Pub intempestive
RésoluMerci à tous
Configuration: Windows XP Firefox 3.0.13
49 réponses
Des fenêtres qui s’ouvrent automatiquement lors du chargement d’une page et qui apparaissent après l’ouverture d’un e‑mail suspect indiquent une infection informatique sous Windows XP et Firefox 3.0.13. Des approches efficaces incluent une désinfection en profondeur avec Malwarebytes, mise à jour des outils et suppression des infections détectées, puis nettoyage des barres d’outils et extensions. Des éléments supplémentaires suggèrent d’éviter les outils qui masquent les infections en début d’infection et de réinitialiser les paramètres du navigateur (pages d’accueil, moteur de recherche) pour éliminer les barres indésirables. En cas d’échec des scans, les rapports de désinfection indiquent les fichiers à supprimer et les mesures à suivre, notamment le redémarrage en mode sans échec.
-
je crains qu'il reste des traces de vundo
-
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
Tu peux supprimer cette Toolbar via ajout/suppression de programmes .
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
Cette Toolbar devait etre supprimer par Toolbar S&D
Donc oui il reste quuelques petit truc, mais non DANGEREUX -
Contributeur sécuritéCelle-là ne me semble pas catholique :
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
https://www.systemlookup.com/lists.php?list=1&type=clsid&search=32099AAC-C132-4136-9E9A-4E364A424E17&s= -
Je pose aussi la question, es tu sur de ton coup ? Désolé de douter de votre expérience ''MONSTRUEUSE'' comparé à la mienne
-
Oui presque sure ^^'
Mais il peut toujours les fixés avec Hijackthis voir les supprimés -
En ce qui concerne &Yahoo! Toolbar Helper tu peux la supprimer si tu veux par ajou/suppression de programme elle n'est pas dangereuse ...
En ce qui concerne les autres ce sont des inscriptions superflue non dangereuse ;) -
Re
Il y a du boulot encore !! ;))
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {031F120A-BBAF-45d8-B306-375F2A6B9398} - (no file)
O2 - BHO: (no name) - {323935E8-F721-46D5-B350-883E7EE4A035} - (no file)
O2 - BHO: (no name) - {4535F4BB-5723-4430-9B72-73F413474A67} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TrustInstaller] "F:\Setup.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" –
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Policies\Explorer\Run: [{7CFB11AE-0BB0-1036-0812-050509300021}] "C:\Program Files\Fichiers communs\{7CFB11AE-0BB0-1036-0812-050509300021}\Update.exe" mc-110-12-0000272
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = E:\Office10\OSA.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - E:\SetPoint\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O20 - Winlogon Notify: iifedcc - iifedcc.dll (file missing)
O23 - Service: TwonkyMedia - PacketVideo - E:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe
@+++
-
Ok,
Maintenant tu peux faire une analyse avec Kaspersky et supprimer les inféctions trouvé
:-) Tu n'est plus infécté ;)
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas ! ( Malekal )
@+ Et n'oublie pas de mettre en resolue si tu sent que ton pc est stable ... -
Oui, j'ai plus de pub depuis le nettoyage avec Malwarebytes
-
Constate tu un changement ?
-
Voilà, j'ai fait tout ce que tu m'as dit avec CCleaner. Et maintenant xD. Merci encore pour votre aide :)
-
Exact' mais apres le nettoyage ;-)
-
Salut
Il aurait judicieux de faire une synthèse avant de conclure ;;))
-
Un petit nettoyage, ( Apres avoir fait sa tien moi au courant )
Néttoyage avec CCleaner
******************************
Introduction :
► Tout d'abord ccleaner sert à faire un peut de ménage sur ton ordinateur :
● Il permet de nettoyer votre systeme :
=> Suppression de fichier temporaires
=> Cookie, historique, etc
● Il permet de reparer des erreurs dans le registre :
=> DLL partagées inexistantes
=> Programme obsolètes, etc
-------------------------------------------------------------------------------------
Installe CCleaner
/!\ Décocher les options suivantes pendant l'installation :
1/ Contrôler automatiquement les mises à jour de CCleaner
2/ Ajouter la barre d'outils Yahoo! CCleaner
* Clique pour installer CCleaner
Avant manipulation configure le :
Option --> Propriétés --> Coche la case " éffacement Sécurisé du fichier (lent) "
Juste en bas choisit le mode Gutmann ( 35 passages )
☞ Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochants
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
☞ Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
Recherche des erreurs
*****************
☞ Clique sur l'onglet Registre
☞ Ensuite sur chercher des erreurs
☞ Réparrer les erreurs séléctionées
☞ CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )
◆ Tuto : Tutoriel sur CCleaner par Malekal -
Rapport de Toolscleaner :
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Toolbar SD: supprimé !
C:\Program Files\Navilog1: supprimé !
Corbeille vidée! -
Ok ton rapport Hijackthis ne montre rien de méchant =) tu peux désinstaller les outils de désinfections ..
~~~~~~~ToolsCleaner~~~~~~~~~~
◆ Installe sur ton bureaux Toolscleaner depuis le lien du haut
◆ Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés
((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))
Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.
* Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.
==> Vide ta corbeille
==> Quitte le programme
Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt -
Ce dossier n'a pas l'air d'exister, ou alors il n'est pas apparent, pourtant j'ai la visualisation des dossiers cachés ..
-
Ah ok, ca je sais faire :) lol
-
Non manuellement
Ordinateurs, Disque local C, Poker, Titan Poker, casino.exe
Suit le chemin .. -
Avec Hijackthis ? Désolé je débute un peu dans ce milieu ...
- 1
- 2
- 3