FP-PC ON INTERNET

Résolu
Bonjour,

POUVIEZ VOUS ME DEBARRASSER DE CES FENETRES DE PUB INTEMPESTIVES

MERCI
Configuration: Windows XP
Firefox 2.0.0.11

53 réponses

Résumé de la discussion

Des fenêtres publicitaires intempestives apparaissent sur Windows XP avec Firefox 2.0.0.11 et la discussion porte sur des méthodes de nettoyage et de sécurisation du poste. Plusieurs réponses proposent des outils et procédures, notamment l'exécution d'un kit de nettoyage téléchargeable sur le bureau, la génération d'un rapport et le redémarrage en mode propre pour analyser les traces. D'autres interventions recommandent des choix antivirus spécifiques et des mises à jour système, comme Avira ou Avast, et suggèrent des pratiques de navigation sécurisée, y compris l'usage de navigateurs récents et bloqueurs de pub.

Bobot (l’IA à votre service)
  1. bonjour .

    Télécharge sur le bureau "hijackthis"
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    = Clic-droit sur Hijackthis
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
    =Double-clic dessus
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Télécharge Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le bloc note va s'ouvrir.

    --> Copie-colle l'intégralité du rapport dans une réponse.

    Referme le bloc note.
    1. Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis(2).exe

      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb125\SearchSettings.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

      merci
      1. Search Navipromo version 3.4.2 commencé le 06/02/2008 à 12:18:52,75

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\PROGRA~1" ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo.dat
        C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo.exe
        C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo_nav.dat
        C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

        Fichiers trouvés :

        pkmgqsmo.exe trouvé !

        *** Recherche fichiers ***

        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        * Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" :

        pkmgqsmo.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        4)Recherche fichiers connus :
        1. voilis

          Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          1. Clean Navipromo version 3.4.2 commencé le 06/02/2008 à 12:40:34,79

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo.dat réalisée avec succès !
            Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo.exe réalisée avec succès !
            Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo_nav.dat réalisée avec succès !
            Copie C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\pkmgqsmo_navps.dat réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            ** 2ème passage avec résultats Catchme **

            * Dans C:\WINDOWS\system32 *

            C:\WINDOWS\prefetch\pkmgqsmo*.pf trouvé !
            Copie C:\WINDOWS\prefetch\pkmgqsmo*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\pkmgqsmo*.pf supprimé !

            * Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

            pkmgqsmo.exe trouvé !
            Copie pkmgqsmo.exe réalisée avec succès !
            pkmgqsmo.exe supprimé !

            pkmgqsmo.dat trouvé !
            Copie pkmgqsmo.dat réalisée avec succès !
            pkmgqsmo.dat supprimé !

            pkmgqsmo_nav.dat trouvé !
            Copie pkmgqsmo_nav.dat réalisée avec succès !
            pkmgqsmo_nav.dat supprimé !

            pkmgqsmo_navps.dat trouvé !
            Copie pkmgqsmo_navps.dat réalisée avec succès !
            pkmgqsmo_navps.dat supprimé !

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" ***

            voilà
            1. complement de desinfection

              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Tuto
              http://mickael.barroux.free.fr/securite/clean.php
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.
              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
              1. j'arrive pas il me dit que je n ai pas decompresse toute les archives
                1. non ce n'est pas sur msn, tu telecharge , clic droit extraire ...., et ensuite tu as un sous dossier qui se cree tu double clic dessus une fenetre noire apparait , tu suis les directives
                  1. j'ai extrait 4 fois au moins et j'ai mis 1 au menu mais la fenetre disparait et ne reviens jamais
                    le sous dossier est jaune est jaune il s'appel clean j extrait ensuite il y a clean je fais clic droit j ouvre et je met 1 et la fenetre noir disparait
                    1. desoles je faisait des tours de pistes . lol supprime clean .

                      1-Télécharge BTFix de Bibi26
                      http://cluster1.easy-hebergement.net/

                      *Dézippe l'archive sur ton Bureau.
                      *Ouvre le dossier BTFix.
                      *Double clique sur BTFix.exe.
                      *Clique sur Rechercher.
                      *Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
                      1. Lancé depuis C:\Documents and Settings\Compaq_Propriétaire\Bureau\BTFix\BTFix\BTFix.exe

                        ---> Fichiers/Dossiers trouvés

                        - [Heuristique : Search Settings] C:\WINDOWS\Installer\23f6030.msi
                        - C:\WINDOWS\Installer\{90529245-9C54-45B5-BBB3-B180CA04F248}\
                        - C:\Program Files\Search Settings\
                        - C:\Program Files\bsplayer_whenusave_installer\
                        - C:\Program Files\Dealio\
                        - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\
                        - C:\Documents and Settings\Compaq_Propriétaire\Application Data\Search Settings\

                        ---> Analyse terminée
                        ça y es ça n a pas marché tout à l heure car le fichier allait ailleurs que sur le bureau je peux essayer l'autre si tu veux le clean sinon ci dessus y btfix

                        ouii c pas grave
                        • 1
                        • 2
                        • 3