Bonjour!
Voilà je viens sur ce forum parce que Firefox supposé être le meilleur navigateur est chez moi une machine à pop-ups, mais je pense que ça doit être inhérent à mon firefox en particulier!
Je vous explique vite fait le topo : quand je visite des sites, aussi divers que variés, j'ai des autres fenetres de firefox qui s'ouvrent, avec soit des sites pour des casinos, soit des sites de sécurité PC (qui me disent sans que je leur demande quoi que ce soit que je suis infecté, très drole lol) des sites de rencontres, des sites X, bref, un peu de tout et de n'importe quoi! J'aimerai bien comprendre pourquoi j'ai ce problème, et si quelqu'un a une solution à me proposer, je suis preneur! J'ai testé d'autres navigateurs mais j'aimerai bien pouvoir conserver Firefox quand même...
Merci d'avance pour votre aide!
firefox est-il a jour?version 2.0.0.8
quel antivirus et pare-feu utilises-tu?
post un log Hijackthis, explication ici http://easy-zonepc.populus.org/rub/7
télécharge CCleaner http://www.01net.com/telecharger/w [...] 32599.html (à l'installation n'installe pas la barre d'outils Yahoo)
nettoye les fichier temporaire +erreurs de la base de registre(nettoyeur+erreur)
Voici pour Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:55:43, on 22/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Ensuite, pour AVG, le scan a été fait ce matin (mon problème est bien plus ancien) et rien n'a été trouvé. J'ai effectué plusieurs scan avec Spyboat. Le nettoyage avec CCleaner a été également effectué. Toutes ces manipulations ont été vaines.
commence par installer le SP2(windows update)
relance HijackThis
clic sur "Do a system scan only"
et coche les lignes suivantes: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
et vérifie si tu connais ce site :
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://alex24071988.spaces.live.co [...] nPUpld.cab
si non supprime-là
clic sur "Fix Checked"
ensuite,
1. télécharge Navilog http://www.netcodeur.com/wp-content/navilog11.exe 2. Décompresse ce fichier sur le bureau.
3. Exécute le fichier navilog1.bat et se laisser guider jusqu’à l’écran des options.
4. Choisis l’option 1 et appuyez sur la touche Entrée pour valider.
Un rapport sous bloc note s’affichera. Copie le contenu de ce rapport et colle le ici. Après analyse, je te donnerais la prochaine marche à suivre.
Message édité par thor37230 le 22-10-2007 à 14:10:25
Bonjour,
Je vais peut-être poser une question idiote mais avez vous coché l'option "bloquer les fenêtre pop up dans outils/options/contenu ?
Autre chose, il existe un module pour Firefox (dans outils/Modules complémentaires) qui s'appelle "Adblock" qui permet de bloquer les publicités intempestives.
Slt
non mais j'ai pas l'intention d'engager des frais pour récupérer un firefox digne de ce nom non plus!^^ bon je relance Hijackthis, et je fais ce qu'on me dit, puis je vous dit ce qu'il se passe...
Search Navipromo version 2.0.2 commencé le 22/10/2007 à 17:05:19,45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Ma Session\Application Data ***
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 10/22/07 at 17:05:19.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 10/22/07 at 17:05:19 (return code = 3).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
*** Analyse Terminé le 22/10/2007 à 17:05:29,89 *** Voilà ce que Navilog me dit! Concernant la question idiote de zmrzlina, oui j'ai bien coché la case bloquer les pop ups^^
redémarre en mode sans échec :
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis [b[2[/b] et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité ici.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
bonjour j'ai aussi tout plein de pub qui apparaise dans firefox depuis peu.
jai suivi tout vos conseil et je vous poste le rapport (je comprend kedal a ce que sa veut dire )
merci par avance de vos réponse
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:33:35, on 25/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
EDIT: j'ai spybot qui au démarrage m'as trouvé un truc,il y avait écris:
MessengeSkinner.rtk
HKEY_LOCAL8MACHINE\SOFTWARE\Microsoft\Curent\Version\RUN\XYYYWXX
et avast me marque au démarrage que XYYYWXX.exe veut autoriser des connexion internet(j'ai refuser).
Message édité par bob-coums le 25-10-2007 à 18:54:55
va dans panneau de configuration et regarde si tu vois MessengerSkinner(ou MailSkinner), si oui désinstalle-les(essaye en mode sans échec si ça marche pas)
scan avec spybot,ad-aware,avg antispyware en mode sans échec
scan avec navilog et post le rapport(regarde la procédure plus haut)
merci de ta réponse rapide
j'ai juste deux question avant de faire tout ça:
-1 il faut que je scane avec les trois?
-2 jsui un peu con mais comment ont fait pour démarrer en mode sans échec
Edit: j'ai pas trouver mail skiner
Message édité par bob-coums le 25-10-2007 à 19:28:14
1-oui, tu as plus de chance de trouvé des spywares(effectue bien les mises a jour car tu ne pourras pas le faire en mode sans échec)
2-Redémarrez l’ordinateur
Dès le chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Si ceci se produit, redémarrez l'ordinateur et essayez de nouveau.
Dans le menu d'options avancées de Windows, sélectionnez Mode sans échec si cette option n'est pas sélectionnée.
Utilisez les touches fléchées (flèches de direction) pour sélectionner l'option
Appuyez sur Entrée
Windows démarre en mode sans échec. (Ceci peut prendre quelques minutes.)
Citation :
j'ai pas trouver mail skiner
mais tu as trouvé MessengerSkinner?
Message édité par thor37230 le 25-10-2007 à 19:42:21
j'ai trouver mailskinner en faisant une recherche avec windows
chemin d'acces: C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery
et quand je vais dans recovery il ya 4 fichier .rar mailskinner
je supprime tout?