rss
j'ai un problème de pub sur internet!
par yoyobg
 Fil de Discussions
Statut : Non résolu
mercredi 7 mars 2007 à 21:02:39
bonjour tt le monde!j'ai des pub qui m'enuie sur internet.sa va de winantiviruspro 2006 en passant par ebay,skype,errorsafe,spyware sécure...etc j'en peut plus!!!
pourtant je suis bien équipé;j'ai avast,spybot,ccleaner.j'ai fait des scan avec les trois mais rien y fait.il me reste Hijackthis mais le problème c ke je ne sait pas décoder mon logfile donc j'ai besoin de votre aide de toute urgence!!!je vous transmet mon rapport hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 20:59:07, on 07/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe


merci d'avance a ceux qui lirons mon message et t'enterons de m'aider!!!!!
Configuration: Windows XP
Internet Explorer 7.0
Répondre à yoyobg  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par did71, le mercredi 7 mars 2007 à 21:05:53 Fil de Discussions
bonsoir,

Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

https://europe.f-secure.com/exclude/blacklight/index.shtml

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse!

a+
Répondre à did71

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par yoyobg, le mercredi 7 mars 2007 à 21:39:39 Fil de Discussions
bonsoir did 71!merci de m'ider!j'ai installer blackligh et j'ai fé le scan voici le rapport:


03/07/07 21:23:45 [Info]: BlackLight Engine 1.0.55 initialized
03/07/07 21:23:45 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/07/07 21:23:45 [Note]: 7019 4
03/07/07 21:23:45 [Note]: 7005 0
03/07/07 21:23:46 [Note]: 7006 0
03/07/07 21:23:46 [Note]: 7011 416
03/07/07 21:23:46 [Note]: 7026 0
03/07/07 21:23:46 [Note]: 7026 0
03/07/07 21:23:46 [Note]: 7024 3
03/07/07 21:23:46 [Info]: Hidden process: C:\windows\system32\slcfjigk.exe
03/07/07 21:24:07 [Note]: FSRAW library version 1.7.1021
03/07/07 21:32:41 [Info]: Hidden file: c:\WINDOWS\system32\slcfjigk.dat
03/07/07 21:32:41 [Note]: 10002 1
03/07/07 21:32:41 [Info]: Hidden file: C:\windows\system32\slcfjigk.exe
03/07/07 21:32:41 [Note]: 10002 1
03/07/07 21:32:41 [Info]: Hidden file: c:\WINDOWS\system32\slcfjigk_nav.dat
03/07/07 21:32:41 [Note]: 10002 1
03/07/07 21:32:41 [Info]: Hidden file: c:\WINDOWS\system32\slcfjigk_navps.dat
03/07/07 21:32:41 [Note]: 10002 1
03/07/07 21:36:36 [Note]: 7007 0
Répondre à yoyobg

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par did71, le mercredi 7 mars 2007 à 22:13:09 Fil de Discussions
re,

1/ Télécharge :

- Brute Force Uninstaller:


http//www.merijn.org/files/bfu.zip


et décompresse-le dans un dossier propre à lui (C:\BFU)

Fais un clic droit de souris sur ce lien :

http://metallica.geekstogo.com/EGDACCESS.bfu

et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

- Navipromo.zip http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip et décompresse-le sur ton bureau

2/ Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/Ser(...)
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

3/ lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

* Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

4/ Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

5/ Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

=> Supprime-les tous

6/ redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

a+
Répondre à did71

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par yoyobg, le mercredi 7 mars 2007 à 23:04:23 Fil de Discussions
c'est tout c'est bien passé.voici le rapport navi:


Rapport Navipromo.bat 0.71 effectué le 07/03/2007 à 22:48:31,98
L'opération se déroule en mode sans échec sous le compte "HP_Propri‚taire"

** Recherche...

1/ slcfjigk trouvé, recherche de slcfjigk*
C:\WINDOWS\system32\slcfjigk.dat
C:\WINDOWS\system32\slcfjigk.exe
C:\WINDOWS\system32\slcfjigk_nav.dat
C:\WINDOWS\system32\slcfjigk_navps.dat
C:\WINDOWS\prefetch\SLCFJIGK.EXE-195ACF07.pf

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
slcfjigk REG_SZ c:\windows\system32\slcfjigk.exe slcfjigk

------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode

################################################

** Nettoyage...

1/ Déplacement de slcfjigk* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\slcfjigk* déplacé avec succès !
C:\WINDOWS\prefetch\slcfjigk* déplacé avec succès

------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées


* Backups :

C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\slcfjigk.dat
C:\Navipromo\Backups\slcfjigk.exe
C:\Navipromo\Backups\SLCFJIGK.EXE-195ACF07.pf
C:\Navipromo\Backups\slcfjigk_nav.dat
C:\Navipromo\Backups\slcfjigk_navps.dat
C:\Navipromo\Backups\Uninstall.reg

Ajout d'extension .off aux backups

## Fin du rapport de Suppression

-------------

Rapport Navipromo.bat 0.72 effectué le 07/03/2007 à 22:49:43,25
L'opération se déroule en mode sans échec sous le compte "HP_Propri‚taire"

## Suppression Heuristique

* Backups :


Aucun résultat par la recherche heuristique


## Fin du rapport Heuristique
Répondre à yoyobg

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par did71, le mercredi 7 mars 2007 à 23:11:09 Fil de Discussions
re,

as tu encore des problèmes de pubs?

a+
Répondre à did71

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par yoyobg, le jeudi 8 mars 2007 à 20:48:53 Fil de Discussions
re
Non pour l'instant je n'ai plus de pub!!!
Mais si il en aurai qui reviendrai,on sait jamais sa fait seulement un quart d'heure que j'ai allumé mon ordi,je te refait signe!!
En tout cas jte remercie énormement,tu pe pa s'avoir comment sa me fè plaisir de ne plus voir ces pub.Je sais pas comment te remercié!!!!!!

A+
Répondre à yoyobg

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par did71, le jeudi 8 mars 2007 à 21:13:59 Fil de Discussions 
Bonsoir,

ok, tiens moi au courant et on nettoiera un petit peu plus ensuite!

a+
Répondre à did71
Discussions pertinentes trouvées dans le forum
10/06 16h17Ouverture fenêtre pub InternetVirus/Sécurité11/06 12h1220
30/03 14h02Pub internetVirus/Sécurité01/04 19h325
25/03 15h32pub internetVirus/Sécurité31/03 14h1817
25/03 15h00pub internetInternet25/03 15h061
26/02 19h10aide pages de pub internet !!Virus/Sécurité29/02 03h0515
Plus de discussions sur « Pub sur Internet » Discussion en cours Discussion fermée Problème résolu
Logiciels pertinents trouvés dans les téléchargements
Télécharger Internet Explorer 7Internet Explorer - Internet Explorer 7 est la dernière version du navigateur phare de Microsoft, intégrant les derniers correctifs en matière...Catégorie: Navigateurs
Licence: Freeware/gratuit
Télécharger Google Toolbar pour Internet Explorer 4Google Toolbar pour Internet Explorer - La barre d'outils Google permet : d'afficher le pagerank des pages visitées d'ajouter à vos favoris les pages que vous...Catégorie: Référencement
Licence: Freeware/gratuit
Télécharger Firefox 3.0Firefox - Mozilla Firefox 3 est un excellent navigateur qui peut fonctionner à côté d'Internet Explorer ou le remplacer. Il apporte...Catégorie: Navigateurs
Licence: Open Source
Télécharger Free Internet Window Washer   2.1Free Internet Window Washer - Quand vous naviguer sur Internet, vous laissez toujours des traces de votre passage et de vos activités. Les navigateurs...Catégorie: Web
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Pub sur Internet »
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide