement un rapport.

Avait-il trouvé quelque chose ?

A+
0
oujada Messages postés 218 Statut Membre 14
 
a la fin du scan il ne ma rien affiché il est resté bloqué sur le ce qu'il a trouvé. oui il a trouvé 2 virus et 8 objets infecté, j'ai relancé un scan pour que je puisse te posté le rapport . merci
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Oui, merci de relancer le scan.
C'est assez long sans doute mais il faut savoir quels sont les fichiers infectés .

A+
0
oujada Messages postés 218 Statut Membre 14
 
oui ces long et ces pour sa que je les relancé pour que tu sache ce qui est infecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oujada Messages postés 218 Statut Membre 14
 
voila le scan de kaspersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, April 09, 2009 9:28:21 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3, v.5657 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 9/04/2009
Enregistrements dans la base antivirus Kaspersky : 1833765
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 116890
Nombre de virus trouvés: 2
Nombre d'objets infectés: 8 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:56:59

Nom de l'objet infecté / Nom du virus / Dernière action
H:\Documents and Settings\All Users\Application Data\avg8\Antispam\scoffset.bin.incr L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\AvgAm\avgam.lck L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\emc\Log\emc.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgam.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgldr.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgns.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgui.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\avg8\Log\commonpub.log L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
H:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc/huhu_ctrl.js Infecté : Backdoor.JS.Agent.a ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc ZIP: infecté - 1 ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc/huhu_ctrl.js Infecté : Backdoor.JS.Agent.a ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc ZIP: infecté - 1 ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc/huhu_ctrl.js Infecté : Backdoor.JS.Agent.a ignoré
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc ZIP: infecté - 1 ignoré
H:\Documents and Settings\Hk\Cookies\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\history.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Historique\History.IE5\MSHist012009040920090410\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Mes documents\Mes fichiers reçus\lcapi0.log L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Mes documents\Mes fichiers reçus\MsnMsgr.txt L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\Mes documents\Mes fichiers reçus\Transport0.log L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\ntuser.dat L'objet est verrouillé ignoré
H:\Documents and Settings\Hk\NTUSER.DAT.LOG L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
H:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{D366053F-D76B-449E-B549-8A1B925F4B02}\RP222\A0024372.exe Infecté : Trojan.Win32.Agent.bxhr ignoré
H:\System Volume Information\_restore{D366053F-D76B-449E-B549-8A1B925F4B02}\RP265\change.log L'objet est verrouillé ignoré
H:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
H:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
H:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
H:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
H:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
H:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
H:\WINDOWS\system32\config\TuneUp.evt L'objet est verrouillé ignoré
H:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
H:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
H:\WINDOWS\system32\WgaTray.exe Infecté : Trojan.Win32.Agent.bxhr ignoré
H:\WINDOWS\Temp\bd451562-75bd-427b-b68f-95412e094517.tmp L'objet est verrouillé ignoré
H:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
H:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
H:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
I:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
C'est une blague ou quoi.
C'est quoi ces fichiers ?

H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc


Donne moi une explication.
0
oujada Messages postés 218 Statut Membre 14
 
non du tout ces un petit soft pour m'amuser avec mes amis sur msn rien d'autre je te le promet je sui pas ce que tu crois sinon j'auré pas laissé affiché .
0
oujada Messages postés 218 Statut Membre 14
 
je devé le supprimé mai il traine dans mon bureau
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
1/ Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

:Files
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc
H:\WINDOWS\system32\WgaTray.exe


clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.

Poste le rapport ( fichier .log ) situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.

2/ On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/

Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.

Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.

3/ Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

4/ Les points de restauration :

- Panneau de configuration --> Système --> Restauration du système

cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.

Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

- Tu vas recréer un point de restauration propre.

Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

A+
0
oujada Messages postés 218 Statut Membre 14
 
rapport otmoveit3
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc > in the current context!
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc > in the current context!
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc > in the current context!
Error: Unable to interpret <H:\WINDOWS\system32\WgaTray.exe > in the current context!

OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04092009_220123
0
oujada Messages postés 218 Statut Membre 14
 
rapport toolscleaner
[ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

H:\fixnavi.txt: trouvé !
H:\cleannavi.txt: trouvé !
H:\TB.txt: trouvé !
H:\_OtMoveIt: trouvé !
H:\Toolbar SD: trouvé !
H:\Rsit: trouvé !
H:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
H:\Documents and Settings\Hk\Bureau\Navilog1.exe: trouvé !
H:\Documents and Settings\Hk\Bureau\ToolBarSD.exe: trouvé !
H:\Documents and Settings\Hk\Bureau\OTMoveIt3.exe: trouvé !
H:\Documents and Settings\Hk\Bureau\Rsit.exe: trouvé !
H:\Documents and Settings\Hk\Bureau\Téléchargements\HijackThis.exe: trouvé !
H:\Documents and Settings\Hk\Bureau\Téléchargements\hijackthis.log: trouvé !
H:\Program Files\Navilog1: trouvé !
H:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
--> Suppression:

H:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
H:\Documents and Settings\Hk\Bureau\Navilog1.exe: supprimé !
H:\Documents and Settings\Hk\Bureau\ToolBarSD.exe: supprimé !
H:\Documents and Settings\Hk\Bureau\Téléchargements\HijackThis.exe: supprimé !
H:\Program Files\Navilog1\Navilog1.bat: supprimé !
H:\fixnavi.txt: supprimé !
H:\cleannavi.txt: supprimé !
H:\TB.txt: supprimé !
H:\Documents and Settings\Hk\Bureau\OTMoveIt3.exe: supprimé !
H:\Documents and Settings\Hk\Bureau\Rsit.exe: supprimé !
H:\Documents and Settings\Hk\Bureau\Téléchargements\hijackthis.log: supprimé !
H:\_OtMoveIt: supprimé !
H:\Toolbar SD: supprimé !
H:\Rsit: supprimé !
H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
H:\Program Files\Navilog1: supprimé !
0
oujada Messages postés 218 Statut Membre 14
 
voila j'ai fais ce que tu ma di . la restauration du systeme a été vidé et recrée.
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
On revient sur le rapport OTMoveIT3.
Cela n'a pas marché.

On recommence avec ceci :

Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

Begin copying:

:Files
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc
H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc
H:\WINDOWS\system32\WgaTray.exe


clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.

Poste le rapport ( fichier .log ) situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.
0
oujada Messages postés 218 Statut Membre 14
 
je fai ce que tu me di et il me donne toujours sa
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\anti pirate.plsc > in the current context!
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\diminue bug msn.plsc > in the current context!
Error: Unable to interpret <H:\Documents and Settings\Hk\Bureau\Pirater contact\A envoyer a la victime\voir si un contacte vous a blocker.plsc > in the current context!
Error: Unable to interpret <H:\WINDOWS\system32\WgaTray.exe > in the current context!

OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04092009_222047
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Tu les supprimes à la main.

Ton PC est propre maintenant.

peux-tu mettre le sujet en résolu ?

salut et évite ce genre de jeux.
0
oujada Messages postés 218 Statut Membre 14
 
merci pour ton aide précieuse ces trés gentil.j'auré encore une chose a te demander .peu tu me donner une série de logiciel efficace complet et gratuit biensur pour la protection de mon pc s'il te plait?
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
AVG8 est une bonne solution.

La meilleure solution :
Antivir + Comodo + superantispyware
0
oujada Messages postés 218 Statut Membre 14
 
je te remercie de tes réponses et de ton aide encore une fois .je ne pensé pas que sa seré si rapide en tou qu'a résolu dans la journé chapeau a toi .
0