Les Allergies
Alimentaires
Posez votre question Signaler

Pb de pub incessante [Résolu]

ckro79 11Messages postés 21 octobre 2010Date d'inscription 22 octobre 2010Dernière intervention - Dernière réponse le 21 nov. 2010 à 03:11
Bonjour,
je suis chez mes parents pr 2 jours et leur pc est kk peu perturbé!!
des pubs s'ouvrent regulierement!
j'ai regardé la procedure a suivre pr ke kkun puisse me venir en aide
voici le lien du bidule
http://www.cijoint.fr/cj201010/cijTISuS5q.txt
d'avance un grand merciiiii!
Lire la suite 

Pb de pub incessante »

Suggestions
32 réponses
Réponse
+0
moins plus
bonjour,
ce pc est sous vista 64 bit !

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
http://forum-aide-contre-virus.be/download/AD-Remover.html ( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Ajouter un commentaire
Réponse
+0
moins plus
voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/10/10 à 13:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:14:53 le 21/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
Dad@PC-DE-DAD (Packard Bell imedia S1710)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\fcn


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/


merci !
Ajouter un commentaire
Réponse
+0
moins plus
oups j'ai oublié un morceau... desolée

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/10/10 à 13:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:14:53 le 21/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
Dad@PC-DE-DAD (Packard Bell imedia S1710)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\fcn


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/10/2010 (2198 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 21/10/2010 (1908 Octet(s))

Fin à: 15:17:53, 21/10/2010

============== E.O.F ==============
Ajouter un commentaire
Réponse
+0
moins plus
c'est le premier rapport d'ADR qui minteresse, mais ce n'est pas grave :-)

relance ADR, clique sur désinstaller,

repasse un autre zhpdiag, héberge son rapport comme tu l'as fait, colle le lien sur ton prochain message :-)

as tu encore des pub ?
Ajouter un commentaire
Réponse
+0
moins plus
re re :-)

voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201010/cijS4UZiN7.txt

pas de pub pr le moment :-))))

merci!!!!!!!
Ajouter un commentaire
Réponse
+0
moins plus
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )

* Analyse de fichier suspect avec virus total :

Rends toi sur ce site :
http://www.virustotal.com/fr/
clique sur parcourir et cherche ce fichier :

c:\users\dad\appdata\local\jfbetw.exe


clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
Merci
Ajouter un commentaire
Réponse
+0
moins plus
bonjour!!

alors apres avoir fait fumer mon cerveau pr trouver "option des dossiers" sous vista ;-)

qd je veux decocher "masquer les fichiers protége du systeme d'exploitation"
un messag d'avertissement s'affiche pr me demander si je veux vraiment le faire car cela peut rendre mon pc inutilisable...
euh je dois decocher ce truc???

du coup je me suis arrete pr savoir si c'etait ok !! hihi

merci!!!!!
Ajouter un commentaire
Réponse
+0
moins plus
bonjour,
si tu décoches pas, tu n'auras pas d'accès au fichier pour le faire analyser !
mais en aucun cas, ceci endommagera ton pc, juste l'histoire d'affichier les fichiers cachés et ceux dy système, tu le remettreras une fois l'analyse términé :-)

Ajouter un commentaire
Réponse
+0
moins plus
alors j'espere que j'ai fait le bidule correctement hihi
voici le lien
http://www.virustotal.com/...
Ajouter un commentaire
Réponse
+0
moins plus
peux tu héberger ce fichier sur Cijoint et me donner son lien?
ça m'interesse :-)

c:\users\dad\appdata\local\jfbetw.exe



Ajouter un commentaire
Réponse
+0
moins plus
bon ca marchait pas com je voulais
je dois etre nulle
alors je t copier le rapport autrement
j'espere que ca t'ira??

http://www.cijoint.fr/cjlink.php?file=cj201010/cijGacx8ky.txt
Ajouter un commentaire
Réponse
+0
moins plus
ce que je voulais, c'était carrement ton fichier infecté sur Cijoint, pas le rapport de Virus total :-)


http://www.commentcamarche.net/forum/affich-19550108-pb-de-pub-incessante#10

Ajouter un commentaire
Réponse
+0
moins plus
oups! bon je sais pas trop comment te faire ca...
explique moi la procedure stp
c le contenu de ce machin que tu veux? c:\users\dad\appdata\local\jfbetw.exe

;-) ...
Ajouter un commentaire
Réponse
+0
moins plus
le fichier est un exe, tu ne peux pas le mettre sur Cijoint !

tu vas sur ce site :
http://www.toofiles.com/fr/documents-upload.html

clique sur parcourire, une fenêtre s'ouvre, trouve le fichier qui est là :

c:\users\dad\appdata\local\jfbetw.exe

clique dessus,

puis envoyer,
patiente jusqu'à la fin du chargement de fichier,
au bout d'un moment,
il indique, charement réussi,
tu copies et colles le lien sur ton prochain message




Ajouter un commentaire
Réponse
+0
moins plus
http://www.toofiles.com/fr/oip/documents/exe/jfbetw.html

j'espere que c bon....

oh j'ai une pub qui vient de se rouvrir!!!!!
Ajouter un commentaire
Réponse
+0
moins plus
super, Merci :-)

vire le fichier manuellement maintenant :-)

c:\users\dad\appdata\local\jfbetw.exe


Ajouter un commentaire
Réponse
+0
moins plus
est ce que je dois faire autre chose??
je peux supprimer ZHP?
je peux recocher / decocher les trucs que tu m'as fait changer?

merciiiii!!!
Ajouter un commentaire
Réponse
+0
moins plus
as tu supprimer le fichier manuellement ?

dans ce cas, remets les fichiers cachés et ceux du système comme c'était avant :-)

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

ou ici : http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Ajouter un commentaire
Réponse
+0
moins plus
BON JE VAIS ENcore poser une question bete mais comment fait on pr le supprimer manuellement
je suis allée ds "rechercher" g mis c:\users\dad\appdata\local\jfbetw.exe

et je l'ai supprimé

je vais maintenant faire le reste de ce que tu m'as expliqué!!!!

:*)
Ajouter un commentaire
Réponse
+0
moins plus
je suis allée ds "rechercher" g mis c:\users\dad\appdata\local\jfbetw.exe

et je l'ai supprimé


comme tu viens de me l'expliquer :-)
Ajouter un commentaire
Ce document intitulé « pb de pub incessante » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
pb de pub incessante - page 2