Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu] Fenêtres intempestives sous Firefox


Messages recommandés

Tout d'abord : Salut tout le monde... ! :P

 

Normalement, j'ai l'habitude de me débrouiller tout seul, mais là ca fait deux jours que je suis dessus, et j'en ai ma claque !

 

J'ai des fenêtres firefox qui s'ouvrent quand je navigue... D'abord des pages qui essayaient de se faire passer pour des antispywares (arf), puis maintenant de la pub a gogo (ebay, meetic et autres trucs moins connus).

Le soucis est que c'est arrivé du jour au lendemain, et que je ne vais pas sur des sites bizarres (et que ma copine non plus normalement, et qu'elle utilise IE et n'a pas rencontré de problème).

Bref, j'utilise le parefeu de windaube, j'ai Active Virus Shield (je le préfère a AVG) depuis peu, et je fais régulièrement des tits coups de spybot et d'Adaware. Normalement, j'ai pas de soucis de virus et les quelques spywares sont effacés au fur et a mesure...

Mais là, l'Antivirus ne trouve rien, spybot non plus et je crois qu'Adaware a du fil a retordre (il se bloque apparemment au milieu du scan).

J'ai fouillé spybot et je me suis aperçu que je n'avais pas la liste des fichiers host, donc je l'ai lancé, mais c'était trop tard... Je n'ai plus les fenêtre d'antispyware (elles s'ouvrent sans trouver la connexion a la page grâce à l'option spybot je pense) et j'ai maintenant plus de pub...

 

Donc, j'ai cherché sur pleins de forums, mais je me suis aperçu que pour ce genre de problème, il n'y a pas qu'une solution, mais que c'est plutôt du cas par cas (quelqu'un de ce forum avait eu apparemment le même soucis) ! Je me jette à l'eau, je m'inscrit et je poste mon premier message.

 

Merci à tous ceux qui vont essayer de me sortir de ce trou boueux ! :P

 

Dites moi tout, je suis dispo toute l'après midi !

Modifié par bobleponge
Lien vers le commentaire
Partager sur d’autres sites

Tout d'abord : Salut tout le monde... ! :P

 

Normalement, j'ai l'habitude de me débrouiller tout seul, mais là ca fait deux jours que je suis dessus, et j'en ai ma claque !

 

J'ai des fenêtres firefox qui s'ouvrent quand je navigue... D'abord des pages qui essayaient de se faire passer pour des antispywares (arf), puis maintenant de la pub a gogo (ebay, meetic et autres trucs moins connus).

Le soucis est que c'est arrivé du jour au lendemain, et que je ne vais pas sur des sites bizarres (et que ma copine non plus normalement, et qu'elle utilise IE et n'a pas rencontré de problème).

Bref, j'utilise le parefeu de windaube, j'ai Active Virus Shield (je le préfère a AVG) depuis peu, et je fais régulièrement des tits coups de spybot et d'Adaware. Normalement, j'ai pas de soucis de virus et les quelques spywares sont effacés au fur et a mesure...

Mais là, l'Antivirus ne trouve rien, spybot non plus et je crois qu'Adaware a du fil a retordre (il se bloque apparemment au milieu du scan).

J'ai fouillé spybot et je me suis aperçu que je n'avais pas la liste des fichiers host, donc je l'ai lancé, mais c'était trop tard... Je n'ai plus les fenêtre d'antispyware (elles s'ouvrent sans trouver la connexion a la page grâce à l'option spybot je pense) et j'ai maintenant plus de pub...

 

Donc, j'ai cherché sur pleins de forums, mais je me suis aperçu que pour ce genre de problème, il n'y a pas qu'une solution, mais que c'est plutôt du cas par cas (quelqu'un de ce forum avait eu apparemment le même soucis) ! Je me jette à l'eau, je m'inscrit et je poste mon premier message.

 

Merci à tous ceux qui vont essayer de me sortir de ce trou boueux ! :P

 

Dites moi tout, je suis dispo toute l'après midi !

Bonjour,

Dans outils Firefox tu as tout pour gérer çà.J'ai Firefox 2.0.0.2 et n'ai aucun problème.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour bobleponge et bienvenue sur zebulon :P bonjour dmicke6,

 

bobleponge,

 

==> Télécharge navilog1.zip (de IL-MAFIOSO) http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip enregistre ce fichier sur le bureau.

Extraie la totalité de navilog1.zip sur le bureau

==> double clic sur navilog1.bat choisis l'option 1 appuie sur la touche Entrée.

 

Laisse le scan se dérouler, ne touche pas à la souris et au clavier.

 

Le scan fini un rapport portant ce fixnavi.txt souvrira poste le contenu de ce rapport.

Si le résultat du scan ne s'affiche pas tu le trouvera dans C:\fixnavi.txt.

 

 

telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip

 

déconnecte toi du net et installe le sur ton bureau

 

lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour bobleponge et bienvenue sur zebulon :P bonjour dmicke6,

 

bobleponge,

 

==> Télécharge navilog1.zip (de IL-MAFIOSO) http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip enregistre ce fichier sur le bureau.

Extraie la totalité de navilog1.zip sur le bureau

==> double clic sur navilog1.bat choisis l'option 1 appuie sur la touche Entrée.

 

Laisse le scan se dérouler, ne touche pas à la souris et au clavier.

 

Le scan fini un rapport portant ce fixnavi.txt souvrira poste le contenu de ce rapport.

Si le résultat du scan ne s'affiche pas tu le trouvera dans C:\fixnavi.txt.

telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip

 

déconnecte toi du net et installe le sur ton bureau

 

lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.

 

 

Merci pour ton aide.

Alors, ca donne cela :

 

- Pour fixnavi.txt :

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

 

 

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

 

C:\windows\system32\qcdgqzdeis.exe

c:\WINDOWS\system32\qcdgqzdeis.dat

c:\WINDOWS\system32\qcdgqzdeis_nav.dat

c:\WINDOWS\system32\qcdgqzdeis_navps.dat

 

Processus caché(s) dans C:\WINDOWS\system32 :

 

C:\windows\system32\qcdgqzdeis.exe

 

 

*** Recherche fichiers ***

 

 

C:\WINDOWS\pack.epk trouvé !

C:\WINDOWS\system32\nvs2.inf trouvé !

C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-069B6F22.pf trouvé !

C:\WINDOWS\prefetch\INSTALL_WMP.EXE-17FA87AA.pf trouvé !

 

 

*** Recherche cles registre ***

 

 

Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

HKEY_USERS\S-1-5-21-1757981266-1078145449-725345543-500\Software\Lanconfig trouvé !

 

 

*** Module de recherche complémentaire ***

(recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers connus:

 

2)Recherche Heuristique :

*

C:\WINDOWS\system32\qcdgqzdeis.dat

**

C:\WINDOWS\system32\qcdgqzdeis.dat

***

****

C:\WINDOWS\system32\qcdgqzdeis_navps.dat

 

 

*** Analyse Terminé le 08/03/2007 à 20:20:13,71 ***

 

 

- et pour hijackthis.log :

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AOL\Active Virus Shield\avp.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Sandisk\Sansa Updater\SansaSvr.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\AOL\Active Virus Shield\avp.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Logitech\MouseWare\system\em_exec.exe

C:\Program Files\TerraTec\DMX 6fire\DMX6Fire.exe

C:\Program Files\3M\PSNLite\PsnLite.exe

C:\Program Files\SpamPal\spampal.exe

C:\PROGRA~1\3M\PSNLite\PSNGive.exe

C:\Program Files\Gaim\gaim.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [anvshell] anvshell.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: SpamPal.lnk = C:\Program Files\SpamPal\spampal.exe

O4 - Global Startup: DMX 6fire 2496 ControlPanel.lnk = ?

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F3A15DD4-468A-467B-BB92-1B9F5C9D52D4}: NameServer = 195.68.0.1,195.68.0.2

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\MSGRAP~1.DLL

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Sansa Updater Service (SansaService) - Unknown owner - C:\Program Files\Sandisk\Sansa Updater\SansaSvr.exe

 

 

Alors, c'est grave docteur...? :P

 

 

PS : J'avais auparavant détecté un petit programme dans C: appelé mediaplayer.exe je crois qui avait créé une clé de registre dans le rep HKEY_CURRENT_USER\Software\epk_extr mais j'ai pas pu le supprimer, meme en mode sans echec ! :P

Lien vers le commentaire
Partager sur d’autres sites

re,

 

 

PS : J'avais auparavant détecté un petit programme dans C: appelé mediaplayer.exe je crois qui avait créé une clé de registre dans le rep HKEY_CURRENT_USER\Software\epk_extr mais j'ai pas pu le supprimer, meme en mode sans echec !

 

A la fin de la procédure ci bas reverifie si la clé est toujours présente si elle l'est supprime la si c'est impossible dit le moi.

 

 

Si durant la procédure ci-dessous, il y a des étapes que tu n'as pas reussi a faire, merci de continuer la procédure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

Je te conseille d'enregistrer la page web compléte sous Internet Explorer comme ceci :

 

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse. Une partie de la désinfection se déroulera en mode sans échec.

 

 

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

 

 

 

2/Démarre en mode sans échec http://www.sosordi.net/Faq/Faq.2.html

 

 

3/- Double clic sur navilog1.bat

- Appuie sur une touche à chaque fois qu'il te sera demandé de le faire.

- Choisis l'option 2 (Désinfection automatique avec prise en charge des résultats de Blacklight) valide en appuyant sur Entrée

 

- Laisse le fix faire son travail cela peut durer un certain temps

- Un rapport sera généré et enregistré sur le bureau ==> cleanavi.txt

 

 

 

4/ Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Reclique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier infecté est détecté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

 

 

5/Redémarre en mode normal

 

6/Poste le rapport d'AVG Anti spyware 7.5 ainsi que le rapport cleanavi.txt

 

Bon courage, et si tu as la moindre question n'hésite surtout pas :P

 

@+

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

re,

A la fin de la procédure ci bas reverifie si la clé est toujours présente si elle l'est supprime la si c'est impossible dit le moi.

Si durant la procédure ci-dessous, il y a des étapes que tu n'as pas reussi a faire, merci de continuer la procédure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

Alors, le rapport AVG AS :

 

I:\logiciels\Net\StreamBox VCR\StreamBox!VCR.zip/StreamBoxVCR1.0Beta3.1StealthMulderFix.zip/StreamBox VCR 1.0 Beta 3.1 Stealth Mulder Fix/fr_svcr1b31smf_crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé.

I:\logiciels\Net\StreamBox VCR\StreamBox!VCR.zip/fr_svcr1b31_crack.zip/fr_svcr1b31_crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé.

I:\logiciels\Son\Mix\MJ Studio\MJ_Studio_1.16b_by_ReaLisTy.zip/Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé.

:mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.15:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.59:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.6:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.53:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Abcsearch : Nettoyé.

:mozilla.40:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.41:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.43:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.44:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.92:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.93:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.35:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Com : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Comclick : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Dealtime : Nettoyé.

:mozilla.44:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

:mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Estat : Nettoyé.

:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.23:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.24:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.25:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.26:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.27:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.38:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.42:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.73:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.74:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.75:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.76:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.77:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Sexcounter : Nettoyé.

:mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.67:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.68:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.69:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.69:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][1].txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.99:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.45:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.46:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.47:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.67:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\83lvsckt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\[email protected][2].txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.70:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

:mozilla.49:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

:mozilla.50:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

:mozilla.51:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\273rao72.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

 

 

Et le cleannavi.txt :

 

Mode suppression automatique avec prise en charge résultats Blacklight

 

*** Creation backups fichiers scan Blbeta ***

 

Copie vers "C:\Documents and Settings\Administrateur\Bureau\Backupnavi"

 

 

*** Suppression des fichiers trouvés avec Blbeta ***

 

C:\windows\system32\qcdgqzdeis.exe supprimé !

c:\WINDOWS\system32\qcdgqzdeis.dat supprimé !

c:\WINDOWS\system32\qcdgqzdeis_nav.dat supprimé !

c:\WINDOWS\system32\qcdgqzdeis_navps.dat supprimé !

 

** 2ème passage **

 

C:\WINDOWS\system32\qcdgqzdeis.exe absent !

C:\WINDOWS\system32\qcdgqzdeis.dat absent !

C:\WINDOWS\system32\qcdgqzdeis_nav.dat absent !

C:\WINDOWS\system32\qcdgqzdeis_navps.dat absent !

C:\WINDOWS\system32\qcdgqzdeis_navup.dat absent !

C:\WINDOWS\system32\qcdgqzdeis_navtmp.dat absent !

C:\WINDOWS\system32\qcdgqzdeis_m2s.xml absent !

 

 

*** Suppression dossiers dans C:\WINDOWS ***

 

 

*** Suppression dossiers dans C:\Program Files ***

 

 

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

*** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

 

 

 

*** Suppression fichiers ***

 

C:\WINDOWS\pack.epk supprimé !

C:\WINDOWS\system32\nvs2.inf supprimé !

C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !

C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-069B6F22.pf supprimé !

C:\WINDOWS\prefetch\INSTALL_WMP.EXE-17FA87AA.pf supprimé !

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

 

 

*** Sauvegarde du registre vers dossier Backupnavi***

 

 

sauvegarde du registre réalisée avec succès !

 

 

*** Nettoyage registre ***

 

 

Nettoyage registre Ok

 

*** Traitement Recherche complémentaire ***

 

1)Recherche/Suppressions nouveaux fichiers connus:

 

2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):

*

**

***

****

 

*** Nettoyage termine

 

 

C'est cool, j'ai vérifié la clé de registre et elle a disparue...

Je te remercie de ton aide, je vais aller faire un tit tour sur le net pour voir si mon problème est résolu, et je reviendrais ensuite pour te tenir au courant.

J'en profiterais pour te demander si je devrais pas utiliser un ptit logiciel pour m'éviter de me taper un nettoyage, le préventif, je préfère parce que je suis un peu fainéant !

 

Aplush et encore merci ! :P :P

Lien vers le commentaire
Partager sur d’autres sites

Alors, je n'ai rencontré aucun problème durant mes navigations hier soir, donc je pense que grâce à ton aide, je me suis débarrassé de mes petits soucis, et je t'en remercie encore ! :P

 

Par contre, je désirerais savoir désormais quelles sont les possibilités que tu me propose pour éviter que ce genre de soucis me tombe dessus à nouveau.

Pour résumer, j'ai l'antivirus d'AOL (Active Virus Shield qui utilise Kasperksy) ainsi que le pare feu Windows...

J'utilise également régulièrement les analyses d'AdAware et de Spybot, et j'ai aussi le résident de Spybot activé en permanence...

Maintenant que j'ai installé AVG AS, des questions se bousculent dans ma tête :

- Dois-je le laisser lui aussi en permanence pour m'éviter de futures infections, et si oui, est-ce que je dois désactiver le résident de Spybot qui deviendrait obsolète, ou dois-je le laisser aussi...?

- As tu sinon d'autres recommandations au niveau logiciel à me proposer, ou autres propositions...?

 

Merci encore pour ton aide, je vais de ce pas renommer le titre de mon post lié à la résolution de mon problème.

 

aplush, enfin non j'espère pas en fait ! :P

 

Je connaissais Zebulon, mais je n'avais pas encore eu le besoin de m'inscrire pour profiter de vos connaissances, désormais je suis comblé !

Merci à toute l'équipe et les modos ! :P:P :P

Lien vers le commentaire
Partager sur d’autres sites

Bonjour bobleponge,

 

Le parfeu windows ne vaut pas grand chose je te conseille d'en prendre un tel kerio.

 

_kerio que tu peux télecharger ici http://www.inoculer.com/firewall5.php3

-tuto pour kerio http://www.vulgarisation-informatique.com/kerio.php

 

telecharge et installe le puis mets le à jour si necessaire.

 

La protection residente de spybot tu peux l'enlever.

 

S'il te plait, poste un nouveau rapport Hijackthis.

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html

 

dans la nouvelle fenetre qui s'affiche clique sur J'accepte

 

On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant

 

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Partager

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...