Pub de logiciel

bonjour c mego
j'ai des promblème à chaque fois que je me connecte sur le net ; des fenêtres de pub me proposant de scanner mon pc pour motif je suis vulnérable ( mon pc). je prie de me donner une solution
Configuration: Windows XP
Firefox 2.0.0.2

35 réponses

Résumé de la discussion

Des fenêtres publicitaires apparaissent à chaque connexion, proposant de scanner le PC et laissant penser à une infection adware ou malware sur un système Windows XP avec Firefox 2.0.0.2. Plusieurs outils et méthodes ont été évoqués pour nettoyer le système, notamment SmitFraudFix et Navipromo, complétés par CCleaner, Ad-Aware et un balayage en ligne BitDefender qui parfois ne détecte pas de virus. En outre, certains rapports décrivent des éléments cachés et des clés de registre potentiellement modifiées, avec des difficultés d'accès à des liens de téléchargement et des avertissements sur la désinfection sans avis.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Coucou

    Y'a pas de quoi ! ;)

    Cela venait peut etre de ton fournisseur d acces internet !
    previens moi si ces ralentissement reviennent.

    Au plaisir de te lire.
    1. bonjour régis,

      Je suis en 1024Kb
      Ds le statut de ma connexion, actuellement, je suis a 100.0Kbits/s et aujourd hui, ça va...alors que hier, c était la galère: lenteur, blocage, difficulté pour fermer une page .... ( d où mon message)...je comprends plus rien !! :(((

      Si tu as un indice...
      Mais je suis qd mm super contente de ce que l on a pu faire ensemble et t en remercie encore.
      1. re régis,
        Mauvaise nouvelle, mon ordi se remet à ralentir en navigation!! sniff
        cela viendrait il du réseau télécom?

        merci de ta réponse
        1. bonjour régis,

          Lorsque je veux exécuter le programme a partir de ton lien , on me dit:
          "the setup files are corruptes. Please obtain a new copy of the program".

          On est redirigé vers un autre lien (softriz)... sur ce site, un seul logiciel en free download "moduli postnuke"... ??? koi est ce? dois je le charger?

          A+
          1. Contributeur sécurité
            Salut apple,

            Ccleaner sert a nettoyer les fichiers temporaires !!

            Télécharge jv16

            (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
            dans preferences < languages < met francais
            là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
            là tu le laisses faire c’est un peu long
            quand il a fini
            tu sélectionnes les ronds verts par paquet de 20 ou 30
            une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
            et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

            A+
            1. re regis,

              J ai fait tant de choses ces jours ci ..... j ai utilisé ccleaner, ce doit être pour le grand nettoyage , non?
              1. Contributeur sécurité
                Angie, crée ton propre poste stp, car la tu squatte celui de apple.

                Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                Procèdes comme ceci :
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                A bientôt

                1. Search Navipromo version 1.0.5 commencé le 03/04/2007 à 19:11:13,26

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                  Fix lancé depuis C:\Documents and Settings\moi\Bureau\navilog1
                  Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

                  Executé en mode normal

                  *** Recherche Programmes installes ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\moi\Application Data ***

                  *** Recherche avec BlackLight Engine/F-secure ***
                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                  https://www.f-secure.com/en

                  Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                  c:\WINDOWS\system32\mwvundhjk.dat
                  C:\windows\system32\mwvundhjk.exe
                  c:\WINDOWS\system32\mwvundhjk_nav.dat
                  c:\WINDOWS\system32\mwvundhjk_navps.dat

                  Processus caché(s) dans C:\WINDOWS\system32 :

                  C:\windows\system32\mwvundhjk.exe

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !
                  C:\WINDOWS\tmlpcert2007 trouvé !
                  C:\WINDOWS\system32\svcsysnet32.dll trouvé !
                  C:\WINDOWS\system32\nvs2.inf trouvé !

                  *** Recherche cles registre ***

                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                  Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                  Recherche Clé Magic Control

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de recherche complémentaire ***
                  (recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers connus:

                  2)Recherche Heuristique :
                  *
                  C:\WINDOWS\system32\jvexbiakh.dat
                  C:\WINDOWS\system32\oaewmhtjp.dat
                  **
                  C:\WINDOWS\system32\jvexbiakh.dat
                  C:\WINDOWS\system32\oaewmhtjp.dat
                  ***
                  ****
                  C:\WINDOWS\system32\jvexbiakh_navps.dat

                  *** Analyse Terminé le 03/04/2007 à 19:33:14,84 ***

                  voici le rapport
                  1. Contributeur sécurité
                    Salut

                    Oui, il peut prendre quelques minutes..

                    A+
                    1. bOnjOuur je viens de lire tout sa parce que j'ai ossi un problème avec mon pc é toutes c pubsde virus anti virus ainsi que la navigation lente sur internet ou pour ouvrirdes fichiers...
                      je viens de suivre toutes lé étapes jusqu'a l'étape "search navi prom ki me di a al in que le scan peut durer une dizaine de minutes ai ce normal ???

                      merci davance de votre réponse
                      1. Contributeur sécurité
                        Salut

                        Il met 8min a demarrer? C'est trop long !

                        Dans demarer < tous les programmes < démarrage, tu as quoi ici?

                        A+
                        1. Re,

                          J avais déja fait un bon ménage de ce coté, je n avais qu adobe gamma à décocher!
                          Résultat: 8mn pour être opérationnel... (super avant c était 20!)
                          je peux m en contenter :)

                          d autre part, je n ai que le pare feu de windows, certains préconisent Kério... qu en penses tu? faut il alors désactiver celui de windows (je pense que oui).

                          A+
                          1. Contributeur sécurité
                            Salut

                            Fais demarer < executer
                            Tape msconfig puis Entrée
                            Onglet demarrage, decoche tous les programmes sauf ton antivirus et ton pare feu ( comme AVG AS, MSN, ctfmon, Real Player).
                            Valide et redemarre.

                            Au démarrage tu auras un messages, coche la case ne plus afficher.

                            Redemarre et dis moi si c est mieux.

                            A+
                            1. salut regis,
                              voici le rapport:

                              Logfile of HijackThis v1.99.1
                              Scan saved at 01:27:54, on 04/03/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Apps\ActivBoard\nhksrv.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Real\RealPlayer\RealPlay.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O11 - Options group: [INTERNATIONAL] International*
                              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

                              A+
                              1. Contributeur sécurité
                                Salut

                                C'est arrangeable facilement pour le démarrage/arret.

                                télécharge HijackThis ici:
                                http://telechargement.zebulon.fr/138-hijackthis-1991.html

                                Dézippe le dans un dossier prévu à cet effet.
                                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                                Lance le puis:
                                clique sur "do a system scan and save logfile" (cf démo)
                                faire un copier coller du log entier sur le forum

                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/demohijack.htm

                                Bon courage

                                A+

                                • 1
                                • 2