Fenetre de pub

Bonjour, depuis hier j'ai des fenetres de pub qui s'ouvre toutes seule je voudrais savoir comment peut-on faire pour les suprimer merci d'avance.
Je précise deux chose j'ai vérifier le bloqueur de fentre de pub il est activer , et la deuxième chose c'est que je suis nule en informatique donc svp expliquez moi clairement merci beaucoup :)
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

Résumé de la discussion

Des fenêtres publicitaires s’ouvrent sans interaction sur Windows XP avec Internet Explorer 7, malgré l’activation du bloqueur de fenêtres publicitaires et des paramètres de sécurité, ce qui gêne l’utilisation. Plusieurs solutions ont été proposées, incluant désinstaller et réinstaller le navigateur, puis lancer des outils de détection comme HijackThis, Combofix et Navilog pour analyser et nettoyer les dépôts d’infection. Les rapports obtenus via ces outils indiquent des clés et valeurs du registre infectées et des adware/trojans détectés, qui ont été mis en quarantaine ou supprimés dans les dossiers concernés. Une précision utile mentionne l’environnement exact (Windows XP SP3 et IE7) et la nécessité éventuelle de relancer les analyses pour confirmer la suppression des éléments malveillants.

Bobot (l’IA à votre service)
  1. bonjour

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.exe pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    poste les rapports obtenus
    1. une fois que j'ai installée Navilog1 il me dit de cliquer sur la touche f pour français donc je le fait ensuite il me dit d'appuiée sur une touche j'appuie ensuite plus rien la fenetre se ferme :( je doit faire quoi??
  2. bizarre ton truc normalement et doit aussi appuier sur 1
    1. je suis pas la pour faire des rencontres je suis la pour réglée mon problème sur l'ordi
      1. ok

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
        https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

        et relance navilog stp
        1. Salut ressaye.
          Tu enregistre. Clic sur français. Suivant etc...
          Choix 1 et tu poste ici le rapport.
          Tu n'a pas a appuyer sur f. Je comprend pas moi non plus ce qui se passe. A mon avis, simo ne comprend pas c'est pour sa qu'il ta donné son adresse msn.
          1. sa ne marche toujours pas sa me met cet outil ne fonctionne que sous 200/XP Désinstallez navilog 1 via ajout supp des programmes.
            L'outil va etre interrompu appuyer sur une touche pour continuer et la quand j'appuie ya plus rien !
            1. je crois que j'ai réussi sa me donne:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 15:52:18, on 09/07/2008
              Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.20772)
              Boot mode: Normal

              Running processes:
              M:\WINDOWS\System32\smss.exe
              M:\WINDOWS\system32\winlogon.exe
              M:\WINDOWS\system32\services.exe
              M:\WINDOWS\system32\lsass.exe
              M:\WINDOWS\system32\svchost.exe
              M:\WINDOWS\System32\svchost.exe
              M:\WINDOWS\Explorer.EXE
              M:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              M:\WINDOWS\system32\svchost.exe
              M:\WINDOWS\ALCXMNTR.EXE
              M:\WINDOWS\AGRSMMSG.exe
              M:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
              M:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              M:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              M:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              M:\documents and settings\lahcen\local settings\application data\tiwdxes.exe
              M:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              M:\Program Files\Internet Explorer\iexplore.exe
              M:\Program Files\Windows Live\Messenger\msnmsgr.exe
              M:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - M:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - m:\program files\google\googletoolbar1.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - m:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "M:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "M:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [AVP] "M:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
              O4 - HKCU\..\Run: [swg] M:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [tiwdxes] m:\documents and settings\lahcen\local settings\application data\tiwdxes.exe tiwdxes
              O4 - Global Startup: hpoddt01.exe.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - M:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - M:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - M:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - M:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - M:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O20 - AppInit_DLLs: M:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
              O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - M:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              O23 - Service: Google Updater Service (gusvc) - Google - M:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O24 - Desktop Component 0: (no name) - http://by120w.bay120.mail.live.com/mail/clear.gif
              1. clara c'est le rapport de navilog qu'il me faut stp
                1. le navilog ne marche pas
              2. bon on va procéder autrement

                1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                https://www.malwarebytes.com/

                3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                10) Si des malwares ont été détectés, leur liste s'affiche.
                En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                12) Ferme MBAM en cliquant sur Quitter.
                1. Juste un détail, je te laisse opérer simo.
                  Va dans:
                  m:\documents and settings\lahcen\local settings\application data\ trouve un fichier qui s'appelle: tiwdxes.exe
                  soumet le a un scan sur total virus (ne déplace surtout pas ce fichier, indique juste son emplacement a total virus).
                  https://www.virustotal.com/gui/
                  Ce site va dire si ce fichier est dangereux ou pas.
                  1. voila après avoir fait se que tu ma dit j'ai comme rapport :

                    Malwarebytes' Anti-Malware 1.20
                    Version de la base de données: 933
                    Windows 5.1.2600 Service Pack 3, v.5512

                    16:40:23 09/07/2008
                    mbam-log-7-9-2008 (16-40-23).txt

                    Type de recherche: Examen complet (C:\|D:\|K:\|M:\|)
                    Eléments examinés: 52136
                    Temps écoulé: 4 minute(s), 11 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 10
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 2
                    Fichier(s) infecté(s): 10

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Mirar (AdWare.Mirar) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

                    Dossier(s) infecté(s):
                    M:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    M:\Documents and Settings\Lahcen\Local Settings\Temp\tem8.tmp.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Documents and Settings\Lahcen\Local Settings\Temp\tem16.tmp.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                    M:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
                    • 1
                    • 2