Publicités spyware secure et autres

Résolu
choubidou06 Messages postés 92 Statut Membre -  
choubidou06 Messages postés 92 Statut Membre -
Bonjour,
Un ami s'est servi de mon ordinateur et depuis je suis gênée en permanence par des publicités, surtout spyware secure, lorsque je vais sur internet! Comment m'en débarasser? Merci d'avance!
A voir également:

62 réponses

Revan26914 Messages postés 1821 Statut Contributeur 320
 
tu as un anti-virus? si oui, quoi? si tu as un anti-virus qui n'a pas d'anti-spyware, quel anti-spyware utilises-tu?
0
choubidou06 Messages postés 92 Statut Membre
 
J'ai avast! Pour l'anti spyware j'en n'ai pas à part le pare feu windows!
0
Utilisateur anonyme
 
salut choubidouO6
Je ne suis pas sur du résultat mais tu peux tjs essayer.
Sur la version 7,dans le menu outils,y a une gestion des parametres des fenetres intempestives:tu rentre l'url et tu les bloques
avec la version 6,c peut etre pareille.
Si ça ne marche pas attends une réponse d'une personne plus doué que moi qui débute.Sinon tu peux toujours télecharger IE7 si tu es compatible...
0
choubidou06 Messages postés 92 Statut Membre
 
Normalement j'utilise firefox, je ne sais pas comment je me suis retrouvée sur internet explorer!! Je suis plus que débutante!!!!!
Mais je viens de regarder dans le menu, les fenêtres sont bloquées!!! Donc le problème doit venir d'ailleurs!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Revan26914 Messages postés 1821 Statut Contributeur 320
 
sur la première page du site: https://www.commentcamarche.net/ il y a le top logiciels sécurités, tu y trouveras tout ce qu'il te faut^^, si tu as des problèmes avec un ou plusieurs de ces logiciels, n'hésite pas à me demander de l'aide^^ courage
0
choubidou06 Messages postés 92 Statut Membre
 
OK je vais essayer! Merci beaucoup!
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
pour info, lios, si elle a des spywares, c'est pas internet explorer qui pourra les détruir^^. en + le bloqueur de publicités d'internet explorer n'est pas super....
0
choubidou06 Messages postés 92 Statut Membre
 
J'ai fait un scan avec hijack, voilà ce que ça donne:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:17:06, on 16/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast2.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://julielayousse.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://julielayousse.spaces.live.com/PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{342DCD13-CC5C-47A1-AFA0-332019E8C1D6}: NameServer = 85.255.113.148,85.255.112.203
O17 - HKLM\System\CCS\Services\Tcpip\..\{636FF016-0533-4364-99D9-6D47D99AFA73}: NameServer = 85.255.113.148,85.255.112.203
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA709DD-7431-4D8B-84E5-F806761A514D}: NameServer = 85.255.113.148,85.255.112.203
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.203
O17 - HKLM\System\CS1\Services\Tcpip\..\{342DCD13-CC5C-47A1-AFA0-332019E8C1D6}: NameServer = 85.255.113.148,85.255.112.203
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.203
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
Utilisateur anonyme
 
Je pensais que choubidou parler juste de pub,pas de logiciels espions..
Désollé
0
choubidou06 Messages postés 92 Statut Membre
 
c'est pas moi qui vais t'en tenir rigueur! ^^
0
Lodesia Messages postés 70 Statut Membre 2
 
Tu as peut-être des spy et des troys implantés dans ton registre via les cookies. commence par "fix"er ces différents points dans hijackthis :
O17 - HKLM\System\CCS\Services\Tcpip\..\{342DCD13-CC5C-47A1-AFA0-332019E8C1D6}: 
NameServer = 85.255.113.148,85.255.112.203

O17 - HKLM\System\CCS\Services\Tcpip\..\{636FF016-0533-4364-99D9-6D47D99AFA73}: 
NameServer = 85.255.113.148,85.255.112.203

O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA709DD-7431-4D8B-84E5-F806761A514D}: 
NameServer = 85.255.113.148,85.255.112.203

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: 
NameServer = 85.255.113.148 85.255.112.203

O17 - HKLM\System\CS1\Services\Tcpip\..\{342DCD13-CC5C-47A1-AFA0-332019E8C1D6}: 
NameServer = 85.255.113.148,85.255.112.203  

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: 
NameServer = 85.255.113.148 85.255.112.203

Ensuite tu télécharges spybot search and destroy (dernière version) : https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
Tu suis TOUTE la procedure (les 7 étapes) qui suit l'installation du programme (sauvegarde du registre, mise à jour, vaccination...) puis tu fais un scan/vérification. au passage, moins tu as de programmes ouverts, plus ça ira vite.
à la fin tu regardes la liste de tout ce qui a été trouvé, tu lis le rapport qui concerne chacun des programme trouvé, et si tu as une question, tu la pose AVANT de faire quoi que ce soit.

Pour le genre de pb dont tu as parlé, ça devrait suffir. ensuite tu mets à jour ton ie6 en ie7 ça limitera les intrusions (n'en deplaise à certain).
Si tu n'installes pas trop souvent de programmes, tu peux laisser Spybot tourner en fond, il agira comme un anti-virus (dont il sera complémentaire)
Bonne intervention.
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
bien maintenant: télécharge AVG: https://www.avg.com/en-ww/free-antivirus-download installe-le et met le à jour. ensuite télécharge CCleaner.

redémarre ton PC en mode sans échec, tu nettoies un petit coup avec CCleaner et après tu lances l'analyse avec AVG (toujours en mode sans échec).

quand c'est fini et que AVG a supprimer les menaces éventuelles, redémarre ton PC et tout devrait être OK.

tiens moi au courant^^

bonne chance
0
Lodesia Messages postés 70 Statut Membre 2
 
Bien vu Revan26914 : http://www.secuser.com/alertes/2007/spyware-secure.htm
J'ai ma préférence pour un programme que j'ai testé, mais si tu le souhaites choubidou06, le logiciel anti-rootkit complémentaire de celui de Revan26914 est là :
http://free.grisoft.com/doc/5390/us/frt/0?prd=arw
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
c'est pas grave lios, merci quand même d'avoir essayé de l'aider^^ :)
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
Merci Lodesia^^

en effet il serait judicieux d'installer le logiciel anti-rootkit complémentaire que propose Lodesia^^

ps: Lodesia, c'est lequel de logiciel que tu as testé? :-)
0
choubidou06 Messages postés 92 Statut Membre
 
Une fois que je fais les mises à jour, le programme se bloque je ne peux plus rien faire!
0
choubidou06 Messages postés 92 Statut Membre
 
Attends c'est bon, je passe à la vaccination
0
Lodesia Messages postés 70 Statut Membre 2
 
oui effectivement c'est Spybot que j'utilise le plus, mais parce que j'ai pas envie de faire tous les programmes à chaque fois, ca ne veut pas dire que AVG n'est pas aussi bon !

il est très long sur certaines étapes: prends ton mal en patience. ^^
0
choubidou06 Messages postés 92 Statut Membre
 
Oulala attendez, c'est trop d'information pour moi!!! Pour l'instant je termine le scan avec spybot! Je fais quoi après?
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
en effet spybot est exellent et à mon avis il est aussi efficace que AVG^^

hhmmm quelque chose me dit que tu n'effectues pas le scan en mode sans échec...

je laisse le soin de t'expliquer la suite de spybot à Lodesia, ca fait longtemps que je n'ai plus utilisé spybot alors je suis un petit peu
rouillé :-)
0