Fenetres intempestives
Voilà, depuis 2 semaines environ, j'ai des pages de pub qui s'ouvrent dès que j'ouvre une page internet. Je ne peux rien faire sans que ces pages s'ouvrent.
J'ai utilisé Spybot SD, AVG anti-spyware 7.5 et comme antivirus j'ai AVG.
Rien n' y fait, c'est pour cela que je vous envoie mon log.
Merci d'avance pour votre aide.
Configuration: Windows XP Firefox 2.0.0.8
27 réponses
Le problème décrit est l’apparition automatique de pages publicitaires lors de l’accès à une page Internet sous Windows XP et Firefox 2.0.0.8, malgré l’usage d’antivirus et d’outils anti‑spyware. Plusieurs solutions existent, notamment l’utilisation de Navilog1 pour le nettoyage guidé et l’examen des rapports, la suppression des cookies et des éléments suspects, puis la vérification du pare‑feu. Des analyses révèlent des cookies de suivi et des programmes potentiellement indésirables, avec des instructions pour nettoyer des fichiers et régler le registre, puis sauvegarder les rapports. Pour finir, plusieurs conseils insistent sur les mises à jour AVG Anti-Spyware et signatures, puis sur un nouveau balayage afin de confirmer l’élimination des éléments détectés.
-
Contributeursalut hellow,
bon ca me parait bien...
tiens moi au courrant.
@+
-
et voici l'autre à la deuxieme analyse:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:36:56 30/10/2007
+ Résultat de l'analyse:
E:\Documents and Settings\lilfaf\Cookies\lilfaf@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
Fin du rapport -
mon rapport est revenu, le voici apres suppression:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:15:04 30/10/2007
+ Résultat de l'analyse:
E:\Documents and Settings\lilfaf\Cookies\lilfaf@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
E:\Documents and Settings\lilfaf\Cookies\lilfaf@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport -
Bon, j'ai tout supprimé et refais un scan rapide et il me trouve encore un object infecté à risque moyen "TrackingCookie.Netflame.
J'ai supprmé tous mes cookies
Je vais relancer un scan, on verra si ca persiste. -
voilà mon analyse est terminée, mais je ne peux pas cliquer sur le bouton "enregistrer le rapport".
J'a été dans: analyse- parametre-rapports et j'ai coché "générer un rapport apres chaque analyse" et "uniquement en cas de menaces", ca n'a pa fonctionné que dois-je faire?
J'ai 8 objets trouvés 9 traces tous commencant par "TrackingCookie."
Advertising
Atdmt
Serving-sys
Overture
Revsci
Smartadserver
Tribalfusion
Weborama -
Contributeura toi aussi ;-)
@+ -
voilà j'ai lancé le scan et je n'oublierai pas de le dire à mon copain.
Une fois terminée je t'enverrai le rapport.
Bonne fin de mat'. -
Contributeurok,
oui mais n´oublie pas de lui dire pour le par feu ;-) c´est important, notament pour eviter ce genre de probleme...
sinon pour avg :
-> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...
p.s : si les mises a jours ne se font pas, elles sont telechargable ici :
http://downloads.ewido.net/avgas-signatures-full-current.exe
-> Sur la page "analyse":
choisir d´abord l'onglet "paramètres".
sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».
-> Lancer le scan, (c´est long...).
-> A la fin du scan copier Et coller le rapport ici.
-> Une aide en image au cas ou :
Tutoriel d´installation et de parametrages :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
@+
-
Ok, je vais faire un scan, quand à l'installation du pare-feu, je demanderais à mon copain de s'en occuper car niveau config sur ces trucs là je suis pas au top.
Je scan et je t'envoies tout ça et merci, merci beaucoup pour ton aide. -
Contributeurd´accord,
je voie que tu as avg antispyware, tu as scanné ressament? ca serait bien de le passer, pour verifier... ( si tu le passe, post le rapport ici )
puis un truc essentiel, instal un par feu autre que celui de windows, qui laisse a désirer...
je peux te proposer celui ci : kerio :
https://forums.cnetfrance.fr
dis moi quoi... -
Voici:
E:\WINDOWS\system32\starter.exe moved successfully.
Created on 10/30/2007 10:29:17 -
Contributeurtu as envoyé le fichier, en fin de compte?
pour eviter que tu perde everest poker (qui est infecté par l´adware casino > presque inofencif = une pub tous les 36 du mois; je le sais car je l´ai aussi ), je te propose de faire comme ceci :
Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-click sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
E:\WINDOWS\system32\starter.exe
Click sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
click sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
ps : toute fois si tu veux te separer d´everest poker on peut le supprimer aussi ainsi que son compagnon > l´adaware casino... -
le nouveau rapport:
30/10/2007 a 9:56:17,28
*** Recherche des fichiers dans E:
*** Recherche des fichiers dans E:\WINDOWS\
*** Recherche des fichiers dans E:\WINDOWS\system32
E:\WINDOWS\system32\starter.exe FOUND
*** Recherche des fichiers dans E:\Program Files
"E:\Program Files\Everest Poker\" FOUND
*** Fin du rapport ! -
Contributeuroui, je suppose aussi...
-
je suppose que c'est celui ci.
J'envoie? -
J'ai fais une recherche et j'ai trouvé un fichier rar upload moi Faf mais il était dans le disque E
-
Ah oui, il me demande d'envoyer C:\upload_moi_FAF.tar.gz, mais je le trouve où?
J'ai été dans C mais je vois pas -
Contributeurte propose t´il de lui envoyer quelque chose? (c´est le créateur du fix)...
-
j'ai cliqué sur Clean cmd, le rapport ne s'est pas ouvert, il m'a envoyé sur une page internet dont voici son adresse: http://upload.malekal.com/, me disant "Ce site a pour but de recolter des fichiers infectieux".
Que dois-je faire? j'ai peur de faire une bétise. -
Contributeurbien joué...
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
@+
- 1
- 2