Apparition de pub intempestive sur mon bureau

Résolu
Bonjour,

Depuis deux jours, pleins de fenêtre de pub apparaissent à n'importe quel moment sur mon bureau.
j'ai essayer avast, avg, spyboot, ... rien a faire.
please help me

Merci par avance.
Configuration: Windows XP
Opera 9.21

67 réponses

Résumé de la discussion

Des multiples fenêtres publicitaires apparaissent de manière intempestive sur le bureau Windows XP, malgré des essais d'antivirus et des scans en ligne réalisés avec différents outils. Des solutions préconisent un scan en ligne via Kaspersky avec ActiveX dans Internet Explorer, puis la désactivation temporaire d'antivirus lors du scan et l'utilisation d'outils de désinfection tels qu OTMoveIt et Panda TotalScan. Plusieurs réponses évoquent des éléments trouvés dans les restaurations système et dans les fichiers cachés, ainsi que des rapports détaillant des malwares et cookies de traçage. En cas de persistance, certains suggèrent d'examiner des exécutables et traces dans les tentatives de nettoyage, et d'analyser des fichiers comme walg.exe via VirusTotal pour évaluer leur nature.

Bobot (l’IA à votre service)
  1. Que dois je faire aprés tout ça?
    1
    1. Est ce qu'il ya quelqu'un pour m'aider??
      1
      1. Contributeur
        bonsoir
        télécharge et installe le logiciel HijackThis
        https://www.pcastuces.com/logitheque/hijackthis.htm
        tuto pour l’utiliser
        regarde ici c'est parfaitement expliqué en images
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
        Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        Clique sur navilog1.zip pour télécharger navilog1
        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le bloc note.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:20:27, on 11/12/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          D:\PROGRA~1\PESTPA~1\PPMemCheck.exe
          D:\PROGRA~1\PESTPA~1\PPControl.exe
          D:\PROGRA~1\PESTPA~1\CookiePatrol.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\walg.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\MSN Messenger\livecall.exe
          C:\Program Files\Opera\Opera.exe
          C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier\HijackThis.exe

          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [PPMemCheck] D:\PROGRA~1\PESTPA~1\PPMemCheck.exe
          O4 - HKLM\..\Run: [PestPatrol Control Center] D:\PROGRA~1\PESTPA~1\PPControl.exe
          O4 - HKLM\..\Run: [CookiePatrol] D:\PROGRA~1\PESTPA~1\CookiePatrol.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O17 - HKLM\System\CCS\Services\Tcpip\..\{3DB34645-21BC-499E-9230-B47546E10CD9}: NameServer = 192.168.1.254
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: wlg - Unknown owner - C:\WINDOWS\system32\walg.exe
          0
          1. Search Navipromo version 3.3.7 commencé le 11/12/2007 à 21:22:32,40

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 08.12.2007 à 16h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\application data" ***

            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\WINDOWS\system32 *

            * Recherche dans "C:\Documents and Settings\Utilisateur\local settings\application data" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus :

            2)Recherche Heuristique :

            * Dans C:\WINDOWS\system32 :

            * Dans "C:\Documents and Settings\Utilisateur\local settings\application data" :

            3)Recherche Certificats :

            Certificat Egroup absent !

            *** Analyse terminée le 11/12/2007 à 21:26:01,89 ***

            RAPPORT Navilog1

            merci
            0
            1. Contributeur
              télécharge GenProc de Lazzzy et Narco4 sur ton bureau
              http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

              dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

              Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
              0
              1. je suis désolé mais le rapport ne s'affiche pas comment je fais??
                0
                1. Contributeur
                  supprime GenProc et recommence
                  0
                  1. j'ai suprimer GenProc, j'ai retélécharger sur le meme lien, j'ai dézippé et cliqué sur GenProc j'appuis sur entré une fenetre bleu apparait et disparait rapidement puis plus rien pas de rapport
                    0
                    1. le rapport c'est peut etre ça :

                      Rapport GenProc 0.72 [2] effectué le 11/12/2007 à 21:51:45,01 - SystemRoot = C:\WINDOWS

                      # Etape 1/ Télécharge :

                      c'est tout ce que j'ai
                      0
                      1. Contributeur
                        tant pis supprime le et fais ceci
                        Fais un scan en ligne avec
                        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                        NOTE: le scan est à faire avec Internet Explorer
                        Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                        On va te demander de télécharger des contrôles ActiveX, accepte .
                        Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

                        Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
                        Le scan va commencer.

                        Reviens avec le rapport de scan obtenu
                        0
                        1. Contributeur
                          ouui c'est cela
                          ouvre GenProc recherche le dossier "arguments" ouvre le et copie colle le contenue du fichier "arguments"
                          recherche dans GenProc un fichier "rapport" et copie colle le
                          0
                          1. ~~ Arguments ~~

                            # Détections 11/12/2007 21:49:30,39 - C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier (2)\GenProc\outil

                            # Détections 11/12/2007 21:51:45,00 - C:\Documents and Settings\Utilisateur\Bureau\Nouveau dossier (2)\GenProc\outil

                            je fais quand meme l'analyse https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr ??
                            0
                            1. Contributeur
                              oui tu le fais , GenProc n'a rien donné
                              0
                              1. j'ai lancé l'analyse sur le poste de travail, j'attend le rapport.
                                Merci encore pour ton aide.
                                0
                                1. Contributeur
                                  ce sera demain matin si tu veux bien, je coupe en règle générale vers 22h30...je suis une lève tôt...k ,
                                  0
                                  1. j'ai l'impression qui bloque à 13% d'analyse

                                    je relance l'application?
                                    0
                                    1. ok je comprend je te soliciterai demain matin

                                      bonne nuit
                                      0
                                      1. Contributeur
                                        qu'est ce qui le bloque? parfois on a l'impresion qu'il s'arrête, est ce que tu vois les fichiers qui défilent?

                                        si tu n'y arrives pas sur ce scan online essaie sur celui ci
                                        http://pandasoftware.fr
                                        et poste le rapport obtenu
                                        à demain matin
                                        0
                                        1. fausse alerte il est passé a 19% je continu, a demain
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4