Popup réguliers.

Résolu
Bonjour,
J'ai depuis peu un très grand nombre de popups différents sous firefox,malgré l'option bloquer les popups.. J'ai essayé spybot search and destroy,sans effet,et en cherchant un peu j'ai trouvé "navilog",mais le message de départ fait un peu peur,dans la mesure où je ne connais pas tellement l'informatique,et où j'ai un PC avec un prix conséquent..
Si vous avez quelque chose pour m'aider,ça serait parfait !!
Merci d'avance !

34 réponses

Résumé de la discussion

Des popups multiples apparaissent sous Firefox malgré l’option de blocage, et évoquent Navilog, des tentatives infructueuses avec Spybot, et une inquiétude liée à la sécurité et au coût matériel. La meilleure réponse décrit l’utilisation de DelFix v7.8 avec suppression d’Ad-Remover, Navilog1 et ZHPDiag, suppression de plusieurs fichiers et clés de registre, et vidage du préfetch. Malwarebytes Anti-Malware 1.50 a quarantainé et supprimé de nombreux fichiers Trojan.Agent, notamment dans C:\Program Files (x86)\ZHPDiag et dans les répertoires AppData, indiquant une contamination active. D'autres éléments indiquent que certains fichiers téléchargeables restent non supprimés comme OneClick2RP.exe, et que certains outils ne génèrent pas de rapports, laissant une traînée potentielle à surveiller.

Bobot (l’IA à votre service)
  1. Par contre,j'avais posté mon premier message sous le pseudo de Lokee,mais sans avoir de compte,en tant que visiteur,j'arrive pas a le mettre comme résolu :/
    1. Re,

      Ce n'est pas un problème, l'essentiel c'est que ton PC est en bonne forme :)
  2. Re,

    Je suis heureux d'avoir t'aidé, pense à mettre ton sujet comme résolu

    @+
    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
    Membre, Contributeur

    H.F. : Fish66
    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
    1. Ah,bah si il n'y a pas de rapport c'est bon,ça fonctionne ;)

      Merci beaucoup,là je t'avoue que tu as réglé un bon problème :)
      A+ !
      1. Pour l'installation de la nouvelle version : 6.25, il n'y'a pas de rapport mais il faut désintaller l'ancienne version:

        Tu peux vérifier, si tu as la dernière version ok si non fais ceci :

        Mise à jour Java 6 update 25 ==> https://www.java.com/fr/download/
        Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
        Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 25

        Si tu as d'autres soucis je suis à ta disposition

        Bonne nuit

        @+
        1. Re,
          Il me détecte pas le rapport,et un bloc note vide s'ouvre,alors que j'ai installé la nouvelle version,c'est normal?
          1. Re,

            Désinstalle ta version java comme indiqué ICI

            Ensuite télécharge ce fichier pour installer la dernière version de Java.

            @+
            1. J'ai essayer les 2 méthodes pour java tout a l'heure,le bloc note reste vide..
              1. Re,

                1/
                Pour java, fais comme je t'ai dit ceci :

                *** Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java ***** ICI***** puis passe directement à la partie " Remove Older Versions " ***

                2/
                Désinstalle adobe par ajout/suppresion et télécharge :Adobe v10 sur ton bureau et exécute le à fin d'installer la dernière version

                1. # DelFix v7.8 - Rapport créé le 08/05/2011 à 12:09
                  # Mis à jour le 02/05/11 à 18h par Xplode
                  # Système d'exploitation : Windows 7 Ultimate N (64 bits) [version 6.1.7600]
                  # Nom d'utilisateur : SUPER - SUPER-PC (Administrateur)
                  # Exécuté depuis : C:\Users\SUPER\Downloads\delfix.exe
                  # Option [Suppression]

                  ~~~~~~ Dossier(s) ~~~~~~

                  -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
                  Supprimé : C:\Navilog1
                  -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
                  Supprimé : C:\Qoobox
                  Supprimé : C:\Program Files (x86)\Ad-Remover
                  Supprimé : C:\Program Files (x86)\Navilog1
                  Supprimé : C:\Program Files (x86)\ZHPDiag
                  Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                  ~~~~~~ Fichier(s) ~~~~~~

                  Supprimé : C:\Ad-Report-CLEAN[1].txt
                  Supprimé : C:\Ad-Report-SCAN[1].txt
                  Supprimé : C:\ComboFix.txt
                  Supprimé : C:\PhysicalDisk0_MBR.bin
                  Supprimé : C:\ZHPExportRegistry-07-05-2011-13-27-00.txt
                  Supprimé : C:\ZHPExportRegistry-07-05-2011-13-28-38.txt
                  Supprimé : C:\ZHPExportRegistry-07-05-2011-18-44-15.txt
                  Supprimé : C:\ZHPExportRegistry-07-05-2011-22-40-24.txt
                  Supprimé : C:\Windows\grep.exe
                  Supprimé : C:\Windows\MBR.exe
                  Supprimé : C:\Windows\NIRCMD.exe
                  Supprimé : C:\Windows\PEV.exe
                  Supprimé : C:\Windows\sed.exe
                  Supprimé : C:\Windows\SWREG.exe
                  Supprimé : C:\Windows\SWSC.exe
                  Supprimé : C:\Windows\SWXCACLS.exe
                  Supprimé : C:\Windows\zip.exe
                  Supprimé : C:\Users\SUPER\Downloads\MBRCheck.exe
                  Supprimé : C:\Users\SUPER\Downloads\Navilog1.exe
                  Non supprimé (1) : C:\Users\SUPER\Downloads\OneClick2RP.exe
                  Supprimé : C:\Users\SUPER\Downloads\ZHPDiag2.exe

                  ~~~~~~ Registre ~~~~~~

                  Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                  Clé Supprimée : HKLM\Software\Classes\.cfxxe
                  Clé Supprimée : HKLM\Software\Classes\cfxxefile
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
                  ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

                  ~~~~~~ Autre ~~~~~~

                  -> Prefetch vidé

                  ########## EOF - "C:\DelFixSuppr.txt" - [2230 octets] ##########

                  Par contre,Javara me donne pas de rapports,et updatechecker me dis qu'un péripherique du système ne fonctionne pas correctement...
                  1. Re,

                    Non, je vais te donner des conseils pour éviter ceci :)

                    Pour finir :

                    1/

                    IMPORTANT

                    Purger les points de restauration système:

                    Télécharge OneClick2RestorePoint

                    http://www.multifa7.be/Laddy/OneClick2RP.exe

                    Mirroirs si non accessible :
                    http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                    https://app.box.com/s/cqcsz5m0oz

                    * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                    * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                    * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                    * Rends toi dans l'onglet "Autres options"
                    * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                    * Les points de restauration système seront purgés sauf le dernier créé.

                    Ensuite avec le même outil
                    Créer un nouveau point de restauration reconnaissable

                    2/

                    Télécharge DelFix sur ton bureau.
                    * Lance le, tape suppression puis valide

                    Patiente pendant le scan jusqu'à l'ouverture du rapport.

                    * Copie/Colle le contenu du rapport dans ta prochaine réponse.

                    Note : Le rapport se trouve également sous C:\DelFix.txt

                    tu peux le desinstaller

                    3/

                    Mettre à jour ta console Java :
                    * Télécharge JavaRa puis décompresse le sur ton bureau.
                    * Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                    * Clique sur "Search For Updates".
                    *Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                    * Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                    * Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                    * Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                    * Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                    *** Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java ***** ICI***** puis passe directement à la partie " Remove Older Versions " ***
                    4/
                    Télécharge et installe :

                    CCleaner version Slim

                    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

                    Avancé et décoche la case Effacer uniquement les fichiers etc....

                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

                    toutes les erreurs tant de fois qu il en trouve a l analyse .

                    **************** Aide ICI ******************

                    Tu peux utiliser Ccleaner une fois par semaine

                    5/

                    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

                    Fais la mise à jour surtout d'adobe reader

                    6/

                    Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                    7/

                    Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

                    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                    8/
                    Un peu de lecture :
                    * Les dangers du Peer-To-Peer, Emule etc..
                    * Comment Sécuriser son ordinateur...

                    J'attend les rapports

                    @+
                    1. Salut,
                      Pour le moment il n'y a plus de popups,et il tourne parfaitement :)
                      Par contre,y'a pas un moyen d'éviter de retomber dans le même problème?
                      1. Bonjour,

                        Attention, avant de commencer, lit attentivement la procédure

                        /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                        ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                        Voici Aide combofix

                        ? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                        ? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                        Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                        ? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                        (si il te propose de l'installer remets internet)

                        ? Mets-le en langue française F

                        ? Tape sur la touche 1 (Yes) pour démarrer le scan.

                        ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                        ?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                        ? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                        ? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                        ? Note : Le rapport se trouve également là : C:\ComboFix.txt
                        1. Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
                          Fichier d'export Registre : C:\ZHPExportRegistry-07-05-2011-22-40-24.txt
                          Run by SUPER at 07/05/2011 22:40:24
                          Windows 7, 64-bit (Build 7600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Logiciel(s) ==========
                          O42 - Logiciel: CrazyLoader - (.Pas de propriétaire.) [HKLM] -- CrazyLoader => Logiciel déjà supprimé
                          O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Logiciel déjà supprimé
                          O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Logiciel déjà supprimé
                          O42 - Logiciel: AC2 server emulator 0.44 by Dormine - (.bjamikel.) [HKLM][64Bits] -- {675DD1E6-637A-4F0E-B6DE-26F45CC26092}_is1 => Logiciel déjà supprimé

                          ========== Clé(s) du Registre ==========
                          HKCU\Software\SpywareBlaster => Clé supprimée avec succès
                          HKLM\Software\Audacity-tools => Clé absente
                          HKLM\Software\SpywareBlaster => Clé absente
                          HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF => Clé supprimée avec succès
                          HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF => Clé supprimée avec succès
                          HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF => Clé absente

                          ========== Valeur(s) du Registre ==========
                          O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline => Valeur supprimée avec succès
                          O4 - HKLM\..\Wow6432Node\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe => Valeur supprimée avec succès
                          O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
                          O4 - HKUS\S-1-5-21-2361508863-3086355369-3943274793-1000\..\Run: [PlayNC Launcher] Clé orpheline => Valeur absente

                          ========== Dossier(s) ==========
                          c:\users\super\appdata\roaming\widestream => Supprimé et mis en quarantaine

                          ========== Fichier(s) ==========
                          c:\users\super\appdata\roaming\widestream => Fichier absent

                          Malwarebytes' Anti-Malware 1.50
                          www.malwarebytes.org

                          Version de la base de données: 6526

                          Windows 6.1.7600
                          Internet Explorer 8.0.7600.16385

                          07/05/2011 23:09:39
                          mbam-log-2011-05-07 (23-09-39).txt

                          Type d'examen: Examen complet (C:\|)
                          Elément(s) analysé(s): 287847
                          Temps écoulé: 28 minute(s), 37 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          1. Re,

                            D'accord on va vérifier

                            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                            O42 - Logiciel: CrazyLoader - (.Pas de propriétaire.) [HKLM] -- CrazyLoader => Infection BT (Adware.SPointer)
                            O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM][64Bits] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Infection BT (Adware.SPointer)
                            O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM][64Bits] -- installer => Infection BT (Adware.InstallPedia)
                            O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline
                            OPT:O4 - HKLM\..\Wow6432Node\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
                            OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                            O4 - HKUS\S-1-5-21-2361508863-3086355369-3943274793-1000\..\Run: [PlayNC Launcher] Clé orpheline
                            O42 - Logiciel: AC2 server emulator 0.44 by Dormine - (.bjamikel.) [HKLM][64Bits] -- {675DD1E6-637A-4F0E-B6DE-26F45CC26092}_is1
                            [HKCU\Software\SpywareBlaster]
                            [HKLM\Software\Audacity-tools]
                            [HKLM\Software\SpywareBlaster]
                            [HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
                            [HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
                            [HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
                            C:\Users\SUPER\AppData\Roaming\Widestream


                            Puis Lance ZHPFix depuis le raccourci du bureau .

                            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            Clique sur le bouton GO

                            Copie/Colle le rapport à l'écran dans ton prochain message.

                            2/
                            Relance Malwarebytes, fais une analyse complète puis poste le rapport
                            1. Re,

                              1/
                              Tu as installé des logiciels sources d'infection, pour cela tu désinstalles

                              ces logiciels par ajout/suppression de programme:

                              * CrazyLoader
                              * FreeCompressor
                              * installer

                              2/
                              * Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:

                              * http://www.geekstogo.com/forum/files/file/441-mbrcheck/
                              * https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
                              * http://www.kernelmode.info/MBRCheck.exe

                              * Fermer tout et cliquer sur MBRCheck.exe

                              * S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
                              * S'il te demande de taper sur la touche "entrée" seulement, fais le
                              * S'il te demande 1, 2 ou 3, Appuie sur 2

                              * Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

                              • 1
                              • 2