Pub intempestive

Squelett -  
sniper94 Messages postés 507 Statut Membre -
Bonjour,

Depuis quelques temps, mais je ne sais pas situer l'origine, j'ai des fenêtres de pub intempestives qui s'ouvrent quand j'ouvre une fenêtre internet. A chaque nouvelle fenêtre ouverte (ou nouveau site visité) j'ai une fenêtre de pub qui s'ouvre, souvent différente mais parfois signée (powered by Zedo...). J'ai déjà parcouru ce forum où j'ai trouvé des problèmes similaires, mais je suis novivce et ne comprend rien aux réponses/solutions données... Qui peut m'aider ? Merci
A voir également:

12 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
Bonjour,

poste un rapport GenProc
0
Squelett
 
Génial ! J'explique que je suis novice et il y a déjà un mot que je comprend pas dans la réponse.
0
sniper94 Messages postés 507 Statut Membre 23
 
Salut,

* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

Colle le rapport ici.
0
Squelett
 
Merci Sniper94,

J'ai fait ce que tu demandais, il a mis le rapport fixnavi.txt dans le c:\
C'est terminé ? Il a résolu mon problème où ce n'était qu'un examen de mes fichiers ?
0
sniper94 Messages postés 507 Statut Membre 23
 
Fais ce que je t'ai demander c'est détaillé et simple.
0
Squelett
 
C'est fait Sniper, merci.
Ma répionse précédente était pour Zébula, je comprenais pas sa réponse.
la tienne est très claire, merci
0
sniper94 Messages postés 507 Statut Membre 23
 
C'est qu'un examen. Trouve le rapport et fais copier coller ici.
0
Squelett
 
Voici le rapport, c'est assez long :




Search Navipromo version 3.5.7 commencé le mar. 13/05/2008 à 15:16:25,76

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Chris"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Chris\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Chris\locals~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Chris\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Chris\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "D:\Documents and Settings\Chris\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le mar. 13/05/2008 à 15:17:56,31 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sniper94 Messages postés 507 Statut Membre 23
 
Ce ne serai pas des pub "cid" ?
0
Squelett
 
"cid" ?
Je vois pas ce que tu veux dire
0
eZula Messages postés 3509 Statut Contributeur 392
 
c'est vrai que la réponse était pluis détaillée et simple que la mienne, en revanche elle ne fait pas mouche

Une petite recherche sur google t'aurait conduit au lien de téléchargement de GenProc

Et mon pseudo c'est pas Zebula :)
0
Squelett
 
Désolé mais c'est ce dont j'ai besoin, quelque chose de très simple !
0
sniper94 Messages postés 507 Statut Membre 23
 
Bon essaye ca :

1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0
Squelett
 
C'est en cours, déjà 10 min de scan
0
sniper94 Messages postés 507 Statut Membre 23
 
Ce que parlais eZula c'est de ca : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

Suit toutes les instructions et colle ensuite le rapport.
0
sniper94 Messages postés 507 Statut Membre 23
 
Quel scan : Genproc ou malwarebyte's ?
0
Squelett
 
Oui, je crois que j'ai vexé Ezula... j'en suis désolé, mais je suis novice et une explication pas à pas comme tu me l'a fait est ce qu'il me faut. Trouver un mot "Genproc" que je ne comprenais pas dans la réponse n'était pas ce qu'il me fallait.
Alors voici le rapport avec le programme que tu m'a demandé :

Je dois faire celui de Genproc aussi ?

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 744

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101103
Temps écoulé: 14 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Mirar (AdWare.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\bszip.dll (Trojan.Agent) -> Quarantined and deleted successfully.
0
sniper94 Messages postés 507 Statut Membre 23
 
Oui utilise genproc.

Ps : As-tu toujours ces publicités ?
0
Squelett
 
Non, plus de fenêtre intempestive !
Le problème est résolu alors, je peux oublier Gen proc ?
0
sniper94 Messages postés 507 Statut Membre 23
 
Ton problème est résolu donc pas besoin. Mais utilise le il est tres utile et tres rapide (tu n'es pas obligé).

Ps : si jamais tu utilise GenProc suit les instruction quand le bloc note va s'ouvrir.
0
Squelett
 
Merci bcp pour les conseils.
C'est très sympa de ta part.
Si un jour je peux te donner un coup de main : Christianclaes@Hotmail.com

Merci et à +
0
sniper94 Messages postés 507 Statut Membre 23
 
Ok pas de problème.
0