Vista infecté : pop-ups incessantes

Fermé
Hop - 24 nov. 2011 à 18:53
 Hop - 24 nov. 2011 à 21:07
Bonjour, j'utilise Windows Vista en ce moment et je remarque des détails qui me font croire à une infection:
- Des fenêtres publicitaires apparaissent sans arrêt lorsque j'utilise un navigateur, quel uqe soit ce lui que j'utilise (pourtant mes sont réglages "anti-pop-up" et pas de cookies etc). La fenêtre semble appartenir à IE or, sur Vista, de ce que je sais il est impossible de le désinstaller.

- Avast (mon anti-virus principal) n'arrive plus à faire ses mises à jour virales et logicielles, impossible non plus de le réinstaller.

Je viens de repérer quel processus amenait les pages pubs avec le gestionnaire des taches, il s'agit d'un ifhdy.exe introuvable avec l'outil de recherche Windows (lorsque j'arrête ce processus, la page disparait et jusqu'au prochain démarrage le problème est résolu). D'ailleurs, impossible de gérer les programmes bloquées.

Je le localise dans C:\Users\Moi\AppData\Local , il au moins composé de 3 fichier: le .exe et 2 .dat. Impossible de supprimer définitivement ce que contient C:\Users\Moi\AppData\Local.
Pour finir, je lance un scan d'Avast sur le dossier (déjà fait plusieurs fois sur tout le disque dur sans résultat), aucune infection selon Avast.

Et étant en "dual-boot", formater mon disque dur n'est pas une solution ou bien je perdrais mon Vista.

Merci d'avoir considéré mon message, en espérant votre aide.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
24 nov. 2011 à 18:55
Salut,

Ca ressemble à navipromo mais il doit plus fonctionner depuis le temps.

Sinon tu as une FAQ pour les prb de popups : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Faut utiliser Adwcleaner en suppression.
Poste le rapport ici.
0
Pour l'instant ça a l'air de marcher, reste Avast qui ne veut pas se mettre à jour, mais c'est déjà beaucoup mieux sans les pubs, merci !

J'ai seulement utilisé adwcleaner, voilà le rapport:

# AdwCleaner v1.319 - Rapport créé le 24/11/2011 à 19:09:48
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Baptiste - PC-DE-BAPTISTE (Administrateur)
# Exécuté depuis : C:\Users\Baptiste\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé :  : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Common Files\spigot

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : z1a5epon.default
Fichier : C:\Users\Baptiste\AppData\Roaming\Mozilla\Firefox\Profiles\z1a5epon.default\prefs.js

C:\Users\Baptiste\AppData\Roaming\Mozilla\Firefox\Profiles\z1a5epon.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v11.51.1087.0

Fichier : C:\Users\Baptiste\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2255 octets] - [24/11/2011 19:09:27]
AdwCleaner[S1].txt - [2320 octets] - [24/11/2011 19:09:48]

*************************

Dossier Temporaire : 3 dossier(s)et 5 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [2539 octets] ##########
0