Publicités intempestives

Bonjour,
j'ai un soucis. j'ai sans arret des publicités qui s'ouvrent sur mon ordinateur. Je sais qu'il y a une manipulations avec navilog etc. mais je ne veux pas faire seule cette manipulation car je suis débutante en informatique. Merci de m'aider à résoudre ce problèmes assez énervant à force.
Jennoufi
Configuration: Windows Vista
Internet Explorer 6.0

14 réponses

  1. Contributeur
    Bonjour jennoufi,

    commence par ceci

    Télécharge sur le bureau
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    => Double-clic dessus
    => installe
    => Clic Do a system scan and save the log
    => coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    @+
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:04:38, on 20/01/2008
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\MCBin\AV\Rt\mgavrtcl.exe
      C:\Program Files\Lexmark P910 Series\lxbymon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\V0220Mon.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\MCBIN\AV\RT\MGAVRTE.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\AOL\1180626365\ee\aolsoftware.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\System32\lxbycoms.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
      O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [mgavrtclexe] C:\WINDOWS\MCBin\AV\Rt\mgavrtcl.exe
      O4 - HKLM\..\Run: [LXBYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBYtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [lxbymon.exe] "C:\Program Files\Lexmark P910 Series\lxbymon.exe"
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1180626365\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
      O4 - HKLM\..\Run: [part chin math idol] C:\Documents and Settings\All Users\Application Data\That size part chin\Mix flag.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
      O4 - HKCU\..\Run: [Remote wma] C:\DOCUME~1\HPCLIE~1\APPLIC~1\USERON~1\Mode 1 tool.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe" (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
      O16 - DPF: Win32 Classes -
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxby_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbycoms.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      0
      1. dsl je me suis trompé j'ai xp. Vista c'est sur mon autre ordinateur dsl.
        0
        1. Contributeur
          Télécharge sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

          => installe le
          => Double-Clic navilog1 qui est sur le bureau
          => Appuyer sur une touche jusqu' arriver aux options
          => Choisir option 1 ( = taper 1 )
          ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

          le rapport se trouve dans c: fixnavi.txt

          tu postes ce rapport.

          ---------------------
          Télecharge http://www.malekal.com/download/clean.zip sur le bureau

          => Dézippe sur le bureau.
          => ouvrir le dossier clean
          => clique sur le symbole roue dentée avec le nom clean
          => choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
          => ensuite colle le rapport
          @+
          0
          1. navilog 1:

            Search Navipromo version 3.4.0 commencé le 20/01/2008 à 12:24:26,34

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2800.1106
            Système de fichiers : FAT32

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Recherche dossiers dans "C:\Documents and Settings\HP Client autorisé\" ***

            *** Recherche dossiers dans "C:\Documents and Settings\HP Client autorisé\MENUD?~1\PROGRA~1" ***

            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\WINDOWS\system32 *

            * Recherche dans "C:\Documents and Settings\HP Client autorisé\application data\" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans C:\WINDOWS\system32 :

            * Dans "C:\Documents and Settings\HP Client autorisé\application data\" :

            3)Recherche Certificats :

            Certificat Egroup absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 20/01/2008 à 12:27:32,88 ***

            clean:

            pour clean ca me marque que l'analyse peut durer quelques temps et qu'il faut etre patient mais e probleme c'est que je ne touche rien je laisse faire et la fenetre disparait et aucun rapport n'est affiché.
            0
            1. 20/01/2008 a 12:32:56,91

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\
              C:\WINDOWS\inet20126\ FOUND

              *** Recherche des fichiers dans C:\WINDOWS\system32

              et pui c'est tout ce qu'il y a. C'est bizarre non?
              0
              1. Contributeur
                il manque une ligne
                mais on passe à l'étape 2

                lance clean.zip en mode sans echec=> option 2 et poste le rapport.
                Attention pas de connexion internet en mode sans echec

                => Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                @+
                0
                1. Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 20/01/2008 a 13:30:27,50

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\
                  tentative de suppression de C:\WINDOWS\inet20126\

                  *** Suppression des fichiers dans C:\WINDOWS\system32
                  0
                  1. Contributeur
                    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    et sauvegarde le sur ton bureau et pas ailleurs!

                    Double-clic sur combofix,
                    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                    @+
                    0
                    1. bonjour,
                      désolé j'ai du partir hier.
                      J'ai fait Combofix cependant ca ne fonctionne pas. Je fait tout ce que vous me dites mais ca ne me donne pas de rapport même dans le C://. Je pense que ca ne parche pas car le seul résultat que j'ai avec ce logiciel c'est la disparition des icones qu'il y a sur mon bureau. Voila Jennoufi
                      0
                      1. Contributeur sécurité
                        bonjour a vous deux !
                        voici la procédure navilog sous VISTA:

                        Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                        - Va dans démarrer puis panneau de configuration
                        - Double Clique sur l'icône "Comptes d'utilisateurs"
                        - Clique ensuite sur désactiver et valide.

                        Télécharge maintenant Navilog1 depuis-ce lien :

                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

                        en tant qu'administrateur".

                        Au menu principal, Fais le choix 1
                        Laisse toi guider et patiente.
                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche le blocnote va s'ouvrir.
                        Copie-colle l'intégralité du rapport dans une réponse.
                        Referme le blocnote
                        Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

                        0
                        1. Contributeur sécurité
                          dsl je me suis trompé j'ai xp. Vista c'est sur mon autre ordinateur dsl.>>>désolé je l'ai vu trop tard !
                          0
                          1. Contributeur
                            Bonsoir jennoufi,

                            il faut laisser travailler combofix
                            il doit passer par une quarantaine d'étapes environ +-
                            donc il faut être patient
                            une fois fini tu doit avoir un rapport dans c:
                            @+

                            Bonsoir jfkpresident ;-)
                            pas de soucis

                            @+ et bonne soirée :-)
                            0