Fenêtres publicitaires sur firefox.

Résolu/Fermé
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021 - Modifié par beg65 le 29/07/2010 à 20:41
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 6 août 2010 à 19:27
Bonjour,

j'ai des fenêtres publicitaires qui n'arrêtent pas de s'ouvrir sur Internet explorer alors que je suis sur firefox j'ai utilisé plein de méthodes( malwarebytes,spybot,...)et toujours ces satanées pages de pub.


Quelqu'un pourrait t'il m'aider?s'il vous plait.

</signature>
A voir également:

19 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 juil. 2010 à 19:51
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, il est plus complet que Hijackthis :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


2
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 juil. 2010 à 20:10
Ton ordinateur est effectivement infecté.


1) Désactive le TeaTimer de Spybot pour éviter qu'il ne gène la désinfection (Tutoriel). Tu peux même désinstaller Spybot, ce logiciel est dépassé.


2) Il y a une barre d'outil néfaste sur ton ordinateur (Ask Toolbar)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

1
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 29/07/2010 à 21:03
2)http://www.cijoint.fr/cjlink.php?file=cj201007/cijkedX6o6.txt
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 29/07/2010 à 21:04
3)[http://www.cijoint.fr/cjlink.php?file=cj201007/cijaXhkiYI.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 01:28
1) Il y a une infection de disques amovibles :

* Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Double clique sur le programme USBFix sur ton Bureau.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

Aide en images : Nettoyage



2) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp



3) Pour supprimer les restes :

* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse


4) Si tout s'est bien passé, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

1
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 14:24
1)http://www.cijoint.fr/cjlink.php?file=cj201007/cijqEdTWlk.zip
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 30/07/2010 à 15:02
2)http://www.cijoint.fr/cjlink.php?file=cj201007/cijcZYuzGd.txt

désolé j'ai pas enregistrer le rapport avant la désinfection,est ce un problème?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 15:12
3)Je ne vois pas la lettre H
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 19:28
L'icone avec le H, c'est celle-ci

Si tu ne la trouves pas, essaye de télécharger directement la version autonome de ZHPFix ici

1
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 19:38
j'essaye de téléchargé ZHPFix mais le téléchargement ne s'effectue pas,que dois je faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
29 juil. 2010 à 17:17
J'ai réussi à Installer LopXp,d'ailleurs le lien de téléchargement sur la pagehttp://www.commentcamarche.net/download/telecharger-34055210-lopxp ne marche pas j'ai réussi a le fa&ire marcher grâce à ce topic https://forums.commentcamarche.net/forum/affich-5671392-telecharger-lopxp qui donne le bon lien de téléchargementhttp://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Voici le rapport :
# Rapport Lopxp fait le 29/07/2010 à 17:09:49
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2010-06-26 à 14:08:04 - Adobe
2010-02-26 à 11:34:24 - Apple Computer
2009-10-12 à 15:12:39 - Avira
2009-10-21 à 17:24:22 - AVS4YOU
2009-09-26 à 18:16:10 - Azureus
2009-10-01 à 11:05:45 - Boss Media
2009-10-01 à 15:25:52 - CanonBJ
2010-02-26 à 11:49:42 - EnterNHelp
2009-11-30 à 18:04:28 - ma-config.com
2009-10-01 à 09:43:55 - Malwarebytes
2009-10-25 à 13:03:49 - Microsoft
2009-12-16 à 20:46:14 - Nero
2010-02-26 à 11:36:46 - Nikon
2009-11-30 à 23:20:32 - nView_Profiles
2009-11-18 à 19:43:25 - QuickMediaConverter
2009-12-01 à 11:44:02 - Sports Interactive
2009-09-26 à 14:52:55 - Spybot - Search & Destroy
2010-02-26 à 11:49:42 - Ultima_T15
2009-09-26 à 09:04:52 - Windows Genuine Advantage
2010-07-22 à 15:56:52 - WinZip

+- C:\Documents and Settings\postgres\Application Data

2009-09-26 à 16:42:55 - Microsoft

+- C:\Documents and Settings\postgres\Local Settings\Application Data

2005-08-31 à 21:08:26 - Microsoft

+- C:\Documents and Settings\Propri'taire\Application Data

2009-11-18 à 19:43:25 - Actecom
2010-06-26 à 14:08:03 - Adobe
2010-02-27 à 20:43:46 - Apple Computer
2009-11-18 à 19:44:35 - AVS4YOU
2010-07-16 à 17:09:32 - Azureus
2009-10-25 à 12:55:29 - DivX
2010-06-02 à 18:42:47 - dvdcss
2010-02-27 à 11:38:22 - Facebook
2010-07-22 à 15:51:47 - FissaSearch
2010-07-22 à 15:55:33 - freeCompressor
2009-10-07 à 19:57:48 - Google
2009-11-08 à 10:22:15 - Identities
2010-07-29 à 04:51:06 - LimeWire
2009-09-26 à 12:38:20 - Macromedia
2009-10-01 à 09:44:03 - Malwarebytes
2009-10-23 à 18:58:19 - Media Player Classic
2010-02-26 à 11:38:56 - Microsoft
2009-09-26 à 08:31:26 - Mozilla
2009-09-26 à 08:48:04 - MSNInstaller
2009-12-08 à 16:47:56 - Nero
2010-02-26 à 13:44:59 - Nikon
2010-07-22 à 21:15:28 - OfferBox
2009-11-23 à 18:00:49 - OpenOffice.org
2010-03-02 à 21:30:58 - Sports Interactive
2010-02-06 à 18:38:11 - StreamTorrent
2009-09-26 à 18:07:43 - Sun
2010-05-07 à 16:20:06 - U3
2010-06-02 à 18:45:50 - vlc
2010-05-27 à 16:30:36 - Vso
2010-07-22 à 15:39:28 - WinRAR

+- C:\Documents and Settings\Propri'taire\Local Settings\Application Data

2010-06-26 à 14:12:01 - Adobe
2010-02-26 à 11:34:21 - Apple Computer
2005-08-31 à 21:08:31 - ApplicationHistory
2009-10-01 à 11:05:44 - Boss Media
2010-07-28 à 14:06:54 - freecompressor Air
2009-10-25 à 13:02:47 - Google
2009-11-08 à 10:22:15 - Identities
2010-07-14 à 19:01:17 - Microsoft
2009-09-26 à 08:31:26 - Mozilla
2010-06-26 à 13:54:04 - P5
2010-07-28 à 00:55:23 - Temp
2009-11-18 à 19:41:53 - WDSetup

========== Listing du dossier Program Files

+- C:\Program Files

2009-10-12 à 14:53:13 - 7-Zip
2010-06-26 à 14:12:16 - Adobe
2010-02-26 à 11:32:28 - ArcSoft
2009-09-26 à 18:15:51 - AskBarDis
2009-09-26 à 18:15:51 - AskSearch
2009-10-12 à 15:12:39 - Avira
2009-12-05 à 13:23:55 - AVS4YOU
2005-08-31 à 21:09:10 - ComPlus Applications
2009-11-20 à 16:38:56 - DivX
2010-05-27 à 16:30:17 - DVDFab 7
2010-06-26 à 14:02:12 - Fichiers communs
2010-07-28 à 14:10:07 - FreeCompressor
2009-11-20 à 11:36:57 - Full Pack Codecs
2010-05-15 à 08:47:39 - Google
2005-08-31 à 21:09:21 - HighMAT CD Writing Wizard
2010-02-26 à 11:32:27 - InstallShield Installation Information
2010-06-11 à 08:53:59 - Internet Explorer
2009-09-26 à 18:12:02 - Java
2009-11-23 à 17:57:59 - JRE
2010-03-28 à 16:48:24 - LimeWire
2010-07-29 à 15:10:23 - Lopxp
2009-11-30 à 18:04:30 - ma-config.com
2009-10-01 à 09:44:00 - Malwarebytes 'Anti-Malware
2009-10-01 à 10:14:49 - Malwarebytes' Anti-Malware
2009-09-26 à 10:36:30 - Messenger
2009-09-26 à 11:16:32 - Microsoft
2005-08-31 à 21:09:23 - microsoft frontpage
2009-10-05 à 17:51:28 - Microsoft Office
2010-06-03 à 20:13:12 - Microsoft Silverlight
2009-09-26 à 11:17:13 - Microsoft SQL Server Compact Edition
2009-09-26 à 11:17:40 - Microsoft Sync Framework
2010-03-10 à 16:55:17 - Movie Maker
2010-07-24 à 21:17:33 - Mozilla Firefox
2009-09-27 à 12:15:17 - MSBuild
2009-09-26 à 08:47:42 - MSN
2005-08-31 à 21:09:39 - MSN Gaming Zone
2009-12-07 à 09:59:51 - MSXML 4.0
2009-09-27 à 12:13:41 - MSXML 6.0
2010-07-29 à 14:36:01 - Navilog1
2005-08-31 à 21:09:41 - NetMeeting
2010-02-26 à 11:51:09 - Nikon
2010-07-22 à 15:51:31 - OfferBox
2005-08-31 à 21:09:41 - Online Services
2010-01-22 à 21:04:06 - OpenOffice.org 3
2010-05-12 à 01:00:23 - Outlook Express
2010-06-30 à 17:09:12 - PokerStars
2010-05-25 à 14:55:22 - PokerStove
2010-03-14 à 10:29:57 - PokerTracker 3
2009-09-26 à 16:42:26 - PostgreSQL
2009-11-27 à 19:55:51 - QuickMediaConverter
2010-02-26 à 11:34:50 - QuickTime
2009-11-30 à 18:57:04 - Realtek AC97
2009-09-27 à 12:15:13 - Reference Assemblies
2009-10-15 à 18:19:04 - Satsuki Decoder Pack
2005-08-31 à 21:09:43 - Services en ligne
2009-11-30 à 17:27:21 - Sports Interactive
2009-09-26 à 14:52:40 - Spybot - Search & Destroy
2010-07-29 à 04:47:48 - Steam
2010-07-29 à 14:42:59 - trend micro
2005-08-31 à 21:09:43 - Uninstall Information
2009-09-27 à 11:11:18 - VideoLAN
2010-07-16 à 17:09:34 - Vuze
2009-09-26 à 11:19:26 - Windows Live
2009-09-26 à 11:16:20 - Windows Live SkyDrive
2009-09-26 à 08:43:49 - Windows Media Connect
2009-10-15 à 19:15:06 - Windows Media Connect 2
2009-10-15 à 19:15:10 - Windows Media Player
2005-08-31 à 21:09:46 - Windows NT
2005-08-31 à 21:09:48 - WindowsUpdate
2010-07-22 à 15:46:11 - WinRAR
2005-08-31 à 21:09:51 - xerox
2009-11-30 à 17:27:39 - Zero G Registry

========== Tâches planifiées

GoogleUpdateTaskMachineCore.job: C:\Program Files\Google\Update\GoogleUpdate.exe /c
GoogleUpdateTaskMachineUA.job: C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\Propriétaire\Application Data\Facebook

+- Registre : Aucune suggestion.


- Fin du rapport -
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 29/07/2010 à 20:05
voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201007/cij4TdaLTF.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 19:43
Et si tu le télécharges ici ?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 19:59
Avant de continuer je dois te dire que mon frère a pris la clé USB est il utile de continuer sans la récupérer?
Je n'ai pas le disque dur externe qui est assez loin de chez moi actuellement(que je n'ai pas passé à USBFix),ne faut il pas mieux attendre que je récupère tout ceci avant de continuer(et de te faire perdre ton temps pour rien)?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 30/07/2010 à 20:39
Voici le rapport ZHPFix:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijdOSjUCW.txt
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
Modifié par beg65 le 30/07/2010 à 20:36
et voici le rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijLLUvg6X.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 20:36
Pour tes disques amovibles, du moment que tu les vaccines avec USBFix avant de les ouvrir, ça ne pose pas de problème.

Pour ZHPFix, ce n'est pas le bon rapport ;)

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 21:08
j'ai resposté les liens j'espére que c'est bon?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 21:24
Oui c'est bon ;)
As-tu encore des publicités qui s'affichent ? D'autres problèmes ?

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 21:32
Pour le moment, pas depuis le dernier rapport,aussi non je trouve mon ordi un peu lent mais c'est peut être qu'il est un peu ancien?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
30 juil. 2010 à 22:53
j'ai parlé trop vite j'ai une page qui s'est ouverte à l'instant.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 02:27
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.

* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 13:15
Dois-je fermer Antivir,spybot?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 14:20
Oui :

- Fais un clic-droit sur l'icone d'AntiVir près de l'horloge (le parapluie rouge) et décoche "Activer AntiVir Guard".

- Désinstalle Spybot (il est inutile)

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 15:08
http://www.cijoint.fr/cjlink.php?file=cj201007/cijkGKNkc7.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 16:00
Menu démarrer --> Panneau de configuration --> Ajout/suppression de programmes --> désinstalle "OfferBox"


Ensuite, utilise ce logiciel :

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 17:16
je dois le renommer moi ou c'est déjà renommer?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 18:36
Désolé mais le site cijoint.fr ne prend les dossiers en.log
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 18:40
je le met comme ça

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-31 18:39:32
Windows 5.1.2600 Service Pack 2
Running: u7eso2qh.exe; Driver: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\kwgiypod.sys


---- System - GMER 1.0.15 ----

SSDT F7B432C6 ZwCreateKey
SSDT F7B432BC ZwCreateThread
SSDT F7B432CB ZwDeleteKey
SSDT F7B432D5 ZwDeleteValueKey
SSDT F7B432DA ZwLoadKey
SSDT F7B432A8 ZwOpenProcess
SSDT F7B432AD ZwOpenThread
SSDT F7B432E4 ZwReplaceKey
SSDT F7B432DF ZwRestoreKey
SSDT F7B432D0 ZwSetValueKey
SSDT F7B432B7 ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF655C360, 0x32E21D, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\Mozilla Firefox\plugin-container.exe[2020] USER32.dll!TrackPopupMenu 77D64ED6 5 Bytes JMP 1044721D C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[3488] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

Device \FileSystem\Fastfat \Fat B8BC7C8A

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 17:33
Si tu cliques sur "download exe", il est déjà renommé ;)

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
31 juil. 2010 à 17:35
C'est bien ce qui me semblait c'est en train de faire le scan depuis un moment déjà.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 août 2010 à 00:52
Ok pour le rapport de Gmer.

Je ne vois pas trop d'où viennent ces publicités... Tu en as encore ?
Si oui, peux-tu me donner des détails : est-ce que ces publicités s'ouvrent quel que soit le navigateur que tu utilises ? Ces publicités ont-elles à chaque fois le même thème ?

0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
1 août 2010 à 10:09
On va pas parler trop vite mais depuis hier soir rien ne s'ouvre j'utilise toujours mozilla et les fenêtres de pub s'ouvre avec explorer.
Les publicités sont toujours les mêmes c'est à dire des sites de paris sportif(Bwin,....) et des sites de pour la protestions des ordinateurs(McAfee....)
Autre point hier soir je ne pouvais plus rien ouvrir sur mon ordi il y avait un e boite de dialogue avec une erreur suivi de chiffres et de lettres qui m'indiqué que je ne pouvais pas faire marcher le programme que je souhaité j'ai éteint le PC et tout était normal après l'allumage.est-ce un problème?
0
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
2 août 2010 à 15:57
Ça fait 2 jour que je n'ai pas de pub donc le problème est réglé,que faut il faire maintenant?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
4 août 2010 à 03:25
Tant mieux :)
Poste un dernier rapport ZHPDiag, je vais te donner les conseils de finition

0
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5Xf1yP2.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 août 2010 à 02:25
Voici les conseils de finition :



1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Internet Explorer n'est pas à jour, c'est une faille de sécurité (même si tu ne l'utilises pas) !
Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8

Même chose pour Windows : Microsoft ne fournit plus de mises à jour qu'aux utilisateurs de Windows XP SP3, le SP2 est obsolète. Fais une recherche de mises à jour et installe le SP3, ou fais le manuellement.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : SoundMan / nwiz / NvMediaCenter / QuickTime Task / Adobe Reader Speed Launcher / Adobe ARM / LimeWire On Startup / OpenOffice.org 3.1

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
tout d'abord merci pour ton aide et bravo à cette communauté d'aider les incultes en informatiques;)
Je n'arrive pas à lire https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf en fait j'arrive pas a le lire sur l'ordinateur cela me renvoie sur ce site https://www.bing.com/search?form=MO0035&q=open+none+file
J'ai aussi supprimé Adobe Reader Speed Launcher et Adobe ARM au moment de désinstallé Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin,est ce grave?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
6 août 2010 à 19:27
De rien :)

Réinstalle Adobe Reader et tu pourras à nouveau lire les fichier PDF ;)

Si tu veux, tu pourras retirer "Adobe Reader Speed Launcher" et "Adobe ARM" de la liste des programmes qui se lancent au démarrage (avec CCleaner), mais il ne faut pas les désinstaller.

0
xbox360-14 Messages postés 58 Date d'inscription jeudi 22 juillet 2010 Statut Membre Dernière intervention 2 octobre 2011 1
29 juil. 2010 à 17:08
salu tu va dans outils, options internet,confidentialité,et en bas il y a bloqueur de fenétre publicitaire et tu coche la case pour active le bloqueur de fenétre publicitaire voila j'éspére t'aidais .
-1
beg65 Messages postés 256 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 5 septembre 2021
29 juil. 2010 à 18:00
Je l'ai déjà fait ça merci de ton aide
0