PUBs dans barre de tâches

berny24 Messages postés 48 Statut Membre -  
berny24 Messages postés 48 Statut Membre -
Bonjour,
Depuis quelques temps, des pubs s'affichent dans la barre de tâches. J'utilise MOZILLA FIREFOX et je n'avais jamais ce genre de problèmes auparavant.J'ai installé INTERNET EXPLORER 8 est ce que ça viendrait de là?
Je l'ai depuis désinstallé pourtant.
J'ai essayé SPYBOT, STOPPUB... c'est tjs pareil
J'ai "bloqué tous les cookies" dans "confidialité" d'internet explorer 7 mais rien n'y fait
MERCI de votre aide
Mon antivirus est KASPERSKY

38 réponses

Utilisateur anonyme
 
J'ai besoin de toi, tu dois trouver le dossier Search Settings, et me donner son chemin d'accès

C'est un machin qui ressemble à ça (sans les ~1) :

C:\DOCUME~1\Portable\APPLIC~1\Search Settings

0
berny24 Messages postés 48 Statut Membre
 
je suis arrivé jusqu'à Search Settings après il y a kb128
0
Utilisateur anonyme
 
donne moi le nom du fichier complet.
C:\DOCUMENT~1\Portable\APPLIC~1\Search Settings

DOCUMENT et?
APPLIC et?
0
berny24 Messages postés 48 Statut Membre
 
Search and setting/kb128/temp/ws-14417
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pour la terminaison c'est ok.Ce que je veut savoir c'est le nom du document et de l'application.
0
berny24 Messages postés 48 Statut Membre
 
comment ça?
à la fin c'est ws-14417 document texte 3ko
0
Utilisateur anonyme
 
On verra plus tard.
• Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
• Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
• Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
• Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
• Choisis l'onglet Scanner, et décoche Analyse heuristique.
• De retour à la fenêtre principale : choisis Analyse complète.
• Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
• Clique Oui pour Tout si un fichier est détecté.
• A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis surDésinfecter.
• Si la désinfection est impossible, clique sur Quarantaine.
• Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
• Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
• Ferme Dr.Web CureIt!
• /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
• Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
0
berny24 Messages postés 48 Statut Membre
 
Process.exe C:\Program Files\Navilog1 Tool.Prockill Irréparable.Supprimé.
Setup.exe C:\Program Files\Skyline\TerraExplorer Probablement DLOADER.Trojan Irréparable.Supprimé.
A0053016.exe C:\System Volume Information\_restore{966EBB96-0053-4E1B-BE3D-B83AD2FBBBAF}\RP196 Tool.Prockill Irréparable.Supprimé.
ComboFix.exe/data002\32788R22FWJFW\c.bat D:\Mes Docs\DIVERS\ComboFix.exe/data002 Probablement BATCH.Virus
ComboFix.exe/data002\32788R22FWJFW\psexec.cfexe D:\Mes Docs\DIVERS\ComboFix.exe/data002 Program.PsExec.171
data002 D:\Mes Docs\DIVERS L'archive contient des éléments infectés
ComboFix.exe D:\Mes Docs\DIVERS Conteneur comporte des objets infectés Quarantaine.
ComboFix.exe 1.exe/data002\32788R22FWJFW\c.bat D:\Mes Docs\DIVERS\ComboFix.exe 1.exe/data002 Probablement BATCH.Virus
ComboFix.exe 1.exe/data002\32788R22FWJFW\psexec.cfexe D:\Mes Docs\DIVERS\ComboFix.exe 1.exe/data002 Program.PsExec.171
data002 D:\Mes Docs\DIVERS L'archive contient des éléments infectés
ComboFix.exe 1.exe D:\Mes Docs\DIVERS Conteneur comporte des objets infectés Quarantaine.
Process.exe D:\sauvegarde\Program Files\Ad-remover\TOOLS Tool.Prockill Irréparable.Supprimé.
Art-Net to DMX.exe D:\sauvegarde\Program Files\FreeStyler Modification de BackDoor.Generic.939 Quarantaine.
Setup.exe D:\sauvegarde\Program Files\Skyline\TerraExplorer Probablement DLOADER.Trojan Irréparable.Supprimé.
A0053038.exe D:\System Volume Information\_restore{966EBB96-0053-4E1B-BE3D-B83AD2FBBBAF}\RP196 Modification de BackDoor.Generic.939 Quarantaine.
0
Utilisateur anonyme
 
Cette fois -ci fait toolbarsd option 2 en mode sans echec.
• Nettoyage avec ToolBar S&D :
• !! Déconnectes toi et fermes toute tes applications en cours le temps de la
manipe !!
• Relances Toolbar-S&D en double-cliquant sur le raccourci.
• Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
• Note : Ne touches à rien lors de la suppression !!
• Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
• Accompagné d'un nouveau rapport hijackthis pour analyse ...
--------------------------------------------------------------------------------------------------------------------------
pour Redémarrer en mode sans échec
(Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent

0
berny24 Messages postés 48 Statut Membre
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : 2S Phoenix SecureCore(tm) NB Version 02SV.MP00.20080807.WZW
USER : Portable ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:140 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 23/06/2009|17:46 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(Portable) - {1018e4d6-728f-4b20-ad56-37578a4de76b} => flagfox
(Portable) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Portable) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Portable) - {9AA46F4F-4DC7-4c06-97AF-5035170634FE} => imtranslator
(Portable) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="http://fr.gdark.com"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 22/06/2009|17:02 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 22/06/2009|17:13 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 23/06/2009|17:30 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 23/06/2009|17:40 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 23/06/2009|17:47 - Option : [2]

-----------\\ Fin du rapport a 17:47:15,18
0
Utilisateur anonyme
 
Peut tu me poster ce rapport.4 - "C:\ToolBar SD\TB_4.txt" - 23/06/2009|17:40 - Option : [2]
Tu ma posté ce rapport .5 - "C:\ToolBar SD\TB_5.txt" - 23/06/2009|17:47 - Option : [2]
Pour les comparer.Merci.
0
berny24 Messages postés 48 Statut Membre
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : 2S Phoenix SecureCore(tm) NB Version 02SV.MP00.20080807.WZW
USER : Portable ( Administrator )
BOOT : Fail-safe boot
Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Not Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:140 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 23/06/2009|20:19 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(Portable) - {1018e4d6-728f-4b20-ad56-37578a4de76b} => flagfox
(Portable) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Portable) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Portable) - {9AA46F4F-4DC7-4c06-97AF-5035170634FE} => imtranslator
(Portable) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="http://fr.gdark.com"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 22/06/2009|17:02 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 22/06/2009|17:13 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 23/06/2009|17:30 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 23/06/2009|17:40 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 23/06/2009|17:47 - Option : [2]
6 - "C:\ToolBar SD\TB_6.txt" - 23/06/2009|20:15 - Option : [2]
7 - "C:\ToolBar SD\TB_7.txt" - 23/06/2009|20:20 - Option : [2]

-----------\\ Fin du rapport a 20:20:47,92
0
berny24 Messages postés 48 Statut Membre
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : 2S Phoenix SecureCore(tm) NB Version 02SV.MP00.20080807.WZW
USER : Portable ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:140 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 23/06/2009|20:14 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(Portable) - {1018e4d6-728f-4b20-ad56-37578a4de76b} => flagfox
(Portable) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Portable) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Portable) - {9AA46F4F-4DC7-4c06-97AF-5035170634FE} => imtranslator
(Portable) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="http://fr.gdark.com"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 22/06/2009|17:02 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 22/06/2009|17:13 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 23/06/2009|17:30 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 23/06/2009|17:40 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 23/06/2009|17:47 - Option : [2]
6 - "C:\ToolBar SD\TB_6.txt" - 23/06/2009|20:15 - Option : [2]

-----------\\ Fin du rapport a 20:15:33,59
0
Utilisateur anonyme
 
Comment fonctionne ton pc?Toujours des problémes de pub?
0
berny24 Messages postés 48 Statut Membre
 
C'est TIP TOP , plus une pub, il va plus vite c'est un bonheur!
Merci beaucoup

MERCI, MERCI
0
berny24 Messages postés 48 Statut Membre
 
je me suis inscrit sur "forum-aide-contre-virus.be"
0
Utilisateur anonyme
 
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l’ extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

• WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-------------------------------------------------------------------------------------------------------------------------

 Je conseille de mettre a jour internet explorer même si vous ne l’utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
• Télécharger IE8 : ici

• Si Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

• Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.

• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
--------------------------------------------------------------------------------------------------------------------------------------
Désactiver/Réactiver la restauration système de Vista
• Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
• Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
• Cliquez ensuite sur "Protection du système" .
• Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
• Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
• Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.

Tu peux mettre ton problème résolu !!Comment mettre résolu ??

0
berny24 Messages postés 48 Statut Membre
 
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Portable\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Portable\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Portable\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Portable\DoctorWeb\Quarantine\ComboFix.exe: trouvé !
C:\Documents and Settings\Portable\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Portable\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Portable\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Portable\DoctorWeb\Quarantine\ComboFix.exe: supprimé !
C:\Documents and Settings\Portable\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Portable\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
0