Pub intempestive

Squelett -  
sniper94 Messages postés 507 Statut Membre -
Bonjour,

Depuis quelques temps, mais je ne sais pas situer l'origine, j'ai des fenêtres de pub intempestives qui s'ouvrent quand j'ouvre une fenêtre internet. A chaque nouvelle fenêtre ouverte (ou nouveau site visité) j'ai une fenêtre de pub qui s'ouvre, souvent différente mais parfois signée (powered by Zedo...). J'ai déjà parcouru ce forum où j'ai trouvé des problèmes similaires, mais je suis novivce et ne comprend rien aux réponses/solutions données... Qui peut m'aider ? Merci
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. eZula Messages postés 3509 Statut Contributeur 392
     
    Bonjour,

    poste un rapport GenProc
    0
    1. Squelett
       
      Génial ! J'explique que je suis novice et il y a déjà un mot que je comprend pas dans la réponse.
      0
  2. sniper94 Messages postés 507 Statut Membre 23
     
    Salut,

    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.exe
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

    Colle le rapport ici.
    0
    1. Squelett
       
      Merci Sniper94,

      J'ai fait ce que tu demandais, il a mis le rapport fixnavi.txt dans le c:\
      C'est terminé ? Il a résolu mon problème où ce n'était qu'un examen de mes fichiers ?
      0
  3. sniper94 Messages postés 507 Statut Membre 23
     
    Fais ce que je t'ai demander c'est détaillé et simple.
    0
    1. Squelett
       
      C'est fait Sniper, merci.
      Ma répionse précédente était pour Zébula, je comprenais pas sa réponse.
      la tienne est très claire, merci
      0
  4. sniper94 Messages postés 507 Statut Membre 23
     
    C'est qu'un examen. Trouve le rapport et fais copier coller ici.
    0
    1. Squelett
       
      Voici le rapport, c'est assez long :




      Search Navipromo version 3.5.7 commencé le mar. 13/05/2008 à 15:16:25,76

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Chris"

      Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "d:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Recherche dossiers dans "D:\Documents and Settings\Chris\applic~1" ***


      *** Recherche dossiers dans "D:\Documents and Settings\Chris\locals~1\applic~1" ***


      *** Recherche dossiers dans "D:\Documents and Settings\Chris\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "D:\Documents and Settings\Chris\locals~1\applic~1" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "D:\Documents and Settings\Chris\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le mar. 13/05/2008 à 15:17:56,31 ***
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sniper94 Messages postés 507 Statut Membre 23
     
    Ce ne serai pas des pub "cid" ?
    0
    1. Squelett
       
      "cid" ?
      Je vois pas ce que tu veux dire
      0
  7. eZula Messages postés 3509 Statut Contributeur 392
     
    c'est vrai que la réponse était pluis détaillée et simple que la mienne, en revanche elle ne fait pas mouche

    Une petite recherche sur google t'aurait conduit au lien de téléchargement de GenProc

    Et mon pseudo c'est pas Zebula :)
    0
    1. Squelett
       
      Désolé mais c'est ce dont j'ai besoin, quelque chose de très simple !
      0
  8. sniper94 Messages postés 507 Statut Membre 23
     
    Bon essaye ca :

    1) Télécharge et installe Malwarebyte's Anti-Malware

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

    Laisse les Mises à jour se télécharger

    *** Referme le programme ***

    3) Scan avec Malwarebyte's Anti-Malware

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    Suppression des éléments détectés >>>> clique sur Supprimer la sélection
    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
    0
    1. Squelett
       
      C'est en cours, déjà 10 min de scan
      0
  9. sniper94 Messages postés 507 Statut Membre 23
     
    Ce que parlais eZula c'est de ca : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

    Suit toutes les instructions et colle ensuite le rapport.
    0
  10. sniper94 Messages postés 507 Statut Membre 23
     
    Quel scan : Genproc ou malwarebyte's ?
    0
    1. Squelett
       
      Oui, je crois que j'ai vexé Ezula... j'en suis désolé, mais je suis novice et une explication pas à pas comme tu me l'a fait est ce qu'il me faut. Trouver un mot "Genproc" que je ne comprenais pas dans la réponse n'était pas ce qu'il me fallait.
      Alors voici le rapport avec le programme que tu m'a demandé :

      Je dois faire celui de Genproc aussi ?

      Malwarebytes' Anti-Malware 1.12
      Version de la base de données: 744

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 101103
      Temps écoulé: 14 minute(s), 17 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 6
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 3
      Fichier(s) infecté(s): 9

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\Mirar (AdWare.Mirar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
      C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\bszip.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      0
  11. sniper94 Messages postés 507 Statut Membre 23
     
    Oui utilise genproc.

    Ps : As-tu toujours ces publicités ?
    0
    1. Squelett
       
      Non, plus de fenêtre intempestive !
      Le problème est résolu alors, je peux oublier Gen proc ?
      0
  12. sniper94 Messages postés 507 Statut Membre 23
     
    Ton problème est résolu donc pas besoin. Mais utilise le il est tres utile et tres rapide (tu n'es pas obligé).

    Ps : si jamais tu utilise GenProc suit les instruction quand le bloc note va s'ouvrir.
    0
    1. Squelett
       
      Merci bcp pour les conseils.
      C'est très sympa de ta part.
      Si un jour je peux te donner un coup de main : Christianclaes@Hotmail.com

      Merci et à +
      0
  13. sniper94 Messages postés 507 Statut Membre 23
     
    Ok pas de problème.
    0