Comment en finir avec les pub intempestives?

Résolu
Bonjour, j'en peut plus d'etre harceler de pub intempestives!!!!
Je surfais sur internet explorer puis j'en ai eu marre des pub, alors je suis passé a mozilla firefox..
Mais voila que depuis quelques jours je suis infecté de pub sur firefox j'en ai marre.
Pour infos: se sont des pub du genre betclic, system doctor, winantispyware, error safe.....
Auriez-vous svp une solution contre ces pub...
Ni ad-aware, ni avg antispyware, ni spybot n'a résolu mon problème!
SVP SVP aidez-moi je crise!!
Merci de m'aider.
Configuration: Windows XP
Firefox 2.0.0.2

13 réponses

  1. j'en peut plus d'etre harceler de pub intempestives!!!!

    ça ne suffira pas un bloqueur de pub ;-)

    Nasribery ,

    Télécharge HijackThis :
    ---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Double-clic sur HijackThis.
    Clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici
    0
    1. Logfile of HijackThis v1.99.1
      Scan saved at 12:01:14, on 10/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Apps\Softex\OmniPass\Omniserv.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Apps\Softex\OmniPass\OPXPApp.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Apps\Softex\OmniPass\scureapp.exe
      C:\apps\ABoard\ABoard.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\APPS\SMP\SmpSys.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      D:\Documents and Settings\Mickael\Bureau\Hijackthis\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O11 - Options group: [INTERNATIONAL] International*
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

      voila mon rapport hijackthis!
      Merci de m'aider c'est gentil.
      0
      1. Fait ces deux choses :

        Télécharge ceci sur ton bureau :
        http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

        Fait un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clic sur navilog1.bat
        Laisse toi guidé. Au menu principal, choisis 1 et valide

        Patiente jusqu'au message :
        Analyse Termine le .....
        Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
        Copie-colle l'intégralité puis poste le contenu ici
        Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

        et

        Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
        Une fois qu'il a terminé colle le rapport ici stp

        https://www.bitdefender.com/toolbox/

        0
        1. Search Navipromo version 1.0.6 commencé le 10/03/2007 à 19:31:23,53

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis D:\Documents and Settings\Mickael\Bureau
          Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans D:\Documents and Settings\Mickael\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          c:\WINDOWS\system32\ejdrmiup.dat
          C:\windows\system32\ejdrmiup.exe
          c:\WINDOWS\system32\ejdrmiup_nav.dat
          c:\WINDOWS\system32\ejdrmiup_navps.dat

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\ejdrmiup.exe

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

          *** Recherche cles registre ***

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de recherche complémentaire ***
          (recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers connus:

          2)Recherche Heuristique :
          *
          C:\WINDOWS\system32\ejdrmiup.dat
          C:\WINDOWS\system32\knielg.dat
          **
          C:\WINDOWS\system32\ejdrmiup.dat
          C:\WINDOWS\system32\knielg.dat
          C:\WINDOWS\system32\tyloza.dat
          ***
          ****
          C:\WINDOWS\system32\knielg_navps.dat

          *** Analyse Terminé le 10/03/2007 à 19:34:25,09 ***
          Voila le rapport de navilog comme tu me l'a demandé!
          0
          1. Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

            Double clic sur navilog1.bat
            Au menu principal, choisis 2 et valide
            A la question posée, choisis "mode automatique" en tapant A ou a puis valide

            Laisse toi guider et répond aux éventuelles questions.
            Votre bureau va disparaître, c'est normal.
            Patientez jusqu'au message :
            Nettoyage Termine le .....

            Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver.
            Refermezle bloc note. Ton bureau va réapparaître.
            Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)

            Redémarre normalement puis copie-colle le contenu du rapport cleannavi.txt ici stp
            0
            1. Salut j'ai le meme soucis avec toutes ces fenetres, je suis sous XP et je voulais savoir si la methode etait la meme pour moi ?

              Merci d'avance boulepate62
              0
          2. Mais faudrait dabord que je fasse le scan antivirus sur bitdefender?
            Non?
            0
            1. Non, fait ça avant le scan bitdefender tu pourras le faire après ;-)
              0
              1. Clean Navipromo version 1.0.6 commencé le 11/03/2007 à 11:43:20,46

                Fix lancé depuis D:\Documents and Settings\Mickael\Bureau\Navilog
                Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

                Executé en mode sans echec

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** Creation backups fichiers scan Blbeta ***

                Copie vers "D:\Documents and Settings\Mickael\Bureau\Navilog\Backupnavi"

                *** Suppression des fichiers trouvés avec Blbeta ***

                c:\WINDOWS\system32\ejdrmiup.dat supprimé !
                C:\windows\system32\ejdrmiup.exe supprimé !
                c:\WINDOWS\system32\ejdrmiup_nav.dat supprimé !
                c:\WINDOWS\system32\ejdrmiup_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\ejdrmiup.exe absent !
                C:\WINDOWS\system32\ejdrmiup.dat absent !
                C:\WINDOWS\system32\ejdrmiup_nav.dat absent !
                C:\WINDOWS\system32\ejdrmiup_navps.dat absent !
                C:\WINDOWS\system32\ejdrmiup_navup.dat absent !
                C:\WINDOWS\system32\ejdrmiup_navtmp.dat absent !
                C:\WINDOWS\system32\ejdrmiup_m2s.xml absent !

                C:\WINDOWS\prefetch\ejdrmiup*.pf trouvé !
                Copie C:\WINDOWS\prefetch\ejdrmiup*.pf réalisé avec succès !
                C:\WINDOWS\prefetch\ejdrmiup*.pf supprimé !

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\MessengerSkinner ...suppression...
                C:\Program Files\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans D:\Documents and Settings\Mickael\Application Data ***

                ...\Application Data\MessengerSkinner ...suppression...
                ...\Application Data\MessengerSkinner supprimé !

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu D:\Documents and Settings\Mickael\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre réalisée avec succès !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***

                1)Recherche/Suppressions nouveaux fichiers connus:

                2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
                *
                C:\WINDOWS\system32\knielg.dat
                **
                C:\WINDOWS\system32\knielg.dat
                C:\WINDOWS\system32\tyloza.dat
                ***
                ****
                C:\WINDOWS\system32\knielg_navps.dat

                *** Nettoyage termine le 11/03/2007 à 11:44:45,71 ***

                Voila le rapport! Merci Boulepate62 pour tout ce que tu fait c'est vraiment gentil.
                0
                1. Salut Nasribery

                  Ok, c'est bon ;-)

                  Installe un pare-feu pour t'éviter bien des problèmes :-)

                  Désactive le pare-feu de Windows (SP2) il ne sert à rien puis installe celui-ci pour plus de sécurité

                  Kerio (pare-feu) : reste gratuit après la période d'essai en français
                  ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

                  Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
                  --> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43635-t248.htm

                  Plus d'info :
                  ->https://kerio.probb.fr/

                  Si tu as des questions ou tout autre problème n'hésite pas ;-)

                  A++
                  0
                  1. Merci Boulepate62 tu as trop assuré! Cest vraiment gentil de m'avoir aider!
                    Enfin libre et heureux!!
                    Merci et merci encore!
                    0
                    1. y'a pas d'quoi ;-)

                      A plus tard peut-être :-)

                      +++
                      0
                      1. Salut j'essaie de DL hijackthis mais pas moyen j'ai un message d'erreur
                        y a til un autre moyen de l'avoir ce logiciel ?

                        merci
                        0