Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

problème sur publicités intempestives

9 réponses
Avatar
Cl
Bonjour

Depuis quelques temps je suis /génée/ par des pages de pubs qui s'ouvrent
dès que je suis sur le net (IE6-windows XP SP2) ... j'ai tenté de les
dégommer en démarrant en mode dans échec et en lançant spybot, ad awre, cc
cleaner et Ewido mais RIEN n'y fait !! les pages de pub sont tjs là !

Une idée pour me sortir de ce b**** ?

Merci !
----------------------------
Logfile of HijackThis v1.99.1
Scan saved at 16:23:20, on 28/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\OE-QuoteFix\oequotefix.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Claudie\LOCALS~1\Temp\Répertoire temporaire 1 pour
hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog
Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog
Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType
Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft
IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program
Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG
Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows
Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program
Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) -
http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex
Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers
communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adocervi - Unknown owner - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program
Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SmartLinkService (SLService) - -
C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner -
C:\Program Files\Windows Live\installer\WLSetupSvc.exe

9 réponses

Avatar
JF
*Bonjour * !
<news:468429af$0$29653$

Bonjour

Depuis quelques temps je suis /génée/ par des pages de pubs qui s'ouvrent
dès que je suis sur le net (IE6-windows XP SP2) ... j'ai tenté de les
dégommer en démarrant en mode dans échec et en lançant spybot, ad awre, cc
cleaner et Ewido mais RIEN n'y fait !! les pages de pub sont tjs là !


Un RootKit peut-être ?
http://groups.google.com/group/microsoft.public.fr.securite/browse_frm/thread/3718098f6fb8bc7b/

http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm

Avatar
Claude LaFrenière
Salut ** :

Bonjour

Depuis quelques temps je suis /génée/ par des pages de pubs qui s'ouvrent
dès que je suis sur le net (IE6-windows XP SP2) ... j'ai tenté de les
dégommer en démarrant en mode dans échec et en lançant spybot, ad awre, cc
cleaner et Ewido mais RIEN n'y fait !! les pages de pub sont tjs là !

Une idée pour me sortir de ce b**** ?


Rien de spécial à première vue dans le log de HJT...

Faites nous des copies d'écran pour qu'on puisse voir ce que c'est...

Comme ceci par exemple:
http://www.mirekw.com/winfreeware/mwsnap.html
et cela:
http://cjoint.com/

:)

--
Claude LaFrenière
http://climenole.wordpress.com/
mvp: https://mvp.support.microsoft.com/profile/LaFreniere

Avatar
Cl
JF wrote:
Un RootKit peut-être ?
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm


lien ultra efficace qui a réglé mon problème en 10 mns chrono !
impec !

merci JF

Avatar
Cl
Claude LaFrenière wrote:
Rien de spécial à première vue dans le log de HJT...
Faites nous des copies d'écran pour qu'on puisse voir ce que c'est...


ç'aurait été un peu difficile puisque ce sont de basiques pages de
pub....... mais le pb est réglé grace au lien de JF

Merci Claude

Avatar
JF
*Bonjour * !
<news:4684a60c$0$29001$

JF wrote:
Un RootKit peut-être ?
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm
lien ultra efficace qui a réglé mon problème en 10 mns chrono !

impec !
merci JF


Et merci Claudie de ton enthousiaste retour qui valide cette méthode
une fois de plus. On va suivre sa progression :

http://groups.google.fr/groups/search?q=http%3A%2F%2Fperso.orange.fr%2Fjesses%2FDocs%2FNuisibles%2FNavipromo.htm

Bonne continuation !

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm


Avatar
Claude LaFrenière
Salut ** :

Claude LaFrenière wrote:
Rien de spécial à première vue dans le log de HJT...
Faites nous des copies d'écran pour qu'on puisse voir ce que c'est...


ç'aurait été un peu difficile puisque ce sont de basiques pages de
pub....... mais le pb est réglé grace au lien de JF

Merci Claude


Oui j'ai vu ça. Bravo à JF pour avoir trouvé la soluce !

Bonne journée.

:)

--
Claude LaFrenière


Avatar
Cl
Claude LaFrenière wrote:
Oui j'ai vu ça. Bravo à JF pour avoir trouvé la soluce !


Pourtant c'était pas faute d'avoir arpenté le oueb !

Bonne journée.


toi aussi ! :-)

Avatar
JF
*Bonjour Claude LaFrenière* !
<news:671vu4ienj80$

Salut ** :

Claude LaFrenière wrote:
Rien de spécial à première vue dans le log de HJT...
Faites nous des copies d'écran pour qu'on puisse voir ce que c'est...


ç'aurait été un peu difficile puisque ce sont de basiques pages de
pub....... mais le pb est réglé grace au lien de JF

Merci Claude


Oui j'ai vu ça. Bravo à JF pour avoir trouvé la soluce !

Bonne journée.

:)


Bravo et merci à l'ami Sabrem Joram d'avoir essuyé les platres :
http://groups.google.com/group/microsoft.public.fr.securite/browse_frm/thread/3718098f6fb8bc7b/
(messages 20 et suivants)

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm



Avatar
Sabrem JORAM

[...]

[De l'éradication de NAVIPROMO and Co...]

Bravo et merci à l'ami Sabrem Joram d'avoir essuyé les platres :
http://groups.google.com/group/microsoft.public.fr.securite/browse_frm/thread/3718098f6fb8bc7b/
(messages 20 et suivants)


Salut Doc'

C'est surtout le PC de l'un des voisins sur lequel j'ai testé cette
procédure qu'il faut remercier... J'en ai traités d'autres depuis...

Il faut bien faire attention alors à ne pas effacer un rootkit légitime
ainsi que c'est mentionné sur le lien en question ; cet outil
(BlackLight) ne doit pas être utilisé sans réflexion et sous-entend
quelques connaissances supérieures à celles de l'utilisateur "lambda".
Il faut donc bien entendu soumettre les fichiers obtenus à une
recherche gouguélienne et en cas de doute demander un avis sur un
groupe spécialisé...

... et cette maladie (NAVIPROMO) semble répandue si j'en crois les PC
que je croise ; je n'ai pas personnellement fait l'objet d'une telle
tentative d'intrusion (SSM m'aurait averti) mais ça me semble très
facile à attraper vu le nombre de "clients" pas spécialement incultes
en matière de sécurité atteints...

Amitiés.

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html