Infection : publicités intempestives

Résolu
Armandox Messages postés 56 Statut Membre -  
Armandox Messages postés 56 Statut Membre -
Bonjour tout le monde, voila mon problème, mon ordi rame beaucoup et depuis un mois c'est de pire en pire, je crfois que j'ai dejà tout netoyé, je dis je crois car je suis pas trés calé en informatique mais j'ai suivi un peut les forums et j'ai essaié de regler le probleme sans succé, accleaner, adwcleaner, hieré j'ai efacé 56 menaces avec malwarebytes, j'ai l'imprecion que ça va un peu mieux mais meme pas sure, y a des fenêtres qui s'ouvrent toujours seules, ça bug TRéS souvent meme quand je fais un clic droit ilm mets du temps a reagir, quelqu'un peut m'aider svp?

j'utilise Windows xp professionnel, firefox 25

17 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Donne le rapport AdwCleaner.
    0
  2. Armandox Messages postés 56 Statut Membre
     
    merci de repondre, j'e l'ai efassé, je fais un autre?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      oui
      0
    2. Armandox Messages postés 56 Statut Membre
       
      ,
      0
  3. Armandox Messages postés 56 Statut Membre
     
    voila
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      il est où le rapport?
      0
    2. Armandox Messages postés 56 Statut Membre
       
      e pas a le poster, je le colle mais quand je valide ça marche pas
      0
    3. Armandox Messages postés 56 Statut Membre
       
      les boules
      0
  4. Armandox Messages postés 56 Statut Membre
     
    j'arrive pas a poster le rapor
    0
    1. Armandox Messages postés 56 Statut Membre
       
      # AdwCleaner v2.114 - Rapport créé le 05/11/2013 à 13:10:49
      # Mis à jour le 05/03/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Administrateur - MONORDI
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\T411\adwcleaner\adwcleaner.exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Software
      Dossier Présent : C:\Documents and Settings\All Users\Application Data\InstallMate
      Dossier Présent : C:\Documents and Settings\All Users\Application Data\Software
      Dossier Présent : C:\Documents and Settings\LocalService\Local Settings\Application Data\Software
      Dossier Présent : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Software

      ***** [Registre] *****

      Clé Présente : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
      Clé Présente : HKLM\SOFTWARE\Software

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v25.0 (fr)

      Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3eb2auhb.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\q2mfjn9g.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1724 octets] - [05/11/2013 13:10:49]

      ########## EOF - C:\AdwCleaner[R1].txt - [1784 octets] ##########
      0
    2. Armandox Messages postés 56 Statut Membre
       
      ,
      0
    3. Armandox Messages postés 56 Statut Membre
       
      je te l'ai envoyé en MP, dis moi si tu l'as eu, j'ai pas reussi a le métre ici
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ta version n'est pas à jour, supprime la et retélécharge le.

    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  7. Armandox Messages postés 56 Statut Membre
     
    voila....

    # AdwCleaner v3.011 - Rapport créé le 05/11/2013 à 13:55:24
    # Mis à jour le 03/11/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Administrateur - MONORDI
    # Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422152246}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422182244}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v25.0 (fr)

    [ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\3eb2auhb.default\prefs.js ]

    [ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\q2mfjn9g.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [20774 octets] - [07/10/2013 15:47:38]
    AdwCleaner[R1].txt - [11906 octets] - [07/10/2013 17:02:03]
    AdwCleaner[R2].txt - [2632 octets] - [13/10/2013 19:42:51]
    AdwCleaner[R3].txt - [8403 octets] - [20/10/2013 19:00:14]
    AdwCleaner[R4].txt - [1791 octets] - [23/10/2013 07:18:38]
    AdwCleaner[R5].txt - [8970 octets] - [31/10/2013 18:14:34]
    AdwCleaner[R6].txt - [1745 octets] - [31/10/2013 20:34:42]
    AdwCleaner[R7].txt - [2147 octets] - [05/11/2013 13:54:58]
    AdwCleaner[R8].txt - [1587 octets] - [05/11/2013 13:55:24]
    AdwCleaner[S0].txt - [20817 octets] - [07/10/2013 16:02:09]
    AdwCleaner[S1].txt - [9666 octets] - [07/10/2013 17:46:48]
    AdwCleaner[S2].txt - [2550 octets] - [13/10/2013 19:47:35]
    AdwCleaner[S3].txt - [7140 octets] - [20/10/2013 19:08:06]
    AdwCleaner[S4].txt - [1856 octets] - [23/10/2013 07:22:23]
    AdwCleaner[S5].txt - [7909 octets] - [31/10/2013 18:50:00]
    AdwCleaner[S6].txt - [1806 octets] - [31/10/2013 20:41:02]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [2068 octets] ##########
    0
  8. Armandox Messages postés 56 Statut Membre
     
    tien ça a marché maintenent...
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    car le rapport est plus court.

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
    puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

    puis :

    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
  10. Armandox Messages postés 56 Statut Membre
     
    ok mais avant je te laisse le raport de adwcleaner aprés demarage, ge sais pas si ça change quelque chose -.-
    0
  11. Armandox Messages postés 56 Statut Membre
     
    je sais pas si j'ai compis le coup de la liste, je te donne la liste des extentions que j'ai:
    détection de dispositif logitech 1.24.0.9
    downloadhelper 4.9.21
    Rock3tvid 1.0.rev6
    microsoftNET framework assistant 0.0.0 ( je ne sais plus ce que c'est mais il est desactivé

    et voila, merci encore
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Pas d'extension pourrie à priori :

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.
    0
  13. Armandox Messages postés 56 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.5
    Scan saved at 16:50:40, on 05/11/2013
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    FIREFOX: 25.0 (fr)
    Boot mode: Normal

    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\svchost.exe
    c:\Program Files\Microsoft Security Client\MsMpEng.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\Explorer.EXE
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
    C:\Program Files\ma-config.com\MaConfigAgent.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\windows\System32\PAStiSvc.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
    C:\windows\system32\wscntfy.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\windows\system32\rundll32.exe
    C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
    C:\windows\system32\ctfmon.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe
    C:\Program Files\DAEMON Tools Lite\DTLite.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\windows\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    c:\Program Files\Microsoft Security Client\MpCmdRun.exe
    C:\Program Files\Mozilla Firefox\plugin-container.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    C:\windows\system32\wuauclt.exe
    C:\windows\system32\wuauclt.exe
    C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (file missing)
    O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
    O4 - HKCU\..\Run: [uTorrent] "C:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
    O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe (file missing)
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {6F6FDB9E-5072-498C-BCB0-2B7F00C49EE7} (DellSystemLite.Scanner) - http://support.euro.dell.com/systemprofiler/DellSystemLite.CAB
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
    O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Ma-Config Agent (MaConfigAgent) - Unknown owner - C:\Program Files\ma-config.com\MaConfigAgent.exe
    O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
    O23 - Service: STI Simulator - Unknown owner - C:\windows\System32\PAStiSvc.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    0
  14. Armandox Messages postés 56 Statut Membre
     
    voila...
    0
  15. Armandox Messages postés 56 Statut Membre
     
    je le desactive?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      oui
      0
    2. Armandox Messages postés 56 Statut Membre
       
      Non plus de pubs, et beaucoup moins lent, merci beaucoup
      0
  16. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    si tu veux que ton PC soit moins lent, retire utorrent du démarrage.

    ~~

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. Armandox Messages postés 56 Statut Membre
       
      Noté, grand merci encore
      0
  17. Armandox Messages postés 56 Statut Membre
     
    en fait, ça rame pas mal, ça alais mais la ça va plus, j'ai encore efacé 11 menaces sur malwarebytes, j'ai passé adwcleaner ce matain et cclianer hier soir, t'as une ideé pour m'aider stp?
    0