Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 34

Ouverture de pages intempestives & redirection sous mozilla



  1. #1
    Naudin

    Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Depuis quelques jours, je suis victime d'ouverture de pages publicitaires intempestives et de redirection de pages suite à une recherche sur google.

    Après avoir suivi les premiers conseils de base (Ccleaner, Ad-Aware, Spybot et Malwarebytes) et changer d'antivirus gratuit Antivir en lieu et place d'Avast, j'ai l'impression que ça rentre dans l'ordre.

    Mais à la lecture des différents fils concernant des problèmes similaires aux miens, je suis conscient qu'il faille se méfier de l'eau qui dort et je préfère m'en remettre à votre expertise et m'assurer de l'éradication complète des virus ou autres malwares.

    Je vous joins les logs de RSIT

    D'avance merci pour votre contribution

    -----

    Fichiers attachés Fichiers attachés

  2. Publicité
  3. #2
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    les redirections sont effectivement des problèmes à ne pas négliger.

    Je pourrais avoir le plus ancien rapport MBAM (malwarebytes) que tu ais ?

    Dans ton rapport, le point délicat, c'est cette ligne :

    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

    ===
    Télécharge seaf.exe de C__XX


    *Double clique sur SEAF.exe ( clic droit et "Exécuter en tant qu'administrateur" pour Vista).

    *Une fenêtre Cmd va s'ouvrir.

    *Tape [moreoption],userinit.exe dans cette fenêtre et "Entrée".

    *Patiente pendant la recherche.

    *Une fenêtre avec un log .txt va s'afficher.

    *Copie/colle ce rapport dans ta prochaine réponse.

    @+

  4. #3
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Merci de ta réponse si rapide.

    Comme demandé, je joins le log MBAM le plus ancien ainsi que le log SEAF.

    A quoi dois-je m'attendre ? Est-ce grave, docteur ?

    Au plaisir de te lire à nouveau...
    Fichiers attachés Fichiers attachés

  5. #4
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Les symptômes, qui avaient disparus momentanément, sont réapparus (pub + redirection). Antivir a détecté un 'TR/Dldr.Piker.YZ' [trojan]...

  6. #5
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    fais ceci :

    Télécharge GMER Scanner de rootkit
    • télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.
    • exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.
    • le chargement va prendre une minute.
    • si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).
    • règle les paramètres (fenêtre de droite) de la manière suivante :

      # Sections : décochée
      # IAT/EAT : décochée
      # seule la partition système (en général C:\ ) doit rester cochée
      # Show All : <gras>décochée</gras>
    • clique sur "SCAN" puis patiente...
    • En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "161209.txt"
    • Double clique sur "161209.txt" ; le fichier s'ouvre dans le Bloc-Notes
    • Copie le contenu et colle le dans ta réponse.

    @+

  7. A voir en vidéo sur Futura
  8. #6
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Voici le log de gmer en pièce jointe. J'ai eu des soucis à le récupérer, car mon ordinateur s'est planté (gros ralentissement).

    @+
    Fichiers attachés Fichiers attachés

  9. Publicité
  10. #7
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    je crois que Gmer a dépisté le problème.

    Il doit y avoir un problème sur atapi.sys.

    Pour avancer (et confirmer), fais ceci :

    Télécharge OTListIt sur ton Bureau.
    • Ferme toutes les fenêtres de programme,
    • Double clic sur OTL.exe pour le lancer.

    Copie les lignes ci-dessous dans la fenêtre Custom Scan

    Code:
    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    atapi.sys
    /md5stop
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    Clique sur le bouton Quick Scan. Ne change aucun autre réglage sauf demande expresse.

    Sois patient, le scan peut être assez long.

    Quand il sera terminé, il ouvrira 2 fenêtres du Bloc-Notes OTL.Txt et Extras.Txt. Ils sont sauvegardés dans le même répertoire que OTL.

    Poste les dans ta réponse.

    @+
    Dernière modification par yoda1234 ; 19/12/2009 à 16h39.

  11. #8
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Je te joins les deux logs demandés, en espérant avoir bien récupérer le bon OTL.exe, car il n'y avait pas de lien valide dans ton dernier message

    Merci encore
    Fichiers attachés Fichiers attachés

  12. #9
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Ce matin, j'ai trouvé que le démarrage de la session était plus lent que d'habitude. Est-ce lié à ce malware ?

    Merci

  13. #10
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    télécharge ComboFix (par sUBs)

    et enregistre le sur le Bureau.

    Déconnecte toi d'Internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


    double-clique sur l'icône qui a été créée et suis les instructions

    en particulier installe la Console de récupération.

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    http://www.bleepingcomputer.com/comb...iser*-combofix

    Ne t'inquiète pas pour les problèmes de nom, c'est normal.

    @+

  14. #11
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Voici le log demandé

    J'ai mis à jour mon IE et mon Windows entre temps

    Merci
    Fichiers attachés Fichiers attachés

  15. #12
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    fais redémarrer l'ordi et dis moi si tu as encore des problèmes de redirection.

    @+

  16. Publicité
  17. #13
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    je n'ai a priori plus de redirection. donc a priori mission accomplie.
    D'après le dernier rapport, y a t-til des choses à améliorer (au démarrage, logiciels à désinstaller, à mettre à jour, ...)

    Merci beaucoup.

  18. #14
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Re,

    sans être pessimiste, je préfère que tu me confirmes ça demain après un peu d'utilisation.

    @+

  19. #15
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    A demain donc
    Puis-je d'ores & déjà me débarraser des applications que tu m'as fait installé ?

  20. #16
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Re,

    on fera ça dés que je serai convaincu que le problème est résolu.

    @+

  21. #17
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Depuis hier soir, je n'ai subi aucune redirection & aucune apparition intempestive de publicité.

    Si jamais j'ai de mauvaises nouvelles qui surviennent dans la journée, je t'en ferai part.

    A+

  22. #18
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    alors je crois que l'on peut nettoyer.

    Démarrer, Exécuter, tape <code>combofix /uninstall</code> dans la zone de saisie puis clique sur OK.

    * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.


    hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    * Clique sur Recherche et laisse le scan se terminer.

    * Clique, sur Suppression pour finaliser.

    * Tu peux, si tu le souhaites, te servir des Options facultatives.

    * Clique sur Quitter, pour que le rapport puisse se créer.

    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


    Pour Vista : clic droit et exécuter en tant qu'administrateur.

    @+

  23. Publicité
  24. #19
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Combofix est désinstallé et voici le rapport de ToolsCleaner demandé.


    Merci encore pour ton aide et ton temps
    Fichiers attachés Fichiers attachés

  25. #20
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonsoir,

    je suis pris d'un doute : est ce que OTL a été supprimé ?

    ===

    on va nettoyer la restauration système :

    Ouvre ce lien : Restauration du système

    dans un premier temps tu le suis pour désactiver la restauration système.

    Tu fermes la fenêtre.

    Dans un deuxième temps, tu le suis pour réactiver la restauration.

    Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

    ===


    Deux outils de nettoyage :

    =>Télécharge ATF-Cleaner (Attribune)
    -- Met le sur ton bureau

    => Lance ATF-Cleaner :
    * Sous l'onglet Main, choisis : Select All
    * Clique sur le bouton Empty Selected

    * Sous l'onglet Firefox (si présent) : Clique sur select all
    -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
    -- Clique sur Empty selected

    * Sous l'onglet Opéra (si présent) : Clique sur select all
    -- Au message "are you sure you want to delete your firefox saved password" clique sur NON
    -- Clique sur Empty selected

    * Quitte ATF-Cleaner

    (à utiliser tous les jours).

    Télécharge CCleaner et installe le(attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). Lance le en double cliquant sur CCleaner.exe
    -=Suppression des fichiers temporaires=-
    • Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
    • Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
    • Clique sur Analyse
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur Lancer le Nettoyage
    -=Suppression des incohérence du registre=-
    • Clique sur l'icône Erreurs situé dans la marge à gauche.
    • Puis clique sur Analyser les erreurs
    • Patiente pendant que CCleaner scanne ton registre.
    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    • Tu peux cliquer ensuite sur Corriger les erreurs.
    • Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.

    ===

    Installe un parefeu contrôlant les connexions sortantes :

    tutoriel et lien de téléchargement ici :

    http://www.malekal.com/tutorial_Online_Armor.php

    ===

    Tiens moi au courant.

    @+

  26. #21
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Salut,

    j'ai enlevé OTL manuellement. et j'ai suivi toutes les étapes indiquées dans ton message précédent. Ca fonctionne bien.

    Par contre, je trouve le démarrage windows beaucoup plus long qu'avant.
    Je sais que combofix m'a installé une console de récupération. mais à par ça, ça devrait démarré comme avant, non ? pour te donner un exemple, les icones sur mon bureau ne s'affiche plus directement comme avant. Est-ce du au diverses manipulations effectuées ce derniers jours, ou alors y a t il un autre pb ?
    Merci
    Merci

  27. #22
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    est ce que une défragmentation de tes partitionsd améliore les choses ?

    @+

  28. #23
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    J'ai défragmenté ma partition C:/ mais ça ne change pas grand chose. Le démarrage est vraiment deux fois plus lent qu'avant.
    - j'ai upgradé windows en le passant à SP3 et j'ai effectué toutes les mises à jour qui vont avec.
    - j'ai mis à jour Java
    - et j'ai changé d'antivirus

    Est-ce là l'explication ?
    A+

  29. #24
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Télécharge ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

    @+

  30. Publicité
  31. #25
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonsoir,

    J'ai exécuté ZHPDiag et je joins le rapport en pièce jointe.
    En espérant que ça puisse t'aider à y voir clair.

    Le démarrage plus lent est juste un constat. je m'en accommode très bien. Après si tu peux y remédier, tant mieux.

    A+
    Fichiers attachés Fichiers attachés

  32. #26
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonsoir,


    Copie dans le Presse-papier ces lignes (sélectionne le avec la souris et fais simultanément Ctrl et C)

    Code:
    O44 - LFC:Last File Created 13/12/2009 - 20:30:52 ---A- C:\WINDOWS\System32\drivers\rqpbprf.sys
    O44 - LFC:Last File Created 13/12/2009 - 20:30:52 ---A- C:\WINDOWS\ttytmjy
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\iqetaosk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rqpbprf.sys
    O64 - Services: CurCS - kxloypoc (kxloypoc) - LEGACY_KXLOYPOC
    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


    Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.

    @+

  33. #27
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    Voici le rapport de ZHPfix demandé.
    Le redémarrage n'a pas été plus rapide.
    A+
    Fichiers attachés Fichiers attachés

  34. #28
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonsoir,

    on reverra ça lundi prochain.

    pour le moment :

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    @+

  35. #29
    Naudin

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour, et Meilleurs Voeux !
    N'étant pas à mon domicile, je n'ai pu intervenir avant aujourd'hui.

    Alors, je viens seulement d'effectuer la manipulation demandé et redémarré l'ordinateur.

    A+

  36. #30
    Lyonnais92

    Re : Ouverture de pages intempestives & redirection sous mozilla

    Bonjour,

    mes meilleurs voeux en retour des tiens.

    Le démarrage est toujours aussi lent ?

    C'est le seul problème que tu constates ?

    @+

Sur le même thème :

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. pages Intenet intempestives firefox mozilla
    Par gwen37 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 10/06/2009, 16h06
  2. Ouverture de pages internet sur Mozilla
    Par poupshigh dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 29/12/2008, 20h33
  3. Ouverture de pages Web intempestives (windows XP)
    Par méditerranée dans le forum Internet - Réseau - Sécurité générale
    Réponses: 11
    Dernier message: 13/07/2008, 20h40
  4. problème pages publicitaire sous mozilla !
    Par Mortius dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 26/06/2008, 10h38
  5. ouverture de pages intempestives
    Par nicobox dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 16
    Dernier message: 06/07/2007, 10h59