Plein de pub sur mon pc - Page 2

Résolu
  1. pas moyen de passer en mode sans echec, j'ai essayé F8 , F5 en tripotant la touche de façon lente et rapide , mais aucun menu !!

    un constatation tout de même , quand le pc s'éteind le clavier aussi et il ne se rallume quand même temps que " bienvenue dans ......"
    sous fond bleu .
    0
    1. Bon, laisse tomber on verra plus tard

      C - Ccleaner :
      (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
      * Télécharge CCleaner.
      https://www.pcastuces.com/logitheque/ccleaner.htm
      Installe le dans un répertoire dédié.
      Décoche pendant l'installation
      --- les deux cases "Ajouter l'option ... "
      --- Contrôler les mises à jour
      --- Ajouter la Barre d'Outils Yahoo! CCleaner
      * Lance Ccleaner pour un nettoyage complet.
      Tutorial ici:
      https://kerio.probb.fr/t242-tuto-ccleaner-v-2
      https://www.malekal.com/tutoriel-ccleaner/
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


      D – Ewido – AVG

      AVG Anti-Spyware :
      https://www.avg.com/en-ww/free-antivirus-download
      Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

      Tu l'installes.
      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
      Patiente!
      Lance AVG Anti-Spyware
      Clique sur le bouton Analyse (de la barre d'outils)
      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
      /!\ Si un fichier est infecté en fin d'analyse /!\
      choisis l'option " Appliquer toutes les actions " en bas.
      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
      Enregistre ce fichier texte sur ton bureau.
      Copie/colle le rapport
      0
      1. concernant le nettoyage Ccleaner , il va tout me flinguer du moin tout ce qui est coché , c'est ça!!
        0
        1. Ccleaner ► regarde les tutos que je t'ai mis
          TOut est expliqué

          A+
          0
          1. c'est assez long à lire , mais je m'y colle , j'ai l'impresion que chaque tuto ne propose pas tout à fait le même paramétrage et si il ya erreur il ya des trucs qui saute et pas récupérable , c'est pas mal comme logiciel mais ça peut avoir de lourdes conséquence si c'est mal utilisé!!
            0
            1. Prends le tuto de Kerio
              Et base toi sur lui

              0
              1. bon voila , j'ai fait le nettoyage avec ccleaner ( il ya pas de fumé !!!)

                et voici le rapport de avg anti spyware

                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 16:28:39 27/11/2007

                + Résultat de l'analyse:

                C:\Documents and Settings\José\Cookies\josé@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Documents and Settings\José\Cookies\josé@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

                Fin du rapport
                0
                1. aprés le premier rapport j'ai tous suppromé comme recommandé

                  et j'ai relancé une analyse et de nouveaux :

                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 17:14:04 27/11/2007

                  + Résultat de l'analyse:

                  C:\Documents and Settings\José\Cookies\josé@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  C:\Documents and Settings\José\Cookies\josé@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

                  Fin du rapport

                  celui la il revient souvent
                  0
                  1. AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 00:13:07 28/11/2007

                    + Résultat de l'analyse:

                    C:\Documents and Settings\José\Cookies\josé@estat[1].txt -> TrackingCookie.Estat : Nettoyé.

                    Fin du rapport

                    celui la je le connais pas!!
                    0
                    1. rapport hijackthis

                      Logfile of HijackThis v1.99.1
                      Scan saved at 00:16:04, on 28/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\VM_STI.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\UAService7.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\ACD Systems\ACDSee\6.0\ACDSee6.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC315NC Webcam
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SFF.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O15 - Trusted Zone: *.line6.net
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-a86752886546a984.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

                      0
                      1. Bonjour

                        Mets Adobe à jour
                        C:\Program Files\Adobe\Acrobat 7.0\
                        Télécharger Adobe Reader 8.1 pour Windows http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe
                        (lien direct)

                        Installe Java :
                        https://www.java.com/fr/download/manual.jsp
                        Les mises à jour Java ne sont pas des mises à jour de confort ;
                        ce sont des mises à jour de SÉCURITÉ .

                        3/ Redémarre en mode sans échec
                        (Pour cela : démarrer le PC en tapotant sur la touche F8
                        du clavier jusqu'à ce que le menu des options avancées de
                        Windows apparaisse puis avec les touches fléchées du clavier,
                        sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                        Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

                        4/ Lance HijackThis
                        puis --> Do a system scan only
                        coche les lignes indiquées ci-dessous
                        puis --> Fix checked
                        puis oui à la question de confirmation

                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
                        O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SFF.tmp" /EF "HKCU"

                        Refais un log en Mode normal
                        Donne moi les symptômes de ton PC

                        A++

                        0
                        1. salut marie , depuis que j'ai nettoyer avec ccleaner je n'ai plus de soucis de pub sur le net, sur avg antispyware j'ai affiné mon paramétrage je pense que j'avais oublié de cocher une case concernant les cookies.
                          je vais faire le reste petit à petit , mais une question si je peux me permettre , est ce que sur le dernier rapport de hijackthis tu as remarqué quelques choses d'anormal?

                          merci encore marie pour ton aide , tu mériterais une énorme bise!!
                          0
                          1. Ce n'est rien de méchant ce que je te fais supprimer
                            Juste ""alléger"" un peu ;;))

                            A bientôt
                            Tiens moi au courant

                            tu mériterais une énorme bise!!
                            Sur que je la mérite, nomého !!! lol
                            Merci

                            Bizz
                            0
                            1. il faut télécharger firefox et après mettre un module qui s'appelle adbookplus pour qu'il n'y ai plus aucune pub
                              0
                              1. salut marie, merci pour ta réponse, bon la première étape j'espère que j'ai pas merdé!!

                                Search Navipromo version 3.3.6 commencé le 26/11/2007 à 18:41:27,42

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11

                                *** Recherche Programmes installés ***

                                HotTVPlayer

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                C:\Program Files\HotTVPlayer trouvé !

                                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Recherche dossiers dans C:\Documents and Settings\Jos‚\Application Data ***

                                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                Fichier(s) caché(s) :

                                C:\WINDOWS\system32\zkhuun.dat
                                C:\WINDOWS\system32\zkhuun.exe
                                C:\WINDOWS\system32\zkhuun_nav.dat
                                C:\WINDOWS\system32\zkhuun_navps.dat

                                Processus caché(s) :

                                C:\WINDOWS\system32\zkhuun.exe

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans C:\WINDOWS\system32 *

                                * Recherche dans C:\DOCUME~1\JOS~1\LOCALS~1\APPLIC~1 *

                                *** Recherche fichiers ***

                                *** Recherche clés spécifiques dans le Registre ***

                                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche Heuristique :

                                C:\WINDOWS\system32\zkhuun.dat trouvé !

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !

                                *** Analyse terminée le 26/11/2007 à 18:42:38,03 ***
                                -1
                                1. salut

                                  telecharge ad-aware puis spyware terminator

                                  mes les a jours puis fait un scan

                                  a+
                                  -2
                                  1. Ad-aware marche tres bien , puis c'est tres simple
                                    0
                                Précédent
                                • 1
                                • 2