Pb fenetres intempestives dans fireffox

Résolu
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai ub pb dans firefox avec des sites web sui s"ouvrent tout seuls dans des fenêtres ..
Qui peut m'aider

14 réponses

espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
bonsoir lamastre, peux tu me dire les site qui s'ouvrent ?
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
c'est très varié : casino price minister, sites de q
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de passe navilog& voici le rapport
Search Navipromo version 3.4.2 commencé le 30/01/2008 à 21:33:26,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Perso\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Perso\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Perso\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.dat
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.exe
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_nav.dat
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Perso\local settings\application data" *

Fichiers trouvés :

vquwbml.exe trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Perso\local settings\application data" :

uduuiig.dat trouvé !
vquwbml.dat trouvé !
uduuiig_nav.dat trouvé !
vquwbml_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 30/01/2008 à 21:37:36,40 ***
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
ok, d'accord, j'ai compris
surf sur ce lien et télécharges les loficiels demandés

clic ici stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
ok fait
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
hijack stp ???
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:54:45, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\MGE\PersonalSolutionPac\PCtl.exe
C:\Program Files\MGE\PersonalSolutionPac\BIL.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\MGE\PersonalSolutionPac\CILUSB.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
C:\Program Files\USB_HD\GPIOManager\GPIOManager.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [pspNetSystray] C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
O4 - HKLM\..\Run: [GPIO] C:\Program Files\USB_HD\GPIOManager\GPIOManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [soliland] C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: logiciel Soliland - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - C:\Program Files\Logiciel Soliland\soliland.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su2/CTL_V02002/ocx/15031/CTSUEng.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MGE Service module - Unknown owner - C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
Je suis anti-AVAST et je ne pense pas être le seul

http://www.commentcamarche.net/telecharger/avast 151 avis opinions.php3#avis espion3004

Pour débuter et ensuite je te conseille de t'orienter sur le forum Virus/sécurité, sur ce forum tu rencontreras des experts de la désinfection ! Mais je te recommande de changer ton anti-virus...

Démarres en mode sans échec
Lance navilog et choisis l'option 2
Tu ferras la copie du rapport effectue...
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Clean Navipromo version 3.4.2 commencé le 30/01/2008 à 22:13:32,14

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Executé en mode sans échec

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.dat réalisée avec succès !
Copie C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.exe réalisée avec succès !
Copie C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.dat supprimé !
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml.exe supprimé !
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_nav.dat supprimé !
C:\Documents and Settings\Perso\Local Settings\Application Data\vquwbml_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\vquwbml*.pf trouvé !
Copie C:\WINDOWS\prefetch\vquwbml*.pf réalisée avec succès !
C:\WINDOWS\prefetch\vquwbml*.pf supprimé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
Pssttt tu dois te forcer, n'ai pas peur c'est gratuit !
Sujet verbe complément !
Je ne suis pas un robot, ni une machine virtuelle !?

Navilog a fait son boulot.. MAintenant fais comme je t'ai dis !
AVast n'est pas bon du tout !

2 choix !

1° tu me suis sur ce coup là et tu suis mes recommandations

2° je te semble frois anti-pathique et tu préféres les experts du forum virus/sécurité

A toi de voir...
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Merci à toi
Que me conseilles tu en lieu et place d'avast ?
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
bon lamastre

Avast n'est plus l'anti-virus du moment, il était bien en 2004 !
De nos jours, les virus et autre malwares sont coriaces et puissant, je ne vais pas te donner des liens confirmants mes dires..
Ils y en a beaucoup !!!

Antivir = Antivirus en anglais, puissant, performant, réactif, léger, gratuit, moteur anti-rootkit, anti-phishing.
KErio = Pare-feu puissant l'un des meilleurs en gratuit, en français !
AVG anti-spy = anti-spywares (gratuit en bouclier réel pendant 30 jours)
SPybot = anti espions
SPyguard = anti-espions
Spyblaster = anti-espions
ADAware = Anti-espion, vers, cookie, malwres

LA liste peut être longue.. MAis avant tout, combien disposes tu de RAM ?
0
lamastre Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
2 G
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
ok parfait !
Donc commencons par le commencement !
télécharges antivir =http://www.commentcamarche.net/telecharger/telecharger 55 antivir
"""" """ kerio = http://www.commentcamarche.net/telecharger/telecharger 206 kerio
"" """ AVG anti espion =http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Tu télécharges ces programmes sur ton bureau... rien d'autre pour l'instant....

Ensuite tu clic sur mon pseudo => astuces => désinstaller AVast tout simplement

Tu télécharges le fix pour supprimer avast

Hors web connexion tu lance le fix et supprimes cet anti-virus....

OK c'est finis, tu installe kerio + AVG dans l'ordre...

Tu te connectes sur le web et tu installe ANTIVIR car il vas installer une clef automatiquement à son installation..

Fais les mises à jours de tous ces logiciels

NB : si tu galéres en anglais pour antivir tuto facile et tranquille ici

REviens me voir avec une protection correcte et puissante... ou crées toi un nouveau post
0