Probleme de pubs intempestives

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
salut a tous
je suis envahi par les pubs malgré avoir installé spyware terminator; spyware blaster et spybot.
j'ai des pages du type de "em pc on internet" qui s'ouvrent en permanence.
comment faire svp?
merci d'avance
Configuration: Windows XP pro sp2

14 réponses

  1. Utilisateur anonyme
     
    Salut:

    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================NAVILOG====================

    Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

    prend navilog1.exe

    Choisir option 1 uniquement

    Ensuite suit ce tutoriel : http://mickael.barroux.free.fr/securite/navilog.php

    Et enfin poste le rapport du scan navilog.

    puis Navilog1 tu fais l'option 2

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Double clique sur le raccourci Navilog1 présent sur ton Bureau.

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton PC ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc note va s'ouvrir.
    Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
    Referme le bloc note. Ton Bureau va réapparaître

    PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Cela te fera apparaître ton Bureau

    Avec Xp:

    °Télécharger Catchme de Gmer http://www2.gmer.net/catchme.php sur le bureau :
    °Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
    °Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
    °Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
    °Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
    °Poster ce rapport.
    --
    Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur. 
    0
  2. Utilisateur anonyme
     
    re
    voici le premier rapport navilog

    Search Navipromo version 3.5.6 commencé le 08/05/2008 à 9:59:43,67

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "zangetsu"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" *

    Fichiers trouvés :

    vdfzffjt.exe trouvé !
    vdfzffjt.dat trouvé !
    vdfzffjt_nav.dat trouvé !
    vdfzffjt_navps.dat trouvé !

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" :

    vdfzffjt.dat trouvé !
    vdfzffjt_nav.dat trouvé !
    vdfzffjt_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 08/05/2008 à 10:01:57,48 ***
    0
    1. Utilisateur anonyme
       
      Ok maintenant l'option2 de Navilog1.
      0
  3. Utilisateur anonyme
     
    c'est fait
    je te postes le second rapport?
    0
  4. Utilisateur anonyme
     
    et le rapport catchme:

    catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
    http://www.gmer.net

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0
    0
    1. Utilisateur anonyme
       
      Ok quels sont tous tes logiciel de sécurité ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    antivir ; le pare feu windows; spyware terminator; spyware blaster et spybot.
    0
    1. Utilisateur anonyme
       
      Re alors désinstalle tous tes logiciel de sécurité sauf AntiVir. Et installe Ccleaner,Malwarebytes Anti-Malware et Kerio.(désactive alors le pare-feu Windows).

      Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

      Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
      Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

      Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
      Tutoriel Kerio: https://forums.cnetfrance.fr

      PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
      0
  7. Utilisateur anonyme
     
    ok tout est installé les maj sont faites le pc est redémarré.
    0
    1. Utilisateur anonyme
       
      Ok meri maintenant. Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

      Mode sans Echec:

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
      0
  8. Utilisateur anonyme
     
    Avira AntiVir Personal
    Report file date: jeudi 8 mai 2008 12:38

    Scanning for 1255800 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Boot mode: Save mode
    Username: zangetsu
    Computer name: TINTIN

    Version information:
    BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
    AVSCAN.EXE : 8.1.2.12 311553 Bytes 17/04/2008 15:03:49
    AVSCAN.DLL : 8.1.1.0 53505 Bytes 17/04/2008 15:03:49
    LUKE.DLL : 8.1.2.9 151809 Bytes 17/04/2008 15:03:50
    LUKERES.DLL : 8.1.2.1 12033 Bytes 17/04/2008 15:03:50
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 07:48:04
    ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 15:50:11
    ANTIVIR3.VDF : 7.0.4.15 60416 Bytes 08/05/2008 08:57:13
    Engineversion : 8.1.0.39
    AEVDF.DLL : 8.1.0.5 102772 Bytes 17/04/2008 15:03:50
    AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30/04/2008 19:23:38
    AESCN.DLL : 8.1.0.16 119156 Bytes 08/05/2008 08:57:20
    AERDL.DLL : 8.1.0.20 418165 Bytes 25/04/2008 19:25:20
    AEPACK.DLL : 8.1.1.4 364918 Bytes 29/04/2008 19:23:15
    AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19/04/2008 16:58:24
    AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30/04/2008 19:23:36
    AEHELP.DLL : 8.1.0.14 115063 Bytes 19/04/2008 16:58:21
    AEGEN.DLL : 8.1.0.20 299380 Bytes 08/05/2008 08:57:20
    AEEMU.DLL : 8.1.0.6 430451 Bytes 08/05/2008 08:57:19
    AECORE.DLL : 8.1.0.28 168310 Bytes 08/05/2008 08:57:18
    AVWINLL.DLL : 1.0.0.7 14593 Bytes 17/04/2008 15:03:49
    AVPREF.DLL : 8.0.0.1 25857 Bytes 17/04/2008 15:03:49
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
    AVREG.DLL : 8.0.0.0 30977 Bytes 17/04/2008 15:03:49
    AVARKT.DLL : 1.0.0.23 307457 Bytes 17/04/2008 15:03:49
    AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17/04/2008 15:03:49
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 17/04/2008 15:03:50
    SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17/04/2008 15:03:50
    NETNT.DLL : 8.0.0.1 7937 Bytes 17/04/2008 15:03:50
    RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17/04/2008 15:03:47
    RCTEXT.DLL : 8.0.32.0 86273 Bytes 17/04/2008 15:03:47

    Configuration settings for the scan:
    Jobname..........................: ShlExt
    Configuration file...............: C:\DOCUME~1\zangetsu\LOCALS~1\Temp\d25299e2.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:,
    Scan memory......................: on
    Process scan.....................: off
    Scan registry....................: off
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: jeudi 8 mai 2008 12:38

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\system32\drivers\sptd.sys
    [WARNING] The file could not be opened!

    End of the scan: jeudi 8 mai 2008 12:52
    Used time: 13:58 min

    The scan has been done completely.

    6358 Scanning directories
    150735 Files were scanned
    0 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    2 Files cannot be scanned
    150735 Files not concerned
    1473 Archives were scanned
    2 Warnings
    0 Notes
    0
    1. Utilisateur anonyme
       
      Ok merci maintenant fais un scan avec Malwarebytes en mode sans echec et tu supprime tous ceux qu'il trouve.


      1) Redémarre en "Mode sans échec"

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      2) Scan avec Malwarebyte's Anti-Malware

      Lance Malwarebyte's Anti-Malware
      Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
      A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
      Suppression des éléments détectés >>>> clique sur Supprimer la sélection
      S'il t'es demandé de redémarrer >>> clique sur "Yes"

      --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
      0
  9. Utilisateur anonyme
     
    Malwarebytes' Anti-Malware 1.12
    Version de la base de données: 730

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 93884
    Temps écoulé: 16 minute(s), 41 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\System Volume Information\_restore{9105A1C2-EF2E-462F-BEDE-838FB80DF92B}\RP120\A0042522.dll (Trojan.FalkeAlert)
    0
    1. Utilisateur anonyme
       
      Ok l'as tu supprimé.
      0
  10. Utilisateur anonyme
     
    voici le rapport

    BitDefender Online Scanner - Real Time Virus Report

    Generated at: Thu, May 08, 2008 - 19:32:24

    --------------------------------------------------------------------------------
    Scan Info
    Scanned Files
    188084
    Infected Files
    1
    Virus Detected
    Trojan.Obfuscated.JD
    1
    0
    1. Utilisateur anonyme
       
      Ok Défragmenter le disque dur:

      *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.


      *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.


      *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)


      *cliquez sur le bouton Défragmenter.
      0
  11. Utilisateur anonyme
     
    voici le rapport de defrag'

    Volume (C:)
    Taille du volume = 190 Go
    Taille de cluster = 4 Ko
    Espace utilisé = 38,43 Go
    Espace libre = 151 Go
    Pourcentage d'espace libre = 79 %

    Fragmentation du volume
    Fragmentation totale = 0 %
    Fragmentation de fichiers = 0 %
    Fragmentation de l'espace libre = 0 %

    Fragmentation de fichiers
    Total de fichiers = 59 061
    Taille moyenne de fichier = 934 Ko
    Total de fichiers fragmentés = 0
    Total de fragments en trop = 395
    Nombre moyen de fragments par fichier = 1,00

    Fragmentation du fichier paginé
    Taille du fichier paginé = 320 Mo
    Total de fragments = 1

    Fragmentation de dossier
    Total de dossiers = 6 420
    Dossiers fragmentés = 1
    Fragments de dossiers en trop = 0

    Fragmentation de la table de fichiers principale (MFT)
    Taille totale de la MFT = 155 Mo
    Nombre d'enregistrements dans la MFT = 66 533
    Pourcentage d'utilisation de la MFT = 41 %
    Total de fragments dans la MFT = 2

    --------------------------------------------------------------------------------
    Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
    Aucun
    0
    1. Utilisateur anonyme
       
      ok

      Allez sur le poste de travail
      Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
      Ensuite cliquez sur le dossier Windows C:\Windows
      ouvrez le dossier prefetch C:\Windows\prefetch
      Supprimez tous les fichiers de ce dossier
      0
  12. Utilisateur anonyme
     
    ok c'est fait
    0
    1. Utilisateur anonyme
       
      tu as fait une defragmentation de disque.
      0
  13. Utilisateur anonyme
     
    oui tu as le rapport en 19
    0
    1. Utilisateur anonyme
       
      ok bon ba normalement c'est bon ton pc est nickel.
      0
  14. Utilisateur anonyme
     
    merci d'avoir été si patient.
    en plus tes indications son tres claires et precises c'est nikel.
    bonne soirée et encore merci
    bye
    0
    1. Utilisateur anonyme
       
      De rien si tu as un quelconque pb tu me signale et je t'aiderai.
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        ok pas de soucis.
        merci
        bye
        0
      2. Utilisateur anonyme > Utilisateur anonyme
         
        ok @+
        0