Probleme de pubs intempestives

Résolu/Fermé
Utilisateur anonyme - 8 mai 2008 à 09:54
 Utilisateur anonyme - 8 mai 2008 à 20:51
salut a tous
je suis envahi par les pubs malgré avoir installé spyware terminator; spyware blaster et spybot.
j'ai des pages du type de "em pc on internet" qui s'ouvrent en permanence.
comment faire svp?
merci d'avance
A voir également:

14 réponses

Utilisateur anonyme
8 mai 2008 à 09:57
Salut:

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutoriel : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin poste le rapport du scan navilog.

puis Navilog1 tu fais l'option 2

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

Double clique sur le raccourci Navilog1 présent sur ton Bureau.

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître

PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau

Avec Xp:

°Télécharger Catchme de Gmer http://www2.gmer.net/catchme.php sur le bureau :
°Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
°Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
°Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
°Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
°Poster ce rapport.
--
Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur. 
0
Utilisateur anonyme
8 mai 2008 à 10:07
re
voici le premier rapport navilog

Search Navipromo version 3.5.6 commencé le 08/05/2008 à 9:59:43,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "zangetsu"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\zangetsu\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\zangetsu\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" *

Fichiers trouvés :

vdfzffjt.exe trouvé !
vdfzffjt.dat trouvé !
vdfzffjt_nav.dat trouvé !
vdfzffjt_navps.dat trouvé !



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\zangetsu\locals~1\applic~1" :

vdfzffjt.dat trouvé !
vdfzffjt_nav.dat trouvé !
vdfzffjt_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 08/05/2008 à 10:01:57,48 ***
0
Utilisateur anonyme
8 mai 2008 à 10:08
Ok maintenant l'option2 de Navilog1.
0
Utilisateur anonyme
8 mai 2008 à 10:16
c'est fait
je te postes le second rapport?
0
Utilisateur anonyme
8 mai 2008 à 10:21
et le rapport catchme:

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
0
Utilisateur anonyme
8 mai 2008 à 10:46
Ok quels sont tous tes logiciel de sécurité ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 mai 2008 à 10:49
antivir ; le pare feu windows; spyware terminator; spyware blaster et spybot.
0
Utilisateur anonyme
8 mai 2008 à 10:53
Re alors désinstalle tous tes logiciel de sécurité sauf AntiVir. Et installe Ccleaner,Malwarebytes Anti-Malware et Kerio.(désactive alors le pare-feu Windows).

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
Tutoriel Kerio: https://forums.cnetfrance.fr

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
0
Utilisateur anonyme
8 mai 2008 à 11:02
ok tout est installé les maj sont faites le pc est redémarré.
0
Utilisateur anonyme
8 mai 2008 à 11:38
Ok meri maintenant. Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

Mode sans Echec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
0
Utilisateur anonyme
8 mai 2008 à 13:06
Avira AntiVir Personal
Report file date: jeudi 8 mai 2008 12:38

Scanning for 1255800 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: zangetsu
Computer name: TINTIN

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 17/04/2008 15:03:49
AVSCAN.DLL : 8.1.1.0 53505 Bytes 17/04/2008 15:03:49
LUKE.DLL : 8.1.2.9 151809 Bytes 17/04/2008 15:03:50
LUKERES.DLL : 8.1.2.1 12033 Bytes 17/04/2008 15:03:50
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 07:48:04
ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05/05/2008 15:50:11
ANTIVIR3.VDF : 7.0.4.15 60416 Bytes 08/05/2008 08:57:13
Engineversion : 8.1.0.39
AEVDF.DLL : 8.1.0.5 102772 Bytes 17/04/2008 15:03:50
AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30/04/2008 19:23:38
AESCN.DLL : 8.1.0.16 119156 Bytes 08/05/2008 08:57:20
AERDL.DLL : 8.1.0.20 418165 Bytes 25/04/2008 19:25:20
AEPACK.DLL : 8.1.1.4 364918 Bytes 29/04/2008 19:23:15
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19/04/2008 16:58:24
AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30/04/2008 19:23:36
AEHELP.DLL : 8.1.0.14 115063 Bytes 19/04/2008 16:58:21
AEGEN.DLL : 8.1.0.20 299380 Bytes 08/05/2008 08:57:20
AEEMU.DLL : 8.1.0.6 430451 Bytes 08/05/2008 08:57:19
AECORE.DLL : 8.1.0.28 168310 Bytes 08/05/2008 08:57:18
AVWINLL.DLL : 1.0.0.7 14593 Bytes 17/04/2008 15:03:49
AVPREF.DLL : 8.0.0.1 25857 Bytes 17/04/2008 15:03:49
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 17/04/2008 15:03:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 17/04/2008 15:03:49
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17/04/2008 15:03:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 17/04/2008 15:03:50
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17/04/2008 15:03:50
NETNT.DLL : 8.0.0.1 7937 Bytes 17/04/2008 15:03:50
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17/04/2008 15:03:47
RCTEXT.DLL : 8.0.32.0 86273 Bytes 17/04/2008 15:03:47

Configuration settings for the scan:
Jobname..........................: ShlExt
Configuration file...............: C:\DOCUME~1\zangetsu\LOCALS~1\Temp\d25299e2.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 8 mai 2008 12:38

Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!


End of the scan: jeudi 8 mai 2008 12:52
Used time: 13:58 min

The scan has been done completely.

6358 Scanning directories
150735 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
150735 Files not concerned
1473 Archives were scanned
2 Warnings
0 Notes
0
Utilisateur anonyme
8 mai 2008 à 13:07
Ok merci maintenant fais un scan avec Malwarebytes en mode sans echec et tu supprime tous ceux qu'il trouve.


1) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

2) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0
Utilisateur anonyme
8 mai 2008 à 17:39
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 730

Type de recherche: Examen complet (C:\|)
Eléments examinés: 93884
Temps écoulé: 16 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{9105A1C2-EF2E-462F-BEDE-838FB80DF92B}\RP120\A0042522.dll (Trojan.FalkeAlert)
0
Utilisateur anonyme
8 mai 2008 à 17:51
Ok l'as tu supprimé.
0
Utilisateur anonyme
8 mai 2008 à 17:58
et c'est tout?
0
Utilisateur anonyme
8 mai 2008 à 18:34
Ok maintenant fais un scan en ligne avec Internet Explorer: https://www.bitdefender.com/toolbox/
0
Utilisateur anonyme
8 mai 2008 à 19:35
voici le rapport

BitDefender Online Scanner - Real Time Virus Report



Generated at: Thu, May 08, 2008 - 19:32:24


--------------------------------------------------------------------------------
Scan Info
Scanned Files
188084
Infected Files
1
Virus Detected
Trojan.Obfuscated.JD
1
0
Utilisateur anonyme
8 mai 2008 à 19:36
Ok Défragmenter le disque dur:

*Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.


*cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.


*Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)


*cliquez sur le bouton Défragmenter.
0
Utilisateur anonyme
8 mai 2008 à 20:19
voici le rapport de defrag'

Volume (C:)
Taille du volume = 190 Go
Taille de cluster = 4 Ko
Espace utilisé = 38,43 Go
Espace libre = 151 Go
Pourcentage d'espace libre = 79 %

Fragmentation du volume
Fragmentation totale = 0 %
Fragmentation de fichiers = 0 %
Fragmentation de l'espace libre = 0 %

Fragmentation de fichiers
Total de fichiers = 59 061
Taille moyenne de fichier = 934 Ko
Total de fichiers fragmentés = 0
Total de fragments en trop = 395
Nombre moyen de fragments par fichier = 1,00

Fragmentation du fichier paginé
Taille du fichier paginé = 320 Mo
Total de fragments = 1

Fragmentation de dossier
Total de dossiers = 6 420
Dossiers fragmentés = 1
Fragments de dossiers en trop = 0

Fragmentation de la table de fichiers principale (MFT)
Taille totale de la MFT = 155 Mo
Nombre d'enregistrements dans la MFT = 66 533
Pourcentage d'utilisation de la MFT = 41 %
Total de fragments dans la MFT = 2

--------------------------------------------------------------------------------
Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
Aucun
0
Utilisateur anonyme
8 mai 2008 à 20:20
ok

Allez sur le poste de travail
Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
Ensuite cliquez sur le dossier Windows C:\Windows
ouvrez le dossier prefetch C:\Windows\prefetch
Supprimez tous les fichiers de ce dossier
0
Utilisateur anonyme
8 mai 2008 à 20:24
ok c'est fait
0
Utilisateur anonyme
8 mai 2008 à 20:25
tu as fait une defragmentation de disque.
0
Utilisateur anonyme
8 mai 2008 à 20:25
oui tu as le rapport en 19
0
Utilisateur anonyme
8 mai 2008 à 20:28
ok bon ba normalement c'est bon ton pc est nickel.
0
Utilisateur anonyme
8 mai 2008 à 20:29
merci d'avoir été si patient.
en plus tes indications son tres claires et precises c'est nikel.
bonne soirée et encore merci
bye
0
Utilisateur anonyme
8 mai 2008 à 20:31
De rien si tu as un quelconque pb tu me signale et je t'aiderai.
0
Utilisateur anonyme > Utilisateur anonyme
8 mai 2008 à 20:32
ok pas de soucis.
merci
bye
0
Utilisateur anonyme > Utilisateur anonyme
8 mai 2008 à 20:51
ok @+
0