Pub de logiciel
j'ai des promblème à chaque fois que je me connecte sur le net ; des fenêtres de pub me proposant de scanner mon pc pour motif je suis vulnérable ( mon pc). je prie de me donner une solution
Configuration: Windows XP Firefox 2.0.0.2
35 réponses
Des fenêtres publicitaires apparaissent à chaque connexion, proposant de scanner le PC et laissant penser à une infection adware ou malware sur un système Windows XP avec Firefox 2.0.0.2. Plusieurs outils et méthodes ont été évoqués pour nettoyer le système, notamment SmitFraudFix et Navipromo, complétés par CCleaner, Ad-Aware et un balayage en ligne BitDefender qui parfois ne détecte pas de virus. En outre, certains rapports décrivent des éléments cachés et des clés de registre potentiellement modifiées, avec des difficultés d'accès à des liens de téléchargement et des avertissements sur la désinfection sans avis.
-
Contributeur sécuritéCoucou
Y'a pas de quoi ! ;)
Cela venait peut etre de ton fournisseur d acces internet !
previens moi si ces ralentissement reviennent.
Au plaisir de te lire. -
bonjour régis,
Je suis en 1024Kb
Ds le statut de ma connexion, actuellement, je suis a 100.0Kbits/s et aujourd hui, ça va...alors que hier, c était la galère: lenteur, blocage, difficulté pour fermer une page .... ( d où mon message)...je comprends plus rien !! :(((
Si tu as un indice...
Mais je suis qd mm super contente de ce que l on a pu faire ensemble et t en remercie encore. -
Contributeur sécuritéCoucou
Quel est ton debit, en adsl?
A+ -
re régis,
Mauvaise nouvelle, mon ordi se remet à ralentir en navigation!! sniff
cela viendrait il du réseau télécom?
merci de ta réponse -
bonjour régis,
Lorsque je veux exécuter le programme a partir de ton lien , on me dit:
"the setup files are corruptes. Please obtain a new copy of the program".
On est redirigé vers un autre lien (softriz)... sur ce site, un seul logiciel en free download "moduli postnuke"... ??? koi est ce? dois je le charger?
A+ -
Contributeur sécuritéSalut apple,
Ccleaner sert a nettoyer les fichiers temporaires !!
Télécharge jv16
(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
dans preferences < languages < met francais
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
A+ -
re regis,
J ai fait tant de choses ces jours ci ..... j ai utilisé ccleaner, ce doit être pour le grand nettoyage , non? -
Contributeur sécuritépas grave
a+ -
Ok je vais voir
dsl -
Contributeur sécuritéAngie, crée ton propre poste stp, car la tu squatte celui de apple.
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
-
Search Navipromo version 1.0.5 commencé le 03/04/2007 à 19:11:13,26
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\moi\Bureau\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\moi\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\mwvundhjk.dat
C:\windows\system32\mwvundhjk.exe
c:\WINDOWS\system32\mwvundhjk_nav.dat
c:\WINDOWS\system32\mwvundhjk_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\mwvundhjk.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\svcsysnet32.dll trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche nouveaux fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\jvexbiakh.dat
C:\WINDOWS\system32\oaewmhtjp.dat
**
C:\WINDOWS\system32\jvexbiakh.dat
C:\WINDOWS\system32\oaewmhtjp.dat
***
****
C:\WINDOWS\system32\jvexbiakh_navps.dat
*** Analyse Terminé le 03/04/2007 à 19:33:14,84 ***
voici le rapport -
Contributeur sécuritéSalut
Oui, il peut prendre quelques minutes..
A+ -
bOnjOuur je viens de lire tout sa parce que j'ai ossi un problème avec mon pc é toutes c pubsde virus anti virus ainsi que la navigation lente sur internet ou pour ouvrirdes fichiers...
je viens de suivre toutes lé étapes jusqu'a l'étape "search navi prom ki me di a al in que le scan peut durer une dizaine de minutes ai ce normal ???
merci davance de votre réponse -
Contributeur sécuritéTu as un nettoyeur de registre?
-
ds démarrage, c est ..vide!!
-
Contributeur sécuritéSalut
Il met 8min a demarrer? C'est trop long !
Dans demarer < tous les programmes < démarrage, tu as quoi ici?
A+ -
Re,
J avais déja fait un bon ménage de ce coté, je n avais qu adobe gamma à décocher!
Résultat: 8mn pour être opérationnel... (super avant c était 20!)
je peux m en contenter :)
d autre part, je n ai que le pare feu de windows, certains préconisent Kério... qu en penses tu? faut il alors désactiver celui de windows (je pense que oui).
A+ -
Contributeur sécuritéSalut
Fais demarer < executer
Tape msconfig puis Entrée
Onglet demarrage, decoche tous les programmes sauf ton antivirus et ton pare feu ( comme AVG AS, MSN, ctfmon, Real Player).
Valide et redemarre.
Au démarrage tu auras un messages, coche la case ne plus afficher.
Redemarre et dis moi si c est mieux.
A+ -
salut regis,
voici le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 01:27:54, on 04/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A+ -
Contributeur sécuritéSalut
C'est arrangeable facilement pour le démarrage/arret.
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
- 1
- 2