Probleme de pubs intempestives

Résolu
salut a tous
je suis envahi par les pubs malgré avoir installé spyware terminator; spyware blaster et spybot.
j'ai des pages du type de "em pc on internet" qui s'ouvrent en permanence.
comment faire svp?
merci d'avance
Configuration: Windows XP pro sp2

14 réponses

Résumé de la discussion

Les utilisateurs rencontrent une invasion de publicités et de redirections intempestives sous Windows XP Pro SP2, malgré l'installation d'outils anti-spyware, avec des pages qui s'ouvrent en continu. Pour diagnostiquer, la discussion combine des analyses en ligne et des rapports à transmettre via Navilog, Catchme et GMER, puis des scans en ligne BitDefender ou Avira pour détecter d'éventuels malwares. Certaines étapes suggèrent de désactiver temporairement l'antivirus et l'antispyware pour exécuter Navilog1, puis de redémarrer et d'examiner les rapports générés par les outils. En fin de fil, les résultats des scans varient selon l'outil, prouvant l'intérêt de croiser plusieurs sources et de sauvegarder les rapports pour évaluer l'état réel du système.

Bobot (l’IA à votre service)
  1. Salut:

    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================NAVILOG====================

    Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

    prend navilog1.exe

    Choisir option 1 uniquement

    Ensuite suit ce tutoriel : http://mickael.barroux.free.fr/securite/navilog.php

    Et enfin poste le rapport du scan navilog.

    puis Navilog1 tu fais l'option 2

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Double clique sur le raccourci Navilog1 présent sur ton Bureau.

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton PC ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc note va s'ouvrir.
    Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
    Referme le bloc note. Ton Bureau va réapparaître

    PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Cela te fera apparaître ton Bureau

    Avec Xp:

    °Télécharger Catchme de Gmer http://www2.gmer.net/catchme.php sur le bureau :
    °Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
    °Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
    °Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
    °Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
    °Poster ce rapport.
    --
    Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur. 
    0
    1. re
      voici le premier rapport navilog

      Search Navipromo version 3.5.6 commencé le 08/05/2008 à 9:59:43,67

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "zangetsu"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\zangetsu\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" *

      Fichiers trouvés :

      vdfzffjt.exe trouvé !
      vdfzffjt.dat trouvé !
      vdfzffjt_nav.dat trouvé !
      vdfzffjt_navps.dat trouvé !

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" :

      vdfzffjt.dat trouvé !
      vdfzffjt_nav.dat trouvé !
      vdfzffjt_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 08/05/2008 à 10:01:57,48 ***
      0
      1. Ok maintenant l'option2 de Navilog1.
        0
    2. c'est fait
      je te postes le second rapport?
      0
      1. et le rapport catchme:

        catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
        http://www.gmer.net

        scanning hidden processes ...

        scanning hidden services ...

        scanning hidden autostart entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0
        0
        1. Ok quels sont tous tes logiciel de sécurité ?
          0
      2. antivir ; le pare feu windows; spyware terminator; spyware blaster et spybot.
        0
        1. Re alors désinstalle tous tes logiciel de sécurité sauf AntiVir. Et installe Ccleaner,Malwarebytes Anti-Malware et Kerio.(désactive alors le pare-feu Windows).

          Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

          Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
          Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

          Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
          Tutoriel Kerio: https://forums.cnetfrance.fr

          PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
          0
      3. ok tout est installé les maj sont faites le pc est redémarré.
        0
        1. Ok meri maintenant. Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

          Mode sans Echec:

          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
          Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
          0
      4. Avira AntiVir Personal
        Report file date: jeudi 8 mai 2008 12:38

        Scanning for 1255800 virus strains and unwanted programs.

        Licensed to: Avira AntiVir PersonalEdition Classic
        Serial number: 0000149996-ADJIE-0001
        Platform: Windows XP
        Windows version: (Service Pack 2) [5.1.2600]
        Boot mode: Save mode
        Username: zangetsu
        Computer name: TINTIN

        Version information:
        BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
        AVSCAN.EXE : 8.1.2.12 311553 Bytes 17/04/2008 15:03:49
        AVSCAN.DLL : 8.1.1.0 53505 Bytes 17/04/2008 15:03:49
        LUKE.DLL : 8.1.2.9 151809 Bytes 17/04/2008 15:03:50
        LUKERES.DLL : 8.1.2.1 12033 Bytes 17/04/2008 15:03:50
        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
        ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 07:48:04
        ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 15:50:11
        ANTIVIR3.VDF : 7.0.4.15 60416 Bytes 08/05/2008 08:57:13
        Engineversion : 8.1.0.39
        AEVDF.DLL : 8.1.0.5 102772 Bytes 17/04/2008 15:03:50
        AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30/04/2008 19:23:38
        AESCN.DLL : 8.1.0.16 119156 Bytes 08/05/2008 08:57:20
        AERDL.DLL : 8.1.0.20 418165 Bytes 25/04/2008 19:25:20
        AEPACK.DLL : 8.1.1.4 364918 Bytes 29/04/2008 19:23:15
        AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19/04/2008 16:58:24
        AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30/04/2008 19:23:36
        AEHELP.DLL : 8.1.0.14 115063 Bytes 19/04/2008 16:58:21
        AEGEN.DLL : 8.1.0.20 299380 Bytes 08/05/2008 08:57:20
        AEEMU.DLL : 8.1.0.6 430451 Bytes 08/05/2008 08:57:19
        AECORE.DLL : 8.1.0.28 168310 Bytes 08/05/2008 08:57:18
        AVWINLL.DLL : 1.0.0.7 14593 Bytes 17/04/2008 15:03:49
        AVPREF.DLL : 8.0.0.1 25857 Bytes 17/04/2008 15:03:49
        AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
        AVREG.DLL : 8.0.0.0 30977 Bytes 17/04/2008 15:03:49
        AVARKT.DLL : 1.0.0.23 307457 Bytes 17/04/2008 15:03:49
        AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17/04/2008 15:03:49
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 17/04/2008 15:03:50
        SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17/04/2008 15:03:50
        NETNT.DLL : 8.0.0.1 7937 Bytes 17/04/2008 15:03:50
        RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17/04/2008 15:03:47
        RCTEXT.DLL : 8.0.32.0 86273 Bytes 17/04/2008 15:03:47

        Configuration settings for the scan:
        Jobname..........................: ShlExt
        Configuration file...............: C:\DOCUME~1\zangetsu\LOCALS~1\Temp\d25299e2.avp
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: on
        Scan boot sector.................: on
        Boot sectors.....................: C:,
        Scan memory......................: on
        Process scan.....................: off
        Scan registry....................: off
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: jeudi 8 mai 2008 12:38

        Starting the file scan:

        Begin scan in 'C:\'
        C:\pagefile.sys
        [WARNING] The file could not be opened!
        C:\WINDOWS\system32\drivers\sptd.sys
        [WARNING] The file could not be opened!

        End of the scan: jeudi 8 mai 2008 12:52
        Used time: 13:58 min

        The scan has been done completely.

        6358 Scanning directories
        150735 Files were scanned
        0 viruses and/or unwanted programs were found
        0 Files were classified as suspicious:
        0 files were deleted
        0 files were repaired
        0 files were moved to quarantine
        0 files were renamed
        2 Files cannot be scanned
        150735 Files not concerned
        1473 Archives were scanned
        2 Warnings
        0 Notes
        0
        1. Ok merci maintenant fais un scan avec Malwarebytes en mode sans echec et tu supprime tous ceux qu'il trouve.

          1) Redémarre en "Mode sans échec"

          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
          Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          2) Scan avec Malwarebyte's Anti-Malware

          Lance Malwarebyte's Anti-Malware
          Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
          A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
          Suppression des éléments détectés >>>> clique sur Supprimer la sélection
          S'il t'es demandé de redémarrer >>> clique sur "Yes"

          --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
          0
      5. Malwarebytes' Anti-Malware 1.12
        Version de la base de données: 730

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 93884
        Temps écoulé: 16 minute(s), 41 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\System Volume Information\_restore{9105A1C2-EF2E-462F-BEDE-838FB80DF92B}\RP120\A0042522.dll (Trojan.FalkeAlert)
        0
        1. Ok l'as tu supprimé.
          0
      6. voici le rapport

        BitDefender Online Scanner - Real Time Virus Report

        Generated at: Thu, May 08, 2008 - 19:32:24

        --------------------------------------------------------------------------------
        Scan Info
        Scanned Files
        188084
        Infected Files
        1
        Virus Detected
        Trojan.Obfuscated.JD
        1
        0
        1. Ok Défragmenter le disque dur:

          *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

          *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

          *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

          *cliquez sur le bouton Défragmenter.
          0
      7. voici le rapport de defrag'

        Volume (C:)
        Taille du volume = 190 Go
        Taille de cluster = 4 Ko
        Espace utilisé = 38,43 Go
        Espace libre = 151 Go
        Pourcentage d'espace libre = 79 %

        Fragmentation du volume
        Fragmentation totale = 0 %
        Fragmentation de fichiers = 0 %
        Fragmentation de l'espace libre = 0 %

        Fragmentation de fichiers
        Total de fichiers = 59 061
        Taille moyenne de fichier = 934 Ko
        Total de fichiers fragmentés = 0
        Total de fragments en trop = 395
        Nombre moyen de fragments par fichier = 1,00

        Fragmentation du fichier paginé
        Taille du fichier paginé = 320 Mo
        Total de fragments = 1

        Fragmentation de dossier
        Total de dossiers = 6 420
        Dossiers fragmentés = 1
        Fragments de dossiers en trop = 0

        Fragmentation de la table de fichiers principale (MFT)
        Taille totale de la MFT = 155 Mo
        Nombre d'enregistrements dans la MFT = 66 533
        Pourcentage d'utilisation de la MFT = 41 %
        Total de fragments dans la MFT = 2

        --------------------------------------------------------------------------------
        Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
        Aucun
        0
        1. ok

          Allez sur le poste de travail
          Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
          Ensuite cliquez sur le dossier Windows C:\Windows
          ouvrez le dossier prefetch C:\Windows\prefetch
          Supprimez tous les fichiers de ce dossier
          0
      8. ok c'est fait
        0
        1. tu as fait une defragmentation de disque.
          0
      9. oui tu as le rapport en 19
        0
        1. ok bon ba normalement c'est bon ton pc est nickel.
          0
      10. merci d'avoir été si patient.
        en plus tes indications son tres claires et precises c'est nikel.
        bonne soirée et encore merci
        bye
        0
        1. De rien si tu as un quelconque pb tu me signale et je t'aiderai.
          0