Posez votre question Signaler

Adware advertising [Résolu]

vaness - Dernière réponse le 3 juil. 2009 à 22:11
Bonjour,
je voudrais savoir comment faire pour me débarasser d adware advertising j ai norton et il me le detect pas comment faut il que je fasse merci d avance
Lire la suite 

Adware advertising »

13 réponses
Réponse
+0
moins plus
bojour commence par ça :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
TiTi 42 - 3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
TiTi 42 - 3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
kadji - 20 nov. 2008 à 23:32
merci beaucoup
Ajouter un commentaire
Réponse
+0
moins plus
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 606

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Ajouter un commentaire
Réponse
+0
moins plus
ok réouvre malewarebyte

va sur l onglet quarantaine

supprime tout

ensuite :

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
vaness - 10 avril 2008 à 18:02
la je suis entrain de faire une analyse avec spyware doctor et il me detect encore adware advertising et j ai deja suprimer ceux qu il avait dans l onglet quarantaine
Ajouter un commentaire
Réponse
+4
moins plus
avec spyware doctor tu peux supprimer ??
vaness - 10 avril 2008 à 18:07
non j ai la version gratuite
vaness - 10 avril 2008 à 18:53
je viens de refaire et adware est plus la je te remercie pour ton aide
bonne soirée
Ajouter un commentaire
Réponse
+0
moins plus
de toute façon spyware doctor c est une pompe a fric

il peut tres bien te dire que tu es infecté pour acheter la licence

donc désinstal le

ensuite fais ça :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
El Besso - 3 juil. 2009 à 22:11
Salut,

j'ai utilisé clean, et voici le contenu du fichier upload :

C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40

C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33


merci de me dire comment se débarrasser de tout ça !

c'est très gentil !
Ajouter un commentaire
Ce document intitulé « adware advertising » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook