Rechercher : dans
Par :

Mozillza s'ouvre tous seul et donne pub

Dernière réponse le 14 nov 2009 à 06:05:12 valoche44, le 11 nov 2009 à 10:50:11 
 Signaler ce message aux modérateurs

Bonjour,
quand je suis sur internet explorer fourni par orange, au bout d'un moment une ou plusiers pages de mozilla firefox s'ouvre tous seul avec des pages de pub, j'ai fait un rapport malwarebytes mais il n'a rien trouver que doit
je faire svp car c'est désagéable merci de vôtre aide

Configuration: Windows Vista Internet Explorer 7.0

60

plopus, le 13 nov 2009 à 18:40:34

Salut

ok merci te prends plus la tete pour les fichier, je l'ai recu les 2 c'est bon ;)

donc si tu n'as aucune idée a quoi corresponds agence exclusive
ici C:\Program Files\Agence Exclusive

clic sur ce lien et fait ce qui est dit http://www.cijoint.fr/cj200911/cij6QXb5x2.txt

ensuite utilise CCleaner http://www.malekal.com/tutorial_CCleaner.html
va dans option/avancé et decoche la 1er ligne et nettoie plusieurs fois dans les onglets registre et nettoyeur jusqu' atrouver 0erreur

puis essaye ton PC, dit moi si les problemes persiste ?


ne tiens pas compte de ceci :

Fichier Agence.exe
http://www.virustotal.com/...

Répondre à plopus

61

valoche44, le 13 nov 2009 à 18:55:41

Ou je trouve le programme http://oldtimer.geekstogo.com/OTM.exe

Répondre à valoche44

62

plopus, le 13 nov 2009 à 18:56:36

Lol

tu viens de poster le lien ^^

il est pas actif sur ci joint c'est tout clic sur ici http://oldtimer.geekstogo.com/OTM.exe

Répondre à plopus

63

valoche44, le 13 nov 2009 à 19:00:49

Message erreur OTM cannot be run from a temporary folder please dowload it to your desktop orother suitable location

Répondre à valoche44

64

plopus, le 13 nov 2009 à 19:19:35

Oui comme il doit etre marqué sur le canned tu doit le telecharger sur le bureau

clic droit sur l'url de OTM et choisit "enregistré la cible du lien sous" et tu choisit TON BUREAU et recommence la procedure

Répondre à plopus

65

valoche44, le 13 nov 2009 à 19:24:25

Oui mais je n'arrive pas a l'avoir sur mon bureau c'est sa le problème

Répondre à valoche44

66

valoche44, le 13 nov 2009 à 19:35:22

All processes killed
Error: Unable to interpret <processes> in the current context!
Error: Unable to interpret <explorer.exe> in the current context!
Error: Unable to interpret <TeaTimer.exe> in the current context!
========== FILES ==========
C:\Program Files\Agence Exclusive folder moved successfully.
C:\Users\Valérie\AppData\Roaming\Agence Exclusive\Update\Software folder moved successfully.
C:\Users\Valérie\AppData\Roaming\Agence Exclusive\Update\Download folder moved successfully.
C:\Users\Valérie\AppData\Roaming\Agence Exclusive\Update folder moved successfully.
C:\Users\Valérie\AppData\Roaming\Agence Exclusive folder moved successfully.
C:\Windows\system32\REN3DB7.tmp moved successfully.
C:\Windows\system32\REN3DA7.tmp moved successfully.
C:\Windows\system32\REN3DA6.tmp moved successfully.
C:\Windows\MBR.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Agence deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Helper deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Valérie
->Temp folder emptied: 1103637 bytes
->Temporary Internet Files folder emptied: 18416236 bytes
->Java cache emptied: 27181841 bytes
->FireFox cache emptied: 42958533 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 7571 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 7185183 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 12875137 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 104,68 mb


OTM by OldTimer - Version 3.1.1.0 log created on 11132009_192956

Files moved on Reboot...

Registry entries deleted on Reboot...

Répondre à valoche44

67

valoche44, le 13 nov 2009 à 19:36:43

Désoler j'ai fini par le trouver mais il n'était pas sur mon bureau mais dans le fichier téléchargement

Répondre à valoche44

68

plopus, le 13 nov 2009 à 20:00:25

OK tu as bien redemarré ton PC après OTM ? si non fait le desuite

puis test ton PC est dit moi si on peut finir

Répondre à plopus

69

valoche44, le 13 nov 2009 à 20:54:09

Merci pour tous pour l'instant sa va

Répondre à valoche44

70

plopus, le 13 nov 2009 à 21:33:48

Bon je pense que l'on peut finir, si tu encore des soucis revient :)

* Télécharge Toolscleaner sur ton Bureau en clic droit enregistré la cible du lien sous

http://www.commentcamarche.net/telecharger/telechargement-34­­055291-toolscleaner
* clique droit sur ToolsCleaner2.exe et CHOISIT EXECUTER AN TANT QU'ADMIN et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

puis met bien tout tes logiciels a jour

repasse un coup de CCleaner

puis TRES IMPORTANT : purge ta restauration avec sa http://www.commentcamarche.net/faq/sujet-5097-virus-system-v­­olume-information
puis creer un point de restauration sain avec sa http://www.commentcamarche.net/faq/sujet-740-windows-points-­­de-restauration

et met ton sujet en resolu ;)

@+

Répondre à plopus

71

valoche44, le 13 nov 2009 à 21:58:13

Toolscleaner
toolscleaner
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\ComboFix\Combofix.txt: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\Outil\hijackthis.log: trouvé !
C:\GenProc\Outil\mbr.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Valérie\Desktop\HijackThis.lnk: trouvé !
C:\Users\Valérie\Downloads\OTM.exe: trouvé !
C:\Users\Valérie\Downloads\ComboFix.exe: trouvé !
C:\Users\Valérie\Downloads\Rsit.exe: trouvé !
C:\_OTM\MovedFiles\11132009_192956\C_Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Valérie\Desktop\HijackThis.lnk: supprimé !
C:\Users\Valérie\Downloads\OTM.exe: supprimé !
C:\Users\Valérie\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\TB.txt: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\Outil\hijackthis.log: supprimé !
C:\GenProc\Outil\mbr.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\Valérie\Downloads\Rsit.exe: supprimé !
C:\_OTM\MovedFiles\11132009_192956\C_Windows\mbr.exe: supprimé !
C:\Combofix: supprimé !
C:\GenProc: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !

Répondre à valoche44

72

plopus, le 13 nov 2009 à 22:02:07

Va dans demarrer

dans la barre de recherche en bas tu tape

combofix /u (il y a un espace entre combofix et /u )

puis entrée cela aura pour effet de de desinstaller combofix

Répondre à plopus

73

valoche44, le 13 nov 2009 à 23:17:40

Ok merci encore de ton aide

Répondre à valoche44

75

 plopus, le 14 nov 2009 à 06:05:12

Salut

juste pour te tenir au courant, en installant AgenceExclusive (toi ou quelqu'un d'autres) tu as accepté des recevoir des pubs etc....


jte mets les conditions (Merci a C_XX)

"..Les dits composants peuvent faire apparaître sur l'écran de l'utilisateur des messages publicitaires ou autre information de la part d'Agence Exclusive ou de tiers ...



J'accepte de recevoir d'Agence Exclusive/Soft2PC et de ses partenaires commerciaux des offres sur mon téléphone portable.


Les données communiquées lors du téléchargement du widget pourront être cedées à tout tiers. Vous pouvez y opposer en écrivant à Agence Exclusive, 14, rue Lincoln 75008 Paris.


A des fins statistiques et pour déduire l'audience française sur Internet, Agence Exclusive peut etre améné à receuillir des informations concernant les sites visités par l'internaute.Ces informations récoltés sont et restent totalement anonymes, et ne permettent en aucun cas de les rattacher à une personne physique.



Les services proposés par Agence Exclusive associés aux logiciels téléchargés, peuvent modifier les paramètres de votre navigateur WEB (bookmark, page d'accueil, onglet).
Certains logiciels proposés par Agence Exclusive peuvent modifier les paramètres de votre navigateur pour faciliter l'accès aux services de contenu et de recherche.
Dans le menu [Support]+[FAQ] du site www.Agence Exclusive.com, vous pouvez trouver la procédure permettant de désinstaller le service Agence Exclusive."

Répondre à plopus
Collection CommentÇaMarche.net