Fenêtres intempestives+pc qui rame

Fermé
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010 - 23 mars 2010 à 10:20
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010 - 30 mars 2010 à 09:05
Bonjour
J'ai quelque soucis avec internet.

Dès que je clique sur un lien, une pub s'ouvre dans une autre fenêtre.
Dès que j'ouvre 2 fenêtres ou 2 onglets, mon pc ralenti.
J'ai Malwresbytes qui détecte un trojan mais ne peut pas le supprimer..
J'ai également CCleaner que j'utilise régulièrement pour nettoyage mais ça n'a pas l'air de suffir..
Enfin, je ne peut plus défragmenter mon dd.

Pouvez vous m'aider?
Merci
A voir également:

27 réponses

truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 10:34
Bonjour,

Commence par poster ce rapport pour avoir une analyse approfondi de ton pc :

* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Poste aussi le dernier rapport de malware bytes , lance malware bytes va dans l'onglet rapport / log tu trouvera le rapport ici
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 10:45
Voici le lien pour le rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201003/cijWTohtWZ.txt

Et voici le rapport de malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201003/cij6bvEbZY.txt
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 10:59
Parfait je regarde ça ce midi et je te donne les instructions
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 11:03
merci
à tout à l'heure
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 13:49
J'ai vu des traces de search settings on va regarder ca :


*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 14:17
Voici le résultat du scan :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:10:48 le 23/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MAISON-7DBB4D2C | Utilisateur actuel: Maxime (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.18 (fr) *
.
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.download.lastDir:

F:\\MAXIME\\SEPHIROTH\\autres
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.defaultenginename:

Live Search
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.defaulturl:

hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.selectedEngine:

Google
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.startup.homepage:

hxxp://google.fr
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js -

browser.startup.homepage_override.mstone: rv:1.9.0.18
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - keyword.URL:

hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\Maxime\LOCALS~1\Temp: 47 Fichier(s), 4 Dossier(s)
C:\WINDOWS\temp: 92 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 15 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3167 Octet(s)
.
Fin à: 14:14:32, 23/03/2010
.
============== E.O.F - SCAN[1] ==============
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 14:46
Il reste bien des traces ;

Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Nettoyer.
*Poste le nouveau rapport

La pub c'est toujours la même ? si oui laquelle
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 15:04
Non, les pubs varient : site de poker, de voyages, de rencontres..

Voici le rapport de nettoyage :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:50:57 le 23/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MAISON-7DBB4D2C | Utilisateur actuel: Maxime (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.18 (fr) *
.
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.download.lastDir: F:\\MAXIME\\SEPHIROTH\\autres
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.defaultenginename: Live Search
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.defaulturl: hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.search.selectedEngine: Google
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.startup.homepage: hxxp://google.fr
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.18
C:\Documents and Settings\Maxime\..\j60nibie.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\Maxime\LOCALS~1\Temp: 2 Fichier(s), 4 Dossier(s)
C:\WINDOWS\temp: 5 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3281 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3291 Octet(s)
.
Fin à: 14:55:01, 23/03/2010
.
============== E.O.F - CLEAN[1] ==============
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 15:17
On va vérifier quelque chose :

*Télécharge Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe (de IL-MAFIOSO) et enregistre-le sur le Bureau.
*Double-clique sur Navilog1.exe afin de lancer l'installation.
*Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
*Appuie sur F ou f puis valide par Entrée.
*Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
*Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
*Patiente jusqu'au message : *** Analyse terminée le ..... ***
*Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
*Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 15:23
et voilà :

Fix Navipromo version 4.0.8 commencé le 23/03/2010 15:22:55,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor LE-1640 )
BIOS : Default System BIOS
USER : Maxime ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886542 (Activated)
Firewall : PC Tools Firewall Plus 4.0.0 (Not Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:41 Go (Free:15 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:14 Go (Free:10 Go)
F:\ (Local Disk) - NTFS - Total:242 Go (Free:42 Go)
G:\ (CD or DVD)
I:\ (CD or DVD)
Y:\ (USB)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 23/03/2010 15:23:11,09 ***
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 15:27
On va déjà faire du ménage dans les fichiers temporaires


Puis tu peux faire un nettoyage des fichiers temporaires avec ATF CLEANER :

*Téléchargez ATF-Cleaner depuis http://www.atribune.org/ccount/click.php?id=1
*Double clique sur ce programme pour en lancer l'exécution.
*Sélectionnez la boîte appelée "Select All" et cliquez sur le bouton "Empty Selected"
*Une fois terminé, fermez le programme.
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 15:31
c'est fait..
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 15:43
Lance une nouvelle analyse avec ZHPDIAG et poste le rapport que je vois ce qui reste , je vais analyser cela plus en détails par contre n'étant pas chez moi je ne pourrais le faire que ce soir .
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
23 mars 2010 à 15:48
OK ça marche pas de soucis.
Déjà merci de t'occuper de moi.

Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201003/cij1T8LWGx.txt

A ce soir.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
23 mars 2010 à 16:10
Je vais regarder ça ce soir
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
24 mars 2010 à 14:40
Ya quelqu'un?
Je ne serai pas dispo avant jeudi soir 18h.
Si il y a moyen d'avoir des instructions quand même pour continuer à netoyer mon pc.
Merci.
a jeudi j'espère.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
24 mars 2010 à 16:42
Bonjour,

Désoler je suis passer à travers ton message
On va essayer de voir si Lop xp détecte une infection :

*Télécharger Lopxp : (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup
*Double-cliquer sur Lopxpsetup.exe pour lancer l'installation
*Au menu, choisir l'option 1
*Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
*Le contenu du rapport est situé dans : C:\Programfiles\Lopxp\cid.txt
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
25 mars 2010 à 19:52
Salut
j'ai télécharger ce que tu m'as demandé mais mon pc ne reconnait pas le type de fichier et je n'ai donc pas accès à Lopxpsetup.exe..
Comment ça marche?!
Au secours.
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
25 mars 2010 à 19:56
AH si c'est bon
voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijYKxmX64.txt
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
26 mars 2010 à 08:59
Bonjour,

Tu as essayer d'utiliser Firefox avec Noscript + adblock plus ?
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
26 mars 2010 à 10:21
Je ne comprend pas ta question.
As tu bien eu le rapport que j'ai quand même réussi à avoir?
Si tu veux une réponse, c'est non.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
26 mars 2010 à 10:38
Firefox + ces modules permet de bloquer les pubs il est possible que ce soit les sites sur lequel tu navigue qui t'ouvre la page de pub , ca te le fait sur google aussi ?
0
batmamskim Messages postés 34 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 30 mars 2010
26 mars 2010 à 10:43
Oui ça me le fait avec google..Parfois même, quand je clique sur un lien après une recherche google, ça me renvoie à une page qui n'a rien à voir avec le lien cliqué..
et du coup, je ne crois pas avoir utilisé ces modules..
Faut-il que je les récupère? Sont -ils vraiment efficace?
0