Meme probleme pub intempestive sur firefox - Page 2

Résolu
Précédent
  • 1
  • 2
  1. cocogilou
     
    je tiens à te remercier de ta très grande patience, là moi aussi je vais arreter en effet cela n'est pour me faire plaindre mais je dois prendre ma douche car je vais chez la kiné , j'ai eu un cancer du sang l'année derniere avec tumeur dans la colonne et paralysie de la jambe gauche. je sais normalement ca ne t'interresse pas mais cela me fais du bien de te le dire. encore un grand merci de ta patience mais je crois en effet que l'essentiel est fait . et si blondin veut revoir cela ca me fera plaisir . colette
    0
  2. IL-MAFIOSO Messages postés 435 Date d'inscription   Statut Membre 14
     
    Prends bien soin de toi, tu viens apparement de loin et ton PC peut attendre un peu.

    Je te souhaite beaucoup de courage.

    @ +
    0
  3. cocogilou
     
    bonsoir blondin777,
    je suis de retour , j'ai eu a faire avec il mafioso, qui a pris la relève , super sympa , et il m'a dit qu'il y avait encore infection , que dois je faire donc maintenant . merci encore mille fois
    0
  4. IL-MAFIOSO Messages postés 435 Date d'inscription   Statut Membre 14
     
    Salut cocogilou,

    Je n'ai pas dit qu'il y avait encore infection. Juste qu'il allait terminé avec toi car le nettoyage n'est pas fini.

    Bonne continuation à vous deux
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cocogilou
     
    Bonjour,

    donc j' attend son contact. en tout cas encore merci beaucoup, c'est super de rencontrer des gens comme toi , surtout très patient.
    0
  7. cocogilou Messages postés 5 Statut Membre
     
    bonjour

    le nettoyage n'étant pas terminé , peux tu m'aider à le finir, avec mes remerciements .

    colette
    0
  8. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Re,

    Excuse pour ce long silence...

    Repostes un log hijakthis stp.
    0
  9. cocogilou Messages postés 5 Statut Membre
     
    excuse moi aussi , j'étais absente cet apres midi, merci encore de bien vouloir m'aider

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:20:colette, on 02/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\sistray.EXE
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\PROGRA~1\INCRED~1\bin\IncMail.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.neuf.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZC
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O18 - Filter hijack: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - blank
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Wup1ai - Logitech Inc. - C:\WINDOWS\system32\IMLMVid.EXE
    0
  10. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Coches et fixes ces lignes:

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZC
    O18 - Filter hijack: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - blank

    Vas dans le menu démarrer -> executer et tu tapes : services.msc

    ** Cherche le service suivant : O23 - Service: Wup1ai - Logitech Inc. - C:\WINDOWS\system32\IMLMVid.EXE
    Double clic dessus : dans le champs "Status du service" met le sur "arrêté"
    dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok"
    Quitte les services.

    Un petit lien pour faire le ménage dans tes services(ligne 023):

    https://www.pcastuces.com/pratique/windows/services/page1.htm

    **********************************

    ** télécharges « CCleaner »:
    https://www.01net.com/404/
    après l’install. lances-le et
    Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
    clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
    clic sur « chercher des erreurs » une fois fini,
    clic sur « réparer les erreurs »
    au message pour sauvegarder la base de registre clic « oui »
    dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
    recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
    dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
    attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

    Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activeX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.
    0
  11. cocogilou
     
    coucou blondin777

    voilà j'ai essayé d'appliquer toutes tes instructions, donc je te poste le scan online : merci beaucoup et dis moi si tout va bien, et encore merci.

    BitDefender Online Scanner
    Scan report generated at: Sat, Nov 03, 2007 - 00:55:11

    Scan path: A:\;C:\;D:\;E:\;F:\;

    Statistics
    Time
    01:31:03
    Files
    286100
    Folders
    8175
    Boot Sectors
    4
    Archives
    3380
    Packed Files
    31632
    Results
    Identified Viruses
    2
    Infected Files
    12
    Suspect Files
    0
    Warnings
    0
    Disinfected
    0
    Deleted Files
    12
    Engines Info
    Virus Definitions
    860061
    Engine build
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
    Scan plugins
    14
    Archive plugins
    38
    Unpack plugins
    7
    E-mail plugins
    6
    System plugins
    1
    Scan Settings
    First Action
    Disinfect
    Second Action
    Delete
    Heuristics
    Yes
    Enable Warnings
    Yes
    Scanned Extensions
    *;
    Exclude Extensions

    Scan Emails
    Yes
    Scan Archives
    Yes
    Scan Packed
    Yes
    Scan Files
    Yes
    Scan Boot
    Yes

    Scanned File
    Status
    C:\$VAULT$.AVG\00000023.FIL.OLD
    Infected with: Win32.Netsky.D@mm
    C:\$VAULT$.AVG\00000023.FIL.OLD
    Deleted
    C:\$VAULT$.AVG\00000024.FIL.OLD
    Infected with: Win32.Netsky.D@mm
    C:\$VAULT$.AVG\00000024.FIL.OLD
    Deleted
    C:\$VAULT$.AVG\00000025.FIL.OLD
    Infected with: Win32.Netsky.D@mm
    C:\$VAULT$.AVG\00000025.FIL.OLD
    Deleted
    C:\$VAULT$.AVG\00000026.FIL.OLD
    Infected with: Win32.Netsky.D@mm
    C:\$VAULT$.AVG\00000026.FIL.OLD
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP201\A0048427.exe
    Detected with: Adware.Navipromo.BYT
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP201\A0048427.exe
    Disinfection failed
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP201\A0048427.exe
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP202\A0048474.exe
    Detected with: Adware.Navipromo.BYT
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP202\A0048474.exe
    Disinfection failed
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP202\A0048474.exe
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048884.exe
    Detected with: Adware.Navipromo.BYT
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048884.exe
    Disinfection failed
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048884.exe
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048915.exe
    Detected with: Adware.Navipromo.BYT
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048915.exe
    Disinfection failed
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048915.exe
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051568.OLD
    Infected with: Win32.Netsky.D@mm
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051568.OLD
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051569.OLD
    Infected with: Win32.Netsky.D@mm
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051569.OLD
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051570.OLD
    Infected with: Win32.Netsky.D@mm
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051570.OLD
    Deleted
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051571.OLD
    Infected with: Win32.Netsky.D@mm
    C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP214\A0051571.OLD
    Deleted
    0
  12. cocogilou
     
    re bonsoir blondin777

    j'ai oublié de te dire que pendant le scan online mon antivirus m'a signalé un virus que j'ai mis en quarantaine , je t'en donne la copie, pour l'instant je l'ai laissé en quarantaine , dis moi si je peux le supprimer de la quarantaine.
    encore merci de ta patience car tu dois trouver que je suis un peu lourde , a bientôt et merci de ta réponse.

    ,"","Programme potentiellement nuisible HackTool.BVR","C:\System Volume Information\_restore{E407507A-F6CB-46F3-B2DB-FDD466DE0593}\RP203\A0048943.exe","03/11/2007 00:23:colette","A0048943.exe","24 KB"
    0
  13. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Tu peux l'effacer sans pb.

    Ton pc m'a l'air d'être tout propre. Et plus leger...;-)
    0
  14. cocogilou
     
    bonjour blondin777

    avec tous mes remerciement. bonne journée à toi c'est d'avoir à faire à des personnes comme toi.

    encore mille fois merci

    colette
    0
  15. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Merci pour les compliments.

    Ca fait chaud au coeur.

    A+
    0
  16. cedric-avotre
     
    Je viens ici parce que j'ai déjà eu besoin de votre site pour me dépanner, je suis plutôt novice même si souvent je me débrouille en relisant les forums... C'est au hasard de ces lectures que je suis tombé sur votre site, et bien qu'aujourd'hui je n'ai aucun problème avec ma machine (enfin je touche du plastique...), je décide donc de laisser mon premier message non pas pour me faire aider, pour présenter tout mon respect, aux zorros du net, qui, à l'image de vous messieurs, au dessus de moi, mais également des autres de ce site et d'ailleurs, qui promulguent des conseils, efficacement, aimablement et patiemment... et, et c'est la qu'on rêve, trouve des solutions gratuitement.
    Bref tout aussi gratuitement, mais non moins sincèrement : merci par avance, on ne sais jamais, et merci pour toutes ses lectures disponibles qui nous dépannent largement. ;-)
    0
Précédent
  • 1
  • 2