Probleme lorsque je suis sur le net

tiobiloute -  
Lawrent_999 Messages postés 504 Statut Membre -
Bonjour,
depuis plusieures jours lorsque je suis conecte au net , a chaque fois que je suis sur une page , des pages blanchewindows et des sites se lances automatiquement, n'etant pas un geni de l'info j'ai esseye de faire une analyse virus qui s'avere nulle ensuite j 'ai esseyer mon anti spyware et le meme resultat ma ete annonce .quelqu'un aurai t il un remede a cela ?

merci
Configuration: Windows Vista
Internet Explorer 7.0

32 réponses

  • 1
  • 2
Résumé de la discussion

Une infection supposée provoque l’ouverture répétée de pages blanches et l’affichage automatique de sites lorsque le poste Windows est en ligne, malgré des analyses antivirus et antispyware réalisées. Plusieurs membres proposent d’utiliser HijackThis et Malwarebytes' Anti-Malware pour identifier des éléments indésirables et produire des rapports exploitables, afin d’évaluer précisément l’ampleur de l’infection et les actions à entreprendre. Des éléments détectés incluent des composants liés à Adware.Navipromo, avec des exemples comme des fichiers et des exécutions dans les dossiers locaux, et certains recommandent un examen complet en mode sans échec. En cas de persistance, certains préconisent une remise en état plus approfondie et une seconde analyse pour confirmer l’absence de nuisibles, tandis que d’autres évoquent éventuellement une réinstallation si nécessaire.

Bobot (l'IA à votre service)
  1. Lawrent_999 Messages postés 504 Statut Membre 11
     
    Ce n'est pas parce que ton antivirus ne trouve rien qu'il ni y a rien
    essaye de faire un hijack this
    voici le lien
    Hijackthis
    Fais une analyse et poste nous ton rapport
    0
  2. tiobiloute
     
    voila le scan

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:59:15, on 14/08/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16681)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Program Files\Launch Manager\LManager.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Windows\ehome\ehtray.exe
    C:\Windows\System32\spool\drivers\w32x86\3\E_FATICDE.EXE
    C:\Users\tiobiloute\AppData\Local\qwqgaco.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Windows\ehome\ehmsas.exe
    C:\Users\TIOBIL~1\AppData\Local\Temp\RtkBtMnt.exe
    C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
    C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
    O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\Windows\TEMP\E_S74EA.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [qwqgaco] "c:\users\tiobiloute\appdata\local\qwqgaco.exe" qwqgaco
    O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
    O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
  3. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    oui sa n'arrete plus les pages s'enchaine quequn a deja eu cela?
    0
  4. Lawrent_999 Messages postés 504 Statut Membre 11
     
    pour arreter les pages, clic en meme temps sur CTRL , ALT , DEL
    Tu arrive au gestionnaire de taches
    Tu arrives sur l'onglet application
    tu supprimes les fenetres a partir de la en les sélectionnant et en cliquant sur fin de tache
    .Dis moi si ca marche stp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    oui sa marche sur le moment mais cela revient et souvent des pages vierges ou des sites du genre quand je suis sur un site sportif il memet bet clic , si je suis sur des magasin il e met rue du commerce ou plein de pages vierge
    0
  7. Lawrent_999 Messages postés 504 Statut Membre 11
     
    A mon avis tu es infecté, du moins ton pc,
    Tu as du temps ? On pourrait faire quelques analyses voir ce que ca dit
    Ok ???
    0
  8. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    allons y pas de souci
    0
  9. stompyt
     
    Moi aussi g le mm pb depuis presque deux semaines.
    0
  10. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    c'est tres genant tu n'as pasd'amalioration?
    ou de remede?
    0
  11. sandul Messages postés 4013 Statut Membre 723
     
    Salut,

    Le coupable est celui-ci:
    O4 - HKCU\..\Run: [qwqgaco] "c:\users\tiobiloute\appdata\local\qwqgaco.exe" qwqgaco

    Pour s'en débarrasser:
    fais une analyse MBAM et colle ici le rapport. Instructions pour MBAM:

    Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Clic droit sur le bureau => nouveau doccument => doccument texte et copi/colle ces instructions pour faire la manip' correctement !

    * Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau: https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware

    A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    * Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

    MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    * Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    * Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression <== (a faire impérativement sous peine de recommencer le scan) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    Ferme MBAM en cliquant sur Quitter.

    ++
    0
    1. sandul Messages postés 4013 Statut Membre 723
       
      Arf, mauvais lien, voici le bon: http://www.malwarebytes.org/mbam.php
      0
  12. Lawrent_999 Messages postés 504 Statut Membre 11
     
    ok, tu vas commencer par telecharger malwarebytes voici le lien
    MalwareByte's Anti-Malware
    Tu l'enregistre sur ton bureau et nulle part d'autre
    Une fois installé, tu redémarre ton pc pour le mettre en MSE ( mode sans échec) Tu pousse sur F5 au démarrage du pc. Tu selectionne mode sans echec puis ta session habituelle
    Ensuite tu demarre antimalware et tu fais une analyse complete du pc
    Une fois fait, enregistre le rapport et poste le moi. Attention qu'en MSE, il n'y a pas de connexion internet donc une fois l'analyse terminée, tu devras redemarrer ton pc normalement et là tu pourras me poster ton rapport. A tout de suite
    0
    1. sandul Messages postés 4013 Statut Membre 723
       
      Oups, pardon, j'ai pensé à tort que tu avais abandonné. Je te laisse faire :-)
      Ciao
      0
  13. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    voila lawrent je lai telecharge et instale maintenan il ma demande soi exam rapide ou complet?
    0
  14. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    voila le raport

    Malwarebytes' Anti-Malware 1.24
    Version de la base de données: 1053
    Windows 6.0.6000

    22:15:28 14/08/2008
    mbam-log-8-14-2008 (22-15-14).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 138154
    Temps écoulé: 26 minute(s), 17 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\tiobiloute\Local Settings\Application Data\qwqgaco_navps.dat (Adware.Navipromo) -> No action taken.
    C:\Users\tiobiloute\Local Settings\Application Data\qwqgaco_nav.dat (Adware.Navipromo) -> No action taken.
    C:\Users\tiobiloute\Local Settings\Application Data\qwqgaco.dat (Adware.Navipromo) -> No action taken.
    C:\Users\tiobiloute\Local Settings\Application Data\qwqgaco.exe (Adware.Navipromo) -> No action taken.
    0
  15. Lawrent_999 Messages postés 504 Statut Membre 11
     
    désolé pour le retard, il faut faire un examen complet mais il faut le faire en mode sans echec
    Merci quand même Sandul
    0
  16. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    il est poste au dessu
    0
  17. Lawrent_999 Messages postés 504 Statut Membre 11
     
    tu les as supprimés de la selections les fichiers nuisibles détectés ou pas ?
    0
  18. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    non je n'ai rien fait j'attend tes instructions lol
    0
  19. Lawrent_999 Messages postés 504 Statut Membre 11
     
    Tu peux les supprimer de la sélection en cliquant sur l'icône qui porte le même nom
    0
  20. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    oui mais pour cela il faut refaire une annalyse?
    0
  21. tiobiloute59140 Messages postés 16 Date d'inscription   Statut Membre
     
    et apres cela ce sera fini ou il faut encore faire kkch?
    0
  • 1
  • 2