Pb de pub

Résolu
Bonjour,j ai des pubs qui s ouvrent toutes seules
apparement pas de virus (antivirus orange)
quelqu un peut il m aider merci
Configuration: Windows XP Internet Explorer 6.0

23 réponses

Résumé de la discussion

Des publicités qui s’ouvrent automatiquement sur Windows XP avec Internet Explorer 6 sont signalées, alors que l’utilisateur ne détecte pas de virus. La réponse recommandée consiste à utiliser RSIT et HijackThis pour analyser et nettoyer le système, puis à supprimer les fichiers et liens suspects. Concrètement, on télécharge RSIT depuis Random et on lance l’analyse, puis on suit les instructions pour générer des logs et interpréter les résultats avec HijackThis. Des conseils complémentaires évoquent aussi des outils de maintenance comme MBAM et CCleaner et des vérifications de la configuration sécurité pour éviter les réapparitions.

Bobot (l’IA à votre service)
  1. d accord j ai compris encore un grand merci pour ton aide
    1. Contributeur sécurité
      C'est fait :-)

      Toolscleaner s'en est chargé, il est fait pour ça.

      Par contre, tu conserves MBAM et CCleaner et tu les passes de temps en temps.
      1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\cleannavi.txt: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\HP_Propriétaire\Bureau\Rsit.exe: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
        C:\Program Files\Trend Micro\HijackThis2\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis2\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis2\HijackThis.exe: supprimé !
        C:\cleannavi.txt: supprimé !
        C:\Documents and Settings\HP_Propriétaire\Bureau\Rsit.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\Program Files\Trend Micro\HijackThis2\hijackthis.log: supprimé !
        C:\Rsit: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !

        et donc maintenant je doit supprimer les logiciel?
        si oui lesquels
        1. Contributeur sécurité
          Non, car tu risquerais de ne pas avoir la dernière version, en cas de besoin, il faudra donc le retélécharger.

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          Télécharge toolscleaner sur ton Bureau :
          https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
          * Clique sur Recherche et laisse le scan se terminer.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter, pour que le rapport puisse se créer.
          * Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
          1. ok je te remercie pour ton aide c est vraiement sympa j ai plus de pub du tout
            mais tout les logiciel que tu ma fais installer je pourais m en reservir ou pas?
            1. je ne sais pas qu est ce que F-Secure mais dans mon antivirus le controle acces distant est desactivé
              1. Contributeur sécurité
                Beaucoup ont ou on eu des problèmes avec cette nouvelle version de MSN.
                Ce que tu peux faire c'est essayer de la désinstaller complètement, puis de la réinstaller...
            2. oui c est ca
              1. Contributeur sécurité
                Dans F-Secure, onglet "Protection internet", as-tu désactivé le contrôle d'accès distant ?
            3. ca me met un code erreur 8000402a j ai deja fait des reparation mais ca marche un peu puis ca ne marche plus
              1. Contributeur sécurité
                WLM 9, la dernière version ?
            4. ca a l air d etre bon
              mais j ai un pb avec windows live messenger il ne se connecte pas a tout les coups
              1. Contributeur sécurité
                Pas très grave

                As-tu encore des problèmes ?
                Comment se comporte ton PC ?
                1. ca ye c est fait mais pendant l intallation j ai pas le temps de decocher les deux cases que vous m avez dis
                  1. Contributeur sécurité
                    On va faire un nettoyage du registre :

                    * Télécharge CCleaner.
                    (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                    https://www.ccleaner.com/ccleaner/download

                    Installe le dans un répertoire dédié.

                    Décoche pendant l'installation

                    --- les deux cases "Ajouter l'option ... "
                    --- Contrôler les mises à jour

                    * Lance Ccleaner pour un nettoyage complet :

                    Déconnecte-toi et ferme toutes les applications en cours
                    * va dans "nettoyeur" : fait analyse puis nettoyage
                    * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                    Tutorial ici :

                    https://www.malekal.com/tutoriel-ccleaner/

                    ET

                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                    1. et maintenant que doit je faire?
                      est ce fini?
                      merci pour ton aide j espere ne plus etre ennuyé par les pub
                      1. voila le rappot mais ca m a supprimé navilog
                        Malwarebytes' Anti-Malware 1.42
                        Version de la base de données: 3292
                        Windows 5.1.2600 Service Pack 3
                        Internet Explorer 6.0.2900.5512

                        04/12/2009 14:55:38
                        mbam-log-2009-12-04 (14-55-38).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 119882
                        Temps écoulé: 12 minute(s), 7 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\ATKRU9CX\Navilog1[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\HP_Propriétaire\Bureau\Navilog1.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        1. je peux pas imprimer comment je fais pour sauvegarder sur mon bureau
                          1. Contributeur sécurité
                            Tu n'es pas obligée, retiens ce qu'il faut faire ou note-le.
                        2. Contributeur sécurité
                          OK, un coup de nettoyage général maintenant :

                          Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                          Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                          https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                          A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                          Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                          Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                          MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                          Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                          MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                          Lorsque le message indiquant la fin de l’analyse s’affiche, clique sur « Afficher le résultat » pour poursuivre..

                          Si des malwares ont été détectés, leur liste s'affiche.
                          Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur « Supprimer la sélection » afin d'éradiquer les malwares détectés. MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                          MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                          Ferme MBAM en cliquant sur Quitter.

                          Poste le rapport sur le forum.

                          Tuto si besoin : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                          1. Contributeur sécurité
                            Bien.

                            Relance Hijackthis.
                            Pour cela rends-toi à C:\Program Files\Trend Micro\HijackThis2\HP_Propriétaire.exe et double clique sur HP_Propriétaire.exe (C'est Hijackthis renommé par RSIT).

                            Clique sur Do a System Scan Only et coche les lignes suivantes :

                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE => Realtek®PilotesAC97.Spy
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab

                            Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

                            Clique sur Fix checked puis clique sur OK
                            Puis ferme HijackThis.

                            Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
                            1. Fix Navipromo version 4.0.5 commencé le 04/12/2009 13:35:53,84

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
                              BIOS : Phoenix - Award BIOS v6.00PG
                              USER : HP_Propriétaire ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Anti-virus firewall 9.01 9.01 (Activated)
                              Firewall : Anti-virus firewall 9.01 9.01 (Activated)

                              C:\ (Local Disk) - NTFS - Total:144 Go (Free:116 Go)
                              D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
                              E:\ (CD or DVD)
                              F:\ (CD or DVD)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              J:\ (USB)

                              Recherche executée en mode normal

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              c:\docume~1\alluse~1\applic~1\Games-Attack supprimé !
                              C:\WINDOWS\prefetch\laeur*.pf supprimé !
                              c:\docume~1\hp_pro~1\locals~1\applic~1\laeur.exe supprimé !
                              c:\docume~1\hp_pro~1\locals~1\applic~1\laeur.dat supprimé !
                              c:\docume~1\hp_pro~1\locals~1\applic~1\laeur_nav.dat supprimé !
                              c:\docume~1\hp_pro~1\locals~1\applic~1\laeur_navps.dat supprimé !

                              Nettoyage contenu C:\WINDOWS\Temp effectué !
                              Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Scan terminé 04/12/2009 13:41:21,76 ***
                              • 1
                              • 2