Je suis envahie par les fenêtres pubs

Résolu/Fermé
Utilisateur anonyme - Modifié par irongege le 19/10/2012 à 11:23
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 11 nov. 2012 à 01:36
Bonjour,

Depuis hier je suis envahie par les fenêtres pubs qui s'ouvrent intempestivement et ce même si je ne navigue pas. Je suis aussi redirigée vers des sites divers et variés. En parcourant votre forum j'ai mis en application vos conseils et j'ai téléchargé adwcleaner que j'ai lancé, rapport ci-dessous
j'ai aussi désinstallé et réinstallé firefox j'ai téléchargé adblock mais rien n'y fait.
J'ai aussi CC cleaner qui se lance systématiquement à chaque démarrage et un antivirus Bitdefender.
Ce matin j'ai relancé adwcleaner qui me dit qu'il n'y a pas d'intrusions dans mon PC et pourtant le problème perdure. En regardant mes fichiers le rapport bdlock il semble que celui ci fonctionne.

Je ne sais plus quoi faire, merci, merci merci si vous pouvez m'aider.
# AdwCleaner v2.005 - Rapport créé le 19/10/2012 à 06:45:00
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : mimi - MIMI-E599E17726
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\mimi\Bureau\nettoyage securite\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\mimi\Application Data\Mozilla\Firefox\Profiles\cv7wzn5x.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [16983 octets] - [18/10/2012 19:22:28]
AdwCleaner[R2].txt - [17044 octets] - [18/10/2012 19:23:59]
AdwCleaner[S1].txt - [16977 octets] - [18/10/2012 19:24:37]
AdwCleaner[R3].txt - [1163 octets] - [18/10/2012 21:41:25]
AdwCleaner[S2].txt - [1225 octets] - [18/10/2012 21:41:40]
AdwCleaner[S3].txt - [1285 octets] - [18/10/2012 23:02:35]
AdwCleaner[R4].txt - [1343 octets] - [19/10/2012 06:43:52]
AdwCleaner[S4].txt - [1276 octets] - [19/10/2012 06:45:00]

########## EOF - C:\AdwCleaner[S4].txt - [1336 octets] ##########



93 réponses

Utilisateur anonyme
19 oct. 2012 à 17:41
Juju je suis arrivée à avoir mon rapport
Je l'ai envoyé mais je ne le vois pas dans l'enfilade. Est il arrivé ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 oct. 2012 à 22:49
Coupable trouvé :)


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------

KillAll::

ClearJavaCache::

File::
c:\windows\TEMP\~bd30.tmp

Folder::
c:\program files\Tuto_4pc
c:\documents and settings\mimi\Local Settings\Application Data\tuto4pc_fr_8
c:\program files\Tuto4pc 1.0.1

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MajTutorials"=-
[HKEY_LOCAL_MAHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"=-

RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]

Reboot::

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



0
Utilisateur anonyme
19 oct. 2012 à 23:34
Soir :-)))) j'espère que ça va gazer mais d'ores et déjà MERCI pour la serviabilité et la disponibilté et je sens la satisfaction du chercheur
donc voici le lien

http://cjoint.com/?BJtxEyc7pt1
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 10:59
t'as pas fait glisser le script sur combofix ...
0
Utilisateur anonyme
20 oct. 2012 à 12:40
Salut Juju
J'ai beau essayer de faire glisser le script il ne s'insère pas dans mon combi exe.
J'ai refait un scan anti malware ce matin et il semble que ce soit windows live chargé sur 01.net qui soit responsable d'un des problèmes. J'ai donc supprimé msn windows live de mon pc ce matin.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 18:09
Comment ça ? C'est étrange ...

Enlève le .exe à la fin
0
Utilisateur anonyme
20 oct. 2012 à 18:22
Non rien à faire
Si je déplace le fichier CFScript.txt dans la fenêtre pas de problème mais il refuse l'incrémentation (c'est comme ça qu'on dit >?)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 18:38
Hum ... Et si tu enlève le .txt à la fin ?
0
Utilisateur anonyme
20 oct. 2012 à 18:48
lol j'ai déjà essayé rien à faire non plus
tu ne peux pas l'intégrer toi directement ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 18:49
non :/

on va faire autrement ;)

▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:Files
c:\windows\TEMP\~bd30.tmp
c:\program files\Tuto_4pc
c:\documents and settings\mimi\Local Settings\Application Data\tuto4pc_fr_8
c:\program files\Tuto4pc 1.0.1

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MajTutorials"=-
[HKEY_LOCAL_MAHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"=-

:Commands
[EMPTYTEMP]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
Utilisateur anonyme
20 oct. 2012 à 19:13
tout s'est bien passé jusqu'à ce que je clique sur MoveIT là ça m'a planté l'ordi.
J'ai redemarré manuellement et mon antivirus qui s'était remis en route puisque je l'avais neutralisé jusqu'au prochain redemarrage m'a signalé qu'il avait bloqué un virus ... OTM.exe et l'a donc supprimé :d(( quelle galère
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 19:14
désactive l'antivirus ...
0
Utilisateur anonyme
20 oct. 2012 à 19:15
l'anti virus est désactivé ...
0
Utilisateur anonyme
20 oct. 2012 à 19:16
c'est au redemarrage qu'il s'est remis en route après le plantage et là il a supprimé OTM
0
Utilisateur anonyme
20 oct. 2012 à 19:17
par contre j'ai l'anti malware est ce qu'il peut bloquer ???
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 19:18
t'as pas un morceau de rapport ?
0
Utilisateur anonyme
20 oct. 2012 à 19:26
ben non puisqu'il m'a planté de suite .. le programme ne répondait pas
0
Utilisateur anonyme
20 oct. 2012 à 19:29
le rapport de bit defender sur OTM = trojan generic 7763492
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 oct. 2012 à 19:38
....

désinstalle cet antivirus pourri !
0