Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[Resolu]Page de pub sur IE7 ou autre messages?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

[Resolu]Page de pub sur IE7 ou autre messages?

Messagepar StefanG sur Sam 14 Avr 2007, 13:37

Bonjour,
Lorsque je navigue sur le web, des pages Internet publicitaire s’ouvrent :
Mes filtres anti-hameçonnage ainsi que pub sont actifs.
Les pages n’ont que le titre en haut sur la bande bleue :
- ~Error Detected – Windows Internet Explorer~ : Page vide, juste le titre.
- ~http://drivecleaner.com/.freeware/index.php ?p=568a=18ed=18ex=18hv=08w=08j=08 :mpt=11765495868aid=-Windows Internet Explorer~ : Page vide.
- ~Isabella voyance gratuite – Windows Internet Explorer~
- Il y a également une page m’indiquant que je suis vulnérable et m’incitant à télécharger un anti-virus et un anti-spiware : WinPro2007.
Sur les pages que je visite habituellement, les pubs affichées sur cette page soft sont au bout de quelques secondes remplacées par des pubs pornos ?
Que faire ?
D’avance merci…
Dernière édition par StefanG le Dim 15 Avr 2007, 22:28, édité 1 fois au total.
Avatar de l’utilisateur
StefanG
Member
Member
 
Messages: 88
Inscrit le: Dim 01 Avr 2007, 16:46
Localisation: Luxembourg

Messagepar TheHinou sur Sam 14 Avr 2007, 19:33

dans un premier temps nettoyer ton pc avec un anti-virus à jour mais pas celui proposer par les site en publicité (ton WinPro2007.) passer un coup d'adaware et de spybot ... arreter les processus non necessaire nettoyer le démarrage avec msconfig ou un autre utilitaire de gestion de démarrage faire une vérification avec hijackthis.
Avatar de l’utilisateur
TheHinou
Grand Master
Grand Master
 
Messages: 1740
Inscrit le: Mar 17 Jan 2006, 15:25

Messagepar sqwal sur Sam 14 Avr 2007, 20:49

Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fi ... enProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat Image et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Avatar de l’utilisateur
sqwal
Master
Master
 
Messages: 925
Inscrit le: Jeu 03 Mar 2005, 23:46
Localisation: océan pacifique

Pfffff

Messagepar StefanG sur Dim 15 Avr 2007, 0:00

Re - Bonjour.
Tout d'abord, merci TheHibou… (Me souviens pourquoi j’ai choisis Spybot : suis nul en Anglais) Mais bon, j’ai installé puis lancé adaware. Il m’à détecter 5 problème que j’ai supprimé.

Ensuite, merci Squal. Ci-dessous, le rapport de GenProc ??? Est-ce que cela te parle plus qu’à moi, dois-je suivre les étapes indiquées ?

Rapport GenProc 0.42 [1] effectué le 14/04/2007 à 23:44:53,70 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

- Navipromo.zip http://www.alt-shift-return.org/Info/Fi ... omo073.zip et décompresse-le sur ton bureau

- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodt ... ary/Ser(...) (choisis ta session courante "Stephane") *****


# Etape 2/

* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

=> Supprime-les tous

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US ... his_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Avatar de l’utilisateur
StefanG
Member
Member
 
Messages: 88
Inscrit le: Dim 01 Avr 2007, 16:46
Localisation: Luxembourg

Pfffff

Messagepar StefanG sur Dim 15 Avr 2007, 0:01

Re - Bonjour.
Tout d'abord, merci TheHibou… (Me souviens pourquoi j’ai choisis Spybot : suis nul en Anglais) Mais bon, j’ai installé puis lancé adaware. Il m’à détecter 5 problème que j’ai supprimé.

Ensuite, merci Squal. Ci-dessous, le rapport de GenProc ??? Est-ce que cela te parle plus qu’à moi, dois-je suivre les étapes indiquées ?

Rapport GenProc 0.42 [1] effectué le 14/04/2007 à 23:44:53,70 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

- Navipromo.zip http://www.alt-shift-return.org/Info/Fi ... omo073.zip et décompresse-le sur ton bureau

- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodt ... ary/Ser(...) (choisis ta session courante "Stephane") *****


# Etape 2/

* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

=> Supprime-les tous

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US ... his_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Avatar de l’utilisateur
StefanG
Member
Member
 
Messages: 88
Inscrit le: Dim 01 Avr 2007, 16:46
Localisation: Luxembourg

Messagepar sqwal sur Dim 15 Avr 2007, 11:47

bonjour,

oui, suis les étapes suggérées par GenProc. Inutile de poster le rapport HijackThis à la fin
Avatar de l’utilisateur
sqwal
Master
Master
 
Messages: 925
Inscrit le: Jeu 03 Mar 2005, 23:46
Localisation: océan pacifique

YoupiTralalère...

Messagepar StefanG sur Dim 15 Avr 2007, 22:34

Bonsoir…

Encore merci à TheHinou. Même si ça n’a pas résolu mon souci, c’est sympa de m’avoir aidé.

Et… Merci beaucoup Sqwal. J’ai suivis les étapes et tout est maintenant en ordre.

@+++
Si quelquefois tu te sens petit, inutile, démoralisé ou dépressif, n'oublie jamais que tu as été un jour le plus rapide et le meilleur spermatozoïde de ta bande...
Avatar de l’utilisateur
StefanG
Member
Member
 
Messages: 88
Inscrit le: Dim 01 Avr 2007, 16:46
Localisation: Luxembourg


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée