Probléme pub !

Résolu
Bonjour,
voila depuis peut j'ai sans arrêt des page lien pubs en tout genre à chaque fois que je veut sur le net c'est très agaçant d'autant que je ne suis pas un as en informatique alors pouvez vous m'aider? (merci)
Configuration: connexion internet, réseaux wifi

60 réponses

Résumé de la discussion

Des pages de liens publicitaires apparaissent de manière répétée lors de la navigation, indiquant une éventuelle infection ou adware qui pollue le système et nécessite une désinfection et une vérification des éléments de démarrage. Plusieurs solutions proposées incluent l’utilisation d’outils de sécurité et de nettoyage tels que HijackThis, CCleaner et un antivirus, associées à la désactivation temporaire de l’UAC pour permettre aux outils de désinfection de fonctionner correctement. Des procédures de nettoyage incluent l’analyse des éléments de démarrage et extensions malveillantes, suppression des éléments détectés et vérification du nettoyage, avec des conseils sur les précautions et les risques liés au P2P.

Bobot (l’IA à votre service)
  1. Modérateur
    Très bien ;-).
    Ce n'est pas une impression : merci Ccleaner et la désinfection.
    Bonne fin de soirée et bonne continuation.
    Crapoulou.
    1. bahh je ne sais pas si ca peut regler ton probleme mais tu toujour esseyer de télécharger Safari
      1. ouais je c'est mais je préfere utiliser firefox mais sinon j'ai déja safari et opéra
        1. Modérateur
          Salut,
          Certainement un virus à la base de tout cela.
          Tu as XP ou Vista ??
          1. j'ai vista je pense aussi à un ptit virus lol j'ai eu pas mal de cheval de trois mais comme mon ordi marche encore jme dit que c'est pa trop grav jais vista édition familial version basic et il n'y a que sur firefox que les pubs sont chiantes j'en n'ais a peut près 1 ou 2 a chaque fois que je clique sur un lien de site
            1. Modérateur
              La prochaine fois, tu mettras ton message dans "Virus / Sécurité" et pas dans "Jeux vidéos" ;-).
              Pas grave. Bref :

              On va s'en occuper de tout ça :

              Désactive l’UAC (User Account Control) le temps de la désinfection.
              Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
              (Manipulation inverse pour le remettre en fin de désinfection).
              (Cela va permettre aux outils de désinfection de travailler correctement).

              ********

              - Télécharge HijackThis Version 2.02 :
              = = = = >>> En cliquant ici <<< = = = =

              - Enregistre HJTInstall.exe sur ton bureau.
              - Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
              - Clique sur Install, ensuite sur ‘I Accept’
              - Clique sur ‘Do a scan system and save log file’
              - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 04:21:08, on 25/05/2009
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16830)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Windows\System32\s3trayp.exe
                C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe
                C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Users\Admin\AppData\Local\usqag.exe
                C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\PROGRA~1\FREEDO~1\FDM.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.shareazaweb.com/fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O1 - Hosts: ::1 localhost
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - (no file)
                O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O2 - BHO: UrlHelper Class - {CFC4F59B-A2DA-4e12-B337-52A4F871E10C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaIEHelper.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O3 - Toolbar: Shareaza MediaBar - {196C3A46-4758-433D-A600-802C804AF39C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaMediaBar.dll
                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
                O4 - HKLM\..\Run: [WMAAD] C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.3\ManyCam.exe"
                O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                O4 - HKCU\..\Run: [usqag] "c:\users\admin\appdata\local\usqag.exe" usqag
                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Startup: uPlayMe.lnk = C:\Program Files\uPlayMe\uPlayMe.exe
                O4 - Global Startup: Wireless Network Manager.lnk = C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                O8 - Extra context menu item: Transfert par Image Converter 3 - C:\PROGRAM FILES\SONY\IMAGE CONVERTER 3\menu.htm
                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
                O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
                O13 - Gopher Prefix:
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{B8CEA09C-F2BB-48C3-886A-9AC88F76738C}: NameServer = 192.168.1.1
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                O23 - Service: Service Google Update (gupdate1c9dcce827831da) (gupdate1c9dcce827831da) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
                O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
                1. Modérateur
                  C:\Users\Admin\AppData\Local\usqag.exe 
                  O4 - HKCU\..\Run: [usqag] "c:\users\admin\appdata\local\usqag.exe" usqag


                  Tu as une infection Navipromo / Magic control.
                  Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
                  = = = = >>> En cliquant ici <<< = = = =
                  * La console noire de Navilog1 doit s’ouvrir après l’installation.
                  * Sinon, pour l’ouvrir, clique droit sur le raccourci « Navilog1 » sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
                  * Appuie sur la lettre F de ton clavier puis sur la touche [Entrée].
                  * Appuie sur une touche de ton clavier pour continuer...
                  * Tape 1, puis appuie sur la touche Entrée de ton clavier
                  * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
                  * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
                  * Sois patient, cela peut prendre une dizaine de minutes
                  * Navilog1 t’informe que la recherche est terminée
                  * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
                  * Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
                  * Poste le rapport généré
                  1. Search Navipromo version 3.7.7 commencé le 25/05/2009 à 4:34:14,15

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
                    X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3500+ )
                    BIOS : BIOS Version 6.00-0020-M004
                    USER : Admin ( Administrator )
                    BOOT : Normal boot

                    Antivirus : avast! antivirus 4.8.1229 [VPS 090524-0] 4.8.1229 (Activated)

                    C:\ (Local Disk) - NTFS - Total:49 Go (Free:15 Go)
                    D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
                    E:\ (CD or DVD)

                    Recherche executé en mode normal

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    ...\WebMediaPlayer trouvé !

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    ...\WebMediaPlayer trouvé !

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\users\admin\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\Admin\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\Admin\AppData\Local" ***

                    *** Recherche dossiers dans "C:\Users\Admin\AppData\Roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net
                    1. Modérateur
                      Ton infection vient de là :
                      WebMediaPlayer

                      Evite ce logiciel sinon l'infection reviendra.
                      Ton rapport n'est pas complet.
                      Ce n'est pas grave pour cette fois mais la prochaine fois, veille bien à ce qu'il soit complet !
                      Je t'explique après les Toolbars ...

                      ***********

                      Nettoyage avec Navilog1 :

                      * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
                      ‘Exécuter en tant qu’administrateur’.
                      * Au menu principal, choisis 2 et valide.
                      * Il va t’informer qu’il va alors redémarrer ton PC
                      * Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                      * Au redémarrage de ton PC, choisis ta session habituelle.

                      * Patiente jusqu’au message :
                      *** Nettoyage Termine le ..... ***

                      * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
                      1. Clean Navipromo version 3.7.7 commencé le 25/05/2009 à 4:59:11,83

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                        Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
                        X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3500+ )
                        BIOS : BIOS Version 6.00-0020-M004
                        USER : Admin ( Administrator )
                        BOOT : Normal boot

                        Antivirus : avast! antivirus 4.8.1229 [VPS 090524-0] 4.8.1229 (Activated)

                        C:\ (Local Disk) - NTFS - Total:49 Go (Free:15 Go)
                        D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
                        E:\ (CD or DVD)

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\Windows\System32" *

                        * Suppression dans "C:\Users\Admin\AppData\Local\Microsoft" *

                        * Suppression dans "C:\Users\Admin\AppData\Local\virtualstore\windows\system32" *

                        * Suppression dans "C:\Users\Admin\AppData\Local" *

                        *** Suppression dossiers dans "C:\Windows" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        ...\WebMediaPlayer ...suppression...
                        ...\WebMediaPlayer supprimé !

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        ...\WebMediaPlayer ...suppression...
                        ...\WebMediaPlayer supprimé !

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Suppression dossiers dans "C:\ProgramData" ***

                        *** Suppression dossiers dans c:\users\admin\appdata\roaming\micros~1\windows\startm~1\programs ***

                        *** Suppression dossiers dans "C:\Users\Admin\AppData\Local\virtualstore\Program Files" ***

                        *** Suppression dossiers dans "C:\Users\Admin\AppData\Local" ***

                        *** Suppression dossiers dans "C:\Users\Admin\AppData\Roaming" ***

                        *** Suppression fichiers ***

                        c:\users\public\desktop\WebMediaPlayer.lnk supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\Windows\Temp effectué !
                        Nettoyage contenu C:\Users\Admin\AppData\Local\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\Windows\system32" *

                        * Dans "C:\Users\Admin\AppData\Local\Microsoft" *

                        * Dans "C:\Users\Admin\AppData\Local\virtualstore\windows\system32" *

                        * Dans "C:\Users\Admin\AppData\Local" *

                        usqag.exe trouvé !
                        Copie usqag.exe réalisée avec succès !
                        usqag.exe supprimé !

                        usqag.dat trouvé !
                        Copie usqag.dat réalisée avec succès !
                        usqag.dat supprimé !

                        usqag_nav.dat trouvé !
                        Copie usqag_nav.dat réalisée avec succès !
                        usqag_nav.dat supprimé !

                        usqag_navps.dat trouvé !
                        Copie usqag_navps.dat réalisée avec succès !
                        usqag_navps.dat supprimé !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Recherche autres dossiers et fichiers connus ***

                        *** Nettoyage terminé le 25/05/2009 à 5:03:33,65 ***
                        1. Modérateur
                          Très bien.
                          Les toolbars :

                          Je te déconseille d’installer des toolbars (barres d’outils sur ton navigateur).
                          Regarde cet article qui explique pourquoi les toolbars, c’est pas obligatoire :
                          https://forum.malekal.com/viewtopic.php?f=45&t=6173
                          Merci à Malekal pour cet article.
                          Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t’espionnent sur le net …

                          *******

                          Télécharges ToolBar S&D ( de Eric_71 )
                          = = = = >>> En cliquant ici <<< = = = =

                          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
                          * Clique droit sur l’exécutable puis sélectionne ‘Exécuter en tant qu’administrateur’pour lancer l’outil.
                          * Une fois fait, tape F pour sélectionner le Français
                          * Choisis l’option 1 (Recherche) et tape sur Entrée.
                          * Une fois le scan finit, un rapport va apparaître au format .txt.
                          * Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
                          Note :
                          Le rapport est sauvegardé ici : C:\TB.txt
                          Tuto si besoin ICI

                          ******

                          Je vais bientôt y aller, je suis claqué.
                          J'attends ta réponse, je te donne une nouvelle procédure et moi => dodo ! lever 8H !
                          1. Ben écoute un grand merci à toi merci pour ton aide précieuse et d'avoir pris de ton temps pour m'aider
                            je pense que c'est nikel je n'est plus de pubs je vient de tester en surfant un peut sur la toile sa ma l'aire bon je vais éviter les tooblars enfin si c'est pas obligatoire vu que je ne connais pas trop l'informatique en tout cas merci passe une bonne et courte nuit a ce que g compris bye.
                            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
                              X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3500+ )
                              BIOS : BIOS Version 6.00-0020-M004
                              USER : Admin ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1229 [VPS 090524-0] 4.8.1229 (Activated)
                              C:\ (Local Disk) - NTFS - Total:49 Go (Free:15 Go)
                              D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
                              E:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [1] ( 25/05/2009| 5:24 )

                              [ UAC => 0 ]

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\Program Files\alot
                              C:\Program Files\alot\alotUninst.exe
                              C:\Program Files\alot\bin
                              C:\Program Files\alot\bin\alot.dll
                              C:\Program Files\alot\bin\ALOTSettings.exe
                              C:\Program Files\AskBarDis
                              C:\Program Files\AskBarDis\bar
                              C:\Program Files\AskBarDis\unins000.dat
                              C:\Program Files\AskBarDis\unins000.exe
                              C:\Program Files\AskBarDis\bar\bin
                              C:\Program Files\AskBarDis\bar\Settings
                              C:\Program Files\AskBarDis\bar\bin\askBar.dll
                              C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                              C:\Program Files\AskBarDis\bar\bin\psvince.dll
                              C:\Program Files\AskBarDis\bar\Settings\config.dat
                              C:\Program Files\AskBarDis\bar\Settings\config.dat.bak

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\Windows\\system32\\blank.htm"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="http://search.shareazaweb.com/fr/"
                              "Url"="https://www.msn.com/fr-fr/actualite/"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://fr.yahoo.com/"
                              "Default_Page_URL"="https://fr.yahoo.com/"
                              "Default_Search_URL"="https://actus.sfr.fr"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              [ UAC => 1 ]

                              1 - "C:\ToolBar SD\TB_1.txt" - 25/05/2009| 5:24 - Option : [1]

                              -----------\\ Fin du rapport a 5:24:46,08
                              1. Modérateur
                                Nettoyage avec ToolBar S&D :

                                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

                                Relance Toolbar-S&D en cliquant droit sur le raccourci puis en sélectionnant ‘Exécuter en tant qu’administrateur’.
                                * Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
                                Notes :
                                Ne touche à rien lors de la suppression !
                                Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                                accompagné d’un nouveau rapport Hijackthis pour analyse ...

                                ******

                                Télécharge Malwarebytes’ Anti-Malware
                                = = = = >>> En cliquant ici <<< = = = =

                                - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                                - Enregistres le sur le bureau
                                - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                                - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
                                - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                                - Une fois la mise à jour terminée, ferme Malwarebytes
                                - Double-cliques sur l’icône de malwarebytes pour le relancer
                                - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                - Sélectionne Exécuter un examen complet
                                - Clique sur Rechercher
                                - Le scan démarre
                                - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                - Cliques sur Ok pour poursuivre.
                                - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                                - Rends toi dans l’onglet rapport/log
                                - Tu cliques dessus pour l’afficher une fois affiché
                                - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                                - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                - Tu cliques droit dans le cadre de la réponse et coller

                                Si tu as besoin d’aide regarde ce tutorial ICI

                                Bonne nuit et A DEMAIN !
                                • 1
                                • 2
                                • 3