Stopper les pubs intempestives

Bonjour,
je suis depuis quelque temps envahie de publicités intempestives y compris des sites pornographiques, pouvez-vous m'indiquer comment faire pour les stopper SVP
Je ne sais quelles informations vous transmettre, je ne suis pas très douée en informatique.
Merci d'avance et salutations
Configuration: Windows XP
Firefox 3.0.4

54 réponses

Résumé de la discussion

Un problème récurrent porte sur des publicités intempestives et des redirections vers des sites inappropriés sous Windows XP et Firefox, nécessitant un nettoyage en profondeur pour éliminer les éléments indésirables. Plusieurs méthodes proposent l’utilisation d’outils dédiés comme Ad-Remover et ToolsCleaner pour nettoyer les traces, puis l’analyse de rapports avec HijackThis pour identifier les composants problématiques. Les conseils suggèrent aussi de générer des rapports et de les partager pour clarifier les infections, tout en vérifiant les éléments de démarrage et les extensions susceptibles d’être malveillants. En complément, certaines observations indiquent des améliorations partielles du système après intervention, soulignant la nécessité d’un suivi des processus et d’une vigilance constante sur les outils et les rapports.

Bobot (l’IA à votre service)
  1. Contributeur
    Au revoir choufleur :)
    Envoie moi un bouquet fleuri :P
    Ciao`
    0
    1. on va dire comme çà ! je n'avais jamais pensé à l'aspect fleuri du chou !
      en tous les cas sur mon terrain, les mauvaises herbes semblent parties.

      Merci encore et également bonne continuation,
      peut-être à une autre fois si j'ai à nouveau besoin d'aide.

      Au revoir !
      0
      1. Contributeur
        choufleur, ça y est le chou est en fleur depuis le temps ? !
        une bonne continuation a toi`
        bye
        g!rly`
        0
        1. rebonjour G!rly !

          je patauge qd même encore bien, voilà que je me rends compte que je n'avais pas écris aux bons endroits, mais tu me répondais qd même !
          je m'en suis rendue compte en voulant revenir sur mon dernier message pour le signer donc je le fais

          encore bonne continuation et merci pour tout

          choufleur
          0
      2. Contributeur
        wahou, t´y vas pas de main morte :)
        0
        1. Contributeur sécurité
          Salut juste un truc

          potasses ceci :

          Des informations intéressantes pour toi et ton PC :

          => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
          et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

          => Surveillance :
          Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

          Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
          -> http://secubox.aldria.com/topic-2373.html

          =============================================================

          => Il faut mettre a jour la console Java régulièrement aussi :

          Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
          Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
          via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
          Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
          Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

          =============================================================

          => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

          Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
          -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
          -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

          ===========================================================
          * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
          Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
          https://www.commentcamarche.net/telecharger/ 38 firewall

          tutos :
          https://www.malekal.com/tutorial-online-armor-free/
          https://www.malekal.com/tutorial-comodo-firewall/

          ( Attention : pour Comodo 3 , ne pas installer la barre de recherche pour les navigateurs ! )

          En deuxieme choix ( gratuit aussi ) :
          ->Comodo ancienne version 2.4 ( en francais ) :
          http://download.comodo.com/
          tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

          ->PC Tools Firewall Plus (en français) :
          https://fr.norton.com/
          Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

          (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

          * testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
          http://www.zebulon.fr/outils/scanports/test-securite.php

          * tests firewall: http://www.matousec.com/index.html

          => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

          ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

          -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

          ================================================================

          --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
          télécharges le ici -> https://www.commentcamarche.net/telecharger/ 111 firefox

          ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

          --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
          https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

          =================================================================
          => Rappel sur les principales causes d'infection :

          * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

          Les dangers des cracks : http://forum.malekal.com/ftopic893.php

          ->Le crack dans toute sa splendeur, journal d'une infection attendue :
          https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

          ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
          http://secuboxlabs.fr/archives/computertoday.html

          * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

          Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

          Pourquoi éviter le P2P :
          > http://www.libellules.ch/
          > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
          > https://lexpansion.lexpress.fr/actualite-economique/

          * Faire attention avec les ActiveX :
          http://assiste.com.free.fr/p/abc/a/activex_dangers.html
          et comment :
          http://assiste.com.free.fr/p/abc/c/anti_activex.html

          * Prévention sur deux autres types d'infection d'actualité :

          MSN prévention :
          https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
          -> autre danger grandissant , le " phishing " (= hameçonnage ) :
          http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

          Infection par supports amovibles (clefs usb, flash, DD externes ..) :
          https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
          https://forum.malekal.com/viewtopic.php?f=45&t=5544

          =================================================================
          ( merci le sioux )

          Voilà ....

          bonne continuation à toi .... ;)

          A+
          0
          1. Et bien ! Quoi dire d'autres que chapeau le sioux !
            Mais mon problème actuel se situe sur mon mobile Huawei. Hélas je ne suis pas au bon endroit !!!
            0
        2. bonsoir,
          voici le rapport

          [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\lopR.txt: trouvé !
          C:\Lop SD: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Danielle\Bureau\LopSD.exe: trouvé !
          C:\Documents and Settings\Danielle\Bureau\Navilog1.exe: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Documents and Settings\Danielle\Bureau\LopSD.exe: supprimé !
          C:\Documents and Settings\Danielle\Bureau\Navilog1.exe: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\fixnavi.txt: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\lopR.txt: supprimé !
          C:\Program Files\Ad-remover\TOOLS\NIRCMD.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Lop SD: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          a plus tard

          choufleur 00
          0
          1. Contributeur
            salut choufleur,

            je n´ai pas eu le temps ces derniers temps...

            pour supprimer les outils utilisés :

            Télécharge ToolsCleaner sur ton bureau.
            --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
            0
            1. bonjour,

              impeccable, plus de pubs
              celle de messenger n'est pas vraiment désagréable, et je vais la garder puisque tu dis qu'elle permet de voir le mises à jour. je verrai donc celà, je n'avais pas cherché à regarder quoi que ce soit.
              je suis très contente d'avoir trouvé ce site de comment çà marche, un peu par hasard, je cherchais une solution,
              c'est vraiment bien et merci encore pour tout !
              est-ce que je dois garder sur mon bureau les icônes des différents logiciels que tu m'avais conseillé d'ouvrir pour les recherches ?
              bonne journée !!!
              0
              1. Bonjour,
                c'est une pub d'antivir "notifier of avira antivir contre les spywares"

                mais sinon tout est parfait en tous cas pour le moment !

                merci encore pour tout ce temps passé
                0
                1. Contributeur
                  Salut,

                  C´est une pub pour quoi ?
                  0
                  1. G!rly,
                    il y a un autre style de pub, le carré est plus grand, plus d'un quart de la page, il n'y a pas d'origine sinon écrit web

                    bonne soirée
                    0
                    1. j'ai essayé zone alarm
                      antivir refuse l'accès
                      et me prévient : D and settings_\Dan..\820E3FF0d01
                      DR/RansomFakeAV.07
                      Fichier Izone.exe

                      ????
                      est-ce que çà te dit qq chose ?
                      0
                      1. --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) III Mobile CPU 1000MHz )
                        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A15
                        USER : Danielle ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:14 Go (Free:10 Go)
                        D:\ (Local Disk) - NTFS - Total:21 Go (Free:20 Go)
                        E:\ (CD or DVD)

                        "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                        Option : [2] ( 03/12/2008|20:32 )

                        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                        Supprime! - C:\DOCUME~1\Danielle\Cookies\danielle@advertising[1].txt

                        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                        --------------------\\ Listing des dossiers dans APPLIC~1

                        [12/11/2008|23:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                        [27/11/2008|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                        [02/12/2008|01:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                        [24/11/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                        [28/11/2008|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                        [14/11/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                        [24/11/2008|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                        [15/11/2008|18:35] C:\DOCUME~1\Danielle\APPLIC~1\Adobe
                        [12/11/2008|23:22] C:\DOCUME~1\Danielle\APPLIC~1\Identities
                        [15/11/2008|18:35] C:\DOCUME~1\Danielle\APPLIC~1\Macromedia
                        [02/12/2008|01:42] C:\DOCUME~1\Danielle\APPLIC~1\Malwarebytes
                        [27/11/2008|21:50] C:\DOCUME~1\Danielle\APPLIC~1\Microsoft
                        [28/11/2008|13:52] C:\DOCUME~1\Danielle\APPLIC~1\Mozilla
                        [03/12/2008|18:46] C:\DOCUME~1\Danielle\APPLIC~1\OpenOffice.org
                        [03/12/2008|16:55] C:\DOCUME~1\Danielle\APPLIC~1\Sun

                        [12/11/2008|23:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                        [12/11/2008|23:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                        [12/11/2008|23:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                        [03/12/2008 19:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
                        [05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                        --------------------\\ Listing des dossiers dans C:\Program Files

                        [12/11/2008|23:51] C:\Program Files\AbiSuite2
                        [02/12/2008|20:52] C:\Program Files\Ad-remover
                        [12/11/2008|23:43] C:\Program Files\Avira
                        [12/11/2008|23:06] C:\Program Files\ComPlus Applications
                        [03/12/2008|16:55] C:\Program Files\Fichiers communs
                        [27/11/2008|01:52] C:\Program Files\Google
                        [14/11/2008|20:47] C:\Program Files\Internet Explorer
                        [03/12/2008|16:56] C:\Program Files\Java
                        [27/11/2008|21:29] C:\Program Files\Lavasoft
                        [02/12/2008|01:41] C:\Program Files\Malwarebytes' Anti-Malware
                        [16/11/2008|18:27] C:\Program Files\Messenger
                        [12/11/2008|23:12] C:\Program Files\microsoft frontpage
                        [16/11/2008|18:21] C:\Program Files\Movie Maker
                        [03/12/2008|19:21] C:\Program Files\Mozilla Firefox
                        [28/11/2008|13:45] C:\Program Files\Mozilla Firefox Bonus
                        [12/11/2008|23:05] C:\Program Files\MSN
                        [12/11/2008|23:06] C:\Program Files\MSN Gaming Zone
                        [02/12/2008|00:52] C:\Program Files\Navilog1
                        [16/11/2008|18:18] C:\Program Files\NetMeeting
                        [12/11/2008|23:06] C:\Program Files\Online Services
                        [03/12/2008|18:54] C:\Program Files\OpenOffice.org 3
                        [16/11/2008|18:18] C:\Program Files\Outlook Express
                        [28/11/2008|09:13] C:\Program Files\Registry Mechanic
                        [12/11/2008|23:09] C:\Program Files\Services en ligne
                        [01/12/2008|21:19] C:\Program Files\Trend Micro
                        [12/11/2008|23:22] C:\Program Files\Uninstall Information
                        [24/11/2008|22:16] C:\Program Files\Windows Live
                        [16/11/2008|18:22] C:\Program Files\Windows Media Player
                        [16/11/2008|18:18] C:\Program Files\Windows NT
                        [12/11/2008|23:09] C:\Program Files\WindowsUpdate
                        [12/11/2008|23:12] C:\Program Files\xerox

                        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                        [03/12/2008|16:55] C:\Program Files\Fichiers communs\Java
                        [24/11/2008|22:14] C:\Program Files\Fichiers communs\Microsoft Shared
                        [12/11/2008|23:08] C:\Program Files\Fichiers communs\MSSoap
                        [12/11/2008|23:56] C:\Program Files\Fichiers communs\ODBC
                        [12/11/2008|23:08] C:\Program Files\Fichiers communs\Services
                        [12/11/2008|23:56] C:\Program Files\Fichiers communs\SpeechEngines
                        [16/11/2008|18:17] C:\Program Files\Fichiers communs\System
                        [24/11/2008|22:16] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                        [27/11/2008|21:28] C:\Program Files\Fichiers communs\Wise Installation Wizard

                        --------------------\\ Process

                        ( 28 Processes )

                        ... OK !

                        --------------------\\ Recherche avec S_Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Recherche de Fichiers / Dossiers Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Verification du Registre

                        ..... OK !

                        --------------------\\ Verification du fichier Hosts

                        Fichier Hosts PROPRE

                        --------------------\\ Recherche de fichiers avec Catchme

                        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-12-03 20:33:55
                        Windows 5.1.2600 Service Pack 3 NTFS
                        scanning hidden processes ...
                        scanning hidden files ...
                        scan completed successfully
                        hidden processes: 0
                        hidden files: 1

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        [F:24][D:4]-> C:\DOCUME~1\Danielle\LOCALS~1\Temp
                        [F:92][D:0]-> C:\DOCUME~1\Danielle\Cookies
                        [F:159][D:12]-> C:\DOCUME~1\Danielle\LOCALS~1\TEMPOR~1\content.IE5

                        1 - "C:\Lop SD\LopR_1.txt" - 03/12/2008|19:26 - Option : [1]
                        2 - "C:\Lop SD\LopR_2.txt" - 03/12/2008|20:34 - Option : [2]

                        --------------------\\ Fin du rapport a 20:34:40

                        L'icône d'antivir est revenu ...c'est magique...
                        je ne connais pas le parefeu dont tu parles, mais je peux l'installer.. A quoi sert-il >?

                        sinon je vais essayer d'intervenir sur window messenger comme conseillé, mais je ne suis pas certaine d'y arriver j'essaye
                        0
                        1. Contributeur
                          ok

                          passe l´option 2 de lopsd

                          pour messenger il existe un logiciel pour enlever tout ce que tu ne veux pas dans messenger :

                          tape : patch msn sur google et trouve le patch pour ta version de messenger il te permettra d´enlever les pubs et faire d´autre manips :)

                          tu as retrouvé l´icone d´antivir ?

                          tu n´as pas installé zone alarm le par feu ?

                          @+
                          0
                          1. J'ai des pubs sur windows live messenger, sur une petite barre, ce n'est pas très embêtant, rien à voir avec les pubs qui envahissaient tout l'écran !!!!!

                            donc merci !

                            voilà le rapport

                            --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) III Mobile CPU 1000MHz )
                            BIOS : Phoenix ROM BIOS PLUS Version 1.10 A15
                            USER : Danielle ( Administrator )
                            BOOT : Normal boot
                            Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:14 Go (Free:10 Go)
                            D:\ (Local Disk) - NTFS - Total:21 Go (Free:20 Go)
                            E:\ (CD or DVD)

                            "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                            Option : [1] ( 03/12/2008|19:24 )

                            --------------------\\ Listing des dossiers dans APPLIC~1

                            [12/11/2008|23:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                            [27/11/2008|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                            [02/12/2008|01:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                            [24/11/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                            [28/11/2008|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                            [14/11/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                            [24/11/2008|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                            [15/11/2008|18:35] C:\DOCUME~1\Danielle\APPLIC~1\Adobe
                            [12/11/2008|23:22] C:\DOCUME~1\Danielle\APPLIC~1\Identities
                            [15/11/2008|18:35] C:\DOCUME~1\Danielle\APPLIC~1\Macromedia
                            [02/12/2008|01:42] C:\DOCUME~1\Danielle\APPLIC~1\Malwarebytes
                            [27/11/2008|21:50] C:\DOCUME~1\Danielle\APPLIC~1\Microsoft
                            [28/11/2008|13:52] C:\DOCUME~1\Danielle\APPLIC~1\Mozilla
                            [03/12/2008|18:46] C:\DOCUME~1\Danielle\APPLIC~1\OpenOffice.org
                            [03/12/2008|16:55] C:\DOCUME~1\Danielle\APPLIC~1\Sun

                            [12/11/2008|23:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                            [12/11/2008|23:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                            [12/11/2008|23:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                            --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                            [03/12/2008 19:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
                            [05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                            --------------------\\ Listing des dossiers dans C:\Program Files

                            [12/11/2008|23:51] C:\Program Files\AbiSuite2
                            [02/12/2008|20:52] C:\Program Files\Ad-remover
                            [12/11/2008|23:43] C:\Program Files\Avira
                            [12/11/2008|23:06] C:\Program Files\ComPlus Applications
                            [03/12/2008|16:55] C:\Program Files\Fichiers communs
                            [27/11/2008|01:52] C:\Program Files\Google
                            [14/11/2008|20:47] C:\Program Files\Internet Explorer
                            [03/12/2008|16:56] C:\Program Files\Java
                            [27/11/2008|21:29] C:\Program Files\Lavasoft
                            [02/12/2008|01:41] C:\Program Files\Malwarebytes' Anti-Malware
                            [16/11/2008|18:27] C:\Program Files\Messenger
                            [12/11/2008|23:12] C:\Program Files\microsoft frontpage
                            [16/11/2008|18:21] C:\Program Files\Movie Maker
                            [03/12/2008|19:21] C:\Program Files\Mozilla Firefox
                            [28/11/2008|13:45] C:\Program Files\Mozilla Firefox Bonus
                            [12/11/2008|23:05] C:\Program Files\MSN
                            [12/11/2008|23:06] C:\Program Files\MSN Gaming Zone
                            [02/12/2008|00:52] C:\Program Files\Navilog1
                            [16/11/2008|18:18] C:\Program Files\NetMeeting
                            [12/11/2008|23:06] C:\Program Files\Online Services
                            [03/12/2008|18:54] C:\Program Files\OpenOffice.org 3
                            [16/11/2008|18:18] C:\Program Files\Outlook Express
                            [28/11/2008|09:13] C:\Program Files\Registry Mechanic
                            [12/11/2008|23:09] C:\Program Files\Services en ligne
                            [01/12/2008|21:19] C:\Program Files\Trend Micro
                            [12/11/2008|23:22] C:\Program Files\Uninstall Information
                            [24/11/2008|22:16] C:\Program Files\Windows Live
                            [16/11/2008|18:22] C:\Program Files\Windows Media Player
                            [16/11/2008|18:18] C:\Program Files\Windows NT
                            [12/11/2008|23:09] C:\Program Files\WindowsUpdate
                            [12/11/2008|23:12] C:\Program Files\xerox

                            --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                            [03/12/2008|16:55] C:\Program Files\Fichiers communs\Java
                            [24/11/2008|22:14] C:\Program Files\Fichiers communs\Microsoft Shared
                            [12/11/2008|23:08] C:\Program Files\Fichiers communs\MSSoap
                            [12/11/2008|23:56] C:\Program Files\Fichiers communs\ODBC
                            [12/11/2008|23:08] C:\Program Files\Fichiers communs\Services
                            [12/11/2008|23:56] C:\Program Files\Fichiers communs\SpeechEngines
                            [16/11/2008|18:17] C:\Program Files\Fichiers communs\System
                            [24/11/2008|22:16] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                            [27/11/2008|21:28] C:\Program Files\Fichiers communs\Wise Installation Wizard

                            --------------------\\ Process

                            ( 27 Processes )

                            ... OK !

                            --------------------\\ Recherche avec S_Lop

                            Aucun fichier / dossier Lop trouvé !

                            --------------------\\ Recherche de Fichiers / Dossiers Lop

                            C:\DOCUME~1\Danielle\Cookies\danielle@advertising[1].txt

                            --------------------\\ Verification du Registre

                            ..... OK !

                            --------------------\\ Verification du fichier Hosts

                            Fichier Hosts PROPRE

                            --------------------\\ Recherche de fichiers avec Catchme

                            catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-12-03 19:26:08
                            Windows 5.1.2600 Service Pack 3 NTFS
                            scanning hidden processes ...
                            scanning hidden files ...
                            scan completed successfully
                            hidden processes: 0
                            hidden files: 1

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            [F:24][D:4]-> C:\DOCUME~1\Danielle\LOCALS~1\Temp
                            [F:93][D:0]-> C:\DOCUME~1\Danielle\Cookies
                            [F:159][D:12]-> C:\DOCUME~1\Danielle\LOCALS~1\TEMPOR~1\content.IE5

                            1 - "C:\Lop SD\LopR_1.txt" - 03/12/2008|19:26 - Option : [1]

                            --------------------\\ Fin du rapport a 19:26:54
                            0
                            1. Contributeur
                              ok

                              pour antivir :

                              tu as fixé la cle qui lui permet de démarrer avec hijack this :(

                              ouvre hijack this

                              click sur la case

                              "view the list of backups"

                              une fois la liste apparue

                              click sur la case qui correspond a cette ligne :

                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

                              puis sur restore a droite

                              redemarre le pc > l´icone d´antivir devrait reapparaitre

                              presque pas de pub ?

                              tu as quoi comme genre de pub ?

                              passe ceci pour voir :

                              Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                              [*]Double-clique sur Lop S&D.exe pour lancer l'installation,
                              [*]Puis double-clique sur le raccourci Lop S&D présent sur le Bureau.
                              [*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
                              Le scan prend moins d'une minute.
                              [*]A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
                              [*]Enregistre le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

                              Tutoriel par Eric71
                              https://sites.google.com/site/eric71mespages/lop.sd.exe

                              @+
                              0
                              1. bonsoir,
                                le pc est mieux, presque plus de pubs, par contre j'ai perdu l'icône d'antivir ? je crois qu'il travaille encore, mais je n'en suis pas certaine.
                                voilà le rapport :
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:00:09, on 03/12/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                0
                                1. Contributeur
                                  salut choufleur,

                                  comment va ton pc ?

                                  post encore un dernier rapport hijack this stp

                                  @+
                                  0
                                  1. c'était effectivement un peu long l

                                    je l'envoie néanmoins, merci pour le temps passé

                                    bonne nuit !

                                    Avira AntiVir Personal
                                    Report file date: mercredi 3 décembre 2008 01:18

                                    Scanning for 1065768 virus strains and unwanted programs.

                                    Licensed to: Avira AntiVir PersonalEdition Classic
                                    Serial number: 0000149996-ADJIE-0001
                                    Platform: Windows XP
                                    Windows version: (Service Pack 3) [5.1.2600]
                                    Boot mode: Normally booted
                                    Username: SYSTEM
                                    Computer name: MAISON-0DAB9B6B

                                    Version information:
                                    BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
                                    AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 20:10:44
                                    AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
                                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
                                    LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
                                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:45:40
                                    ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 22:45:43
                                    ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30/11/2008 09:53:36
                                    ANTIVIR3.VDF : 7.1.0.173 81408 Bytes 02/12/2008 11:09:27
                                    Engineversion : 8.2.0.36
                                    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 11:05:56
                                    AESCRIPT.DLL : 8.1.1.15 332156 Bytes 12/11/2008 22:45:58
                                    AESCN.DLL : 8.1.1.5 123251 Bytes 12/11/2008 22:45:57
                                    AERDL.DLL : 8.1.1.3 438645 Bytes 12/11/2008 22:45:56
                                    AEPACK.DLL : 8.1.3.4 393591 Bytes 12/11/2008 22:45:54
                                    AEOFFICE.DLL : 8.1.0.30 196986 Bytes 12/11/2008 22:45:53
                                    AEHEUR.DLL : 8.1.0.71 1487222 Bytes 12/11/2008 22:45:51
                                    AEHELP.DLL : 8.1.2.0 119159 Bytes 18/11/2008 22:20:12
                                    AEGEN.DLL : 8.1.1.6 323955 Bytes 28/11/2008 20:09:44
                                    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 11:05:56
                                    AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 20:09:42
                                    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 11:05:56
                                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
                                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
                                    AVREP.DLL : 8.0.0.2 98344 Bytes 12/11/2008 22:45:45
                                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
                                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
                                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
                                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
                                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
                                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
                                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
                                    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

                                    Configuration settings for the scan:
                                    Jobname..........................: Complete system scan
                                    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                    Logging..........................: low
                                    Primary action...................: interactive
                                    Secondary action.................: ignore
                                    Scan master boot sector..........: on
                                    Scan boot sector.................: on
                                    Boot sectors.....................: C:, D:,
                                    Process scan.....................: on
                                    Scan registry....................: on
                                    Search for rootkits..............: on
                                    Scan all files...................: Intelligent file selection
                                    Scan archives....................: on
                                    Recursion depth..................: 20
                                    Smart extensions.................: on
                                    Macro heuristic..................: on
                                    File heuristic...................: high

                                    Start of the scan: mercredi 3 décembre 2008 01:18

                                    Starting search for hidden objects.
                                    An ARK instance is already running.

                                    The scan of running processes will be started
                                    Scan process 'avwsc.exe' - '1' Module(s) have been scanned
                                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                    Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                    Scan process 'firefox.exe' - '1' Module(s) have been scanned
                                    Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
                                    Scan process 'alg.exe' - '1' Module(s) have been scanned
                                    Scan process 'avguard.exe' - '1' Module(s) have been scanned
                                    Scan process 'sched.exe' - '1' Module(s) have been scanned
                                    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                                    Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                    Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                    Scan process 'services.exe' - '1' Module(s) have been scanned
                                    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                    Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                    Scan process 'smss.exe' - '1' Module(s) have been scanned
                                    22 processes with 22 modules were scanned

                                    Starting master boot sector scan:
                                    Master boot sector HD0
                                    [INFO] No virus was found!

                                    Start scanning boot sectors:
                                    Boot sector 'C:\'
                                    [INFO] No virus was found!
                                    Boot sector 'D:\'
                                    [INFO] No virus was found!

                                    Starting to scan the registry.
                                    The registry was scanned ( '43' files ).

                                    Starting the file scan:

                                    Begin scan in 'C:\'
                                    C:\hiberfil.sys
                                    [WARNING] The file could not be opened!
                                    C:\pagefile.sys
                                    [WARNING] The file could not be opened!
                                    Begin scan in 'D:\'

                                    End of the scan: mercredi 3 décembre 2008 01:41
                                    Used time: 22:43 Minute(s)

                                    The scan has been done completely.

                                    1434 Scanning directories
                                    61082 Files were scanned
                                    0 viruses and/or unwanted programs were found
                                    0 Files were classified as suspicious:
                                    0 files were deleted
                                    0 files were repaired
                                    0 files were moved to quarantine
                                    0 files were renamed
                                    2 Files cannot be scanned
                                    61080 Files not concerned
                                    2843 Archives were scanned
                                    2 Warnings
                                    0 Notes
                                    0
                                    • 1
                                    • 2
                                    • 3