Publicités intempestives

Fermé
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009 - 19 déc. 2009 à 11:57
 gigi - 24 déc. 2009 à 02:45
Bonjour,

Je viens demander de l'aide, car depuis hier j'ai des publicités qui s'ouvrent les unes aprés les autres, que je sois sur IE ou Firefox.
J'ai l'habitude de prendre soin de mon PC avec le peu de connaissances que je possède en informatique. Mais hier j'ai en fait prété mon PC à ma petite amie pour qu'elle regarde le début de la saison de Grey's anatomy en streaming, et je ne sais pas trop ce qu'elle à fait mais elle a accepté quelque chose sur mon PC et donc depuis j'ai des pubs qui envahissent mon écran.
J'ai vu aussi qu'un ad-ware avait été bloqué par avast mais je ne m'y connais pas beaucoup là dessus.

Pourriez vous m'aider à me débarasser de tout cela et par le biais de cette intervention m'aider à faire un nettoyage efficace de mon PC, et puis m'aider à bien régler les paramètres de sécurité pour ne plus que ca se reproduise.

Merci par avance de votre aide, et je vous souhaite à tous de bonnes fêtes de fin d'année.

Cordialement Geoffroy

95 réponses

Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 18:46
c'est bon c'est bien cela?


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\catchme.exe: trouvé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\mbr.log: trouvé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\mbr.exe: trouvé !
C:\Users\Geoffroy\AppData\Local\Temp\EC0.tmp\catchme.exe: trouvé !
C:\Users\Geoffroy\AppData\Local\Temp\EC0.tmp\mbr.exe: trouvé !
C:\Users\Geoffroy\Desktop\HijackThis.exe: trouvé !
C:\Users\Geoffroy\Desktop\Ad-R.exe: trouvé !
C:\Users\Geoffroy\Desktop\hijackthis.log: trouvé !
C:\Users\Geoffroy\Desktop\UsbFix.exe: trouvé !
C:\Users\Geoffroy\Downloads\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\catchme.exe: supprimé !
C:\Users\Geoffroy\AppData\Local\Temp\EC0.tmp\catchme.exe: supprimé !
C:\Users\Geoffroy\Desktop\HijackThis.exe: supprimé !
C:\Users\Geoffroy\Desktop\Ad-R.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\mbr.log: supprimé !
C:\Users\Geoffroy\AppData\Local\Temp\CA41.tmp\mbr.exe: supprimé !
C:\Users\Geoffroy\AppData\Local\Temp\EC0.tmp\mbr.exe: supprimé !
C:\Users\Geoffroy\Desktop\hijackthis.log: supprimé !
C:\Users\Geoffroy\Desktop\UsbFix.exe: supprimé !
C:\Users\Geoffroy\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
0
Utilisateur anonyme
19 déc. 2009 à 18:57
Oui, j'y vais donc,

Télécharge Dr.Web CureIt tsur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Installe-le.
==> branche les USB et Disque dur externes .

Déconnecte toi physiquement d'Internet.

Double clique sur drweb-cureit.exe et autorise l'exécution du scan rapide. Cette étape scanne les fichiers résidants en mémoire. Si l'outil trouve quelque chose, clique sur le bouton Yes quand il demande si tu veux réaprer (cure it). Ce scan est rapide.

* Quand le scan rapide est terminé, il faut changer les réglages par défauts.
* Clique sur le menu Options >> Changer la configuration;
* Clique sur Actions
* Change chaque item sous Objets and Malware en Rapport.
* Ensuite, il faut sélectionner les partitions à scanner.
* Choisis l'option Tous. Un point rouge désigne les disques sélectionnés.
* Clique sur la flèche verte sur la droite, et le scan débutera..
* Clique sur Non pour tous si l'outil demande si tu veux nettoyer/déplacer les fichiers.
* A la fin du scan, du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapportt
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
* Ferme Dr.Web Cureit

Poste le rapport dans ta réponse.

==

Courage, beaucoup de travail et le scan de Dr Web Cure It peut être long.
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 15:26
Bonjour,

J'ai un peu de mal pour cette étape. c'est trés long et puis je l'ai fait une fois hier soir, ca a duré longtemps et j'ai pas réussi a enregistrer le rapport car ca a redémarer à la fin, et donc je ne sais pas ou est le rapport.

Faut que je recommence?

Merci
0
Utilisateur anonyme
20 déc. 2009 à 15:34
Il a supprimer combien de virus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 15:39
je ne sais pas trop, j'ai relancé le processus, mais bon ca va encore prendre 3 heures.
On verra d'ici ce temps là.
Je suis connecté sur un autre PC en attendant.

Sinon le rapport d'hier je ne peux pas le retrouver quelque part?
merci
0
Utilisateur anonyme
20 déc. 2009 à 15:52
bonjour
il reste ceci
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
C:\Program Files\PokerStars



C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-1 (Worm.Brontok) -> Quarantined and deleted successfully.
Brontok est un ver informatique qui peut provoquer des problèmes
0
Utilisateur anonyme
20 déc. 2009 à 15:52
Si, dans C:\Documents and Settings\"ton prénom"\DoctorWeb

Et copie colle le fichier bloc note sur le forum !
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 15:53
Merci bien à vous deux, je comprends pas toujours tout, j'espere que je fais quand meme ce qu'il faut.
Merci
0
Utilisateur anonyme
20 déc. 2009 à 15:54
Je vais m'en occuper nathandre, t'inquiète !
0
Utilisateur anonyme
20 déc. 2009 à 15:55
Geogeodom, poste le rapport qui se trouve sur le chemin indiquer plus haut (message 50)
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 16:04
Je crois que j'ai du faire une erreur, car le rapport que je trouve est trés trés long, je n'arrive pas a le mettre dans un message, ca reprend tout les trucs analysé je pense. Je crois que je vais attendre une deuxieme analyse pour poster le résultat, car ca doit pas être bon.

je trouve un rapport cureIT de 9 000 KO
merci
0
Utilisateur anonyme
20 déc. 2009 à 16:06
Non, attend, héberge le sur Miroriii : http://ww7.miroriii.com

Fais parcourir, prend le rapport et héberge le !
0
Utilisateur anonyme
20 déc. 2009 à 16:11
Tu as vu mon message ??
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 16:24
En fait faut que j'attende, vu que je fais un nouvelle analyse, le rapport en question c'est celui que je suis en train de créer, car il évolu au fur et a mesure de l'analyse, là il est à 10 000 Ko.
je l'envois dés que c'est finis
0
Utilisateur anonyme
20 déc. 2009 à 16:24
JE TE PARLE DE L'ANCIEN !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 déc. 2009 à 16:26
Salut,

La patience et la courtoisie sont des principes fondamentaux dans l'entraide, hors, je constate que ce n'est pas le cas ici..

Si la personne ne comprend pas ce que tu lui demandes, il suffit de lui expliquer calmement et de la façon la plus détaillée qu'il soit. Tout le monde n'a pas le même niveau en informatique.
0
Utilisateur anonyme
20 déc. 2009 à 16:28
Geogeodom
Tu vas héberger le rapport sur ci joint.fr, car il est trop volumineux pour être posté ici
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 16:39
Ne vous inquiétez pas, c'est moi qui me suit pas bien exprimé. En fait j'ai du me tromper, car le seul rapport que j'ai sur Dr.WEB est en fait celui de l'analyse en cours, et donc en fait hier j'ai du bien faire ce qu'on me demandait.
Donc pour le moment je ne peux pas le poster ou le faire héberger car l'analyse n'est pas terminée.
Je suis désole de pas toujours comprendre, mais merci de votre aide.

J'hébergerais si j'y parviens le rapport dés que ca sera fini.
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 16:41
oups j'ai oublié un pas --> hier je n'ai pas du bien faire ce que l'on me demandait, c'est pour ca que je ne trouve pas le rapport d'hier.
0
Utilisateur anonyme
20 déc. 2009 à 16:42
Ok désoler, c'est moi
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
20 déc. 2009 à 23:48
En attendant l'hébergement du rapport, je mets ce que je trouve à la fin :


-----------------------------------------------------------------------------
Statistiques d'analyse
-----------------------------------------------------------------------------
Objets scannés: 494966
Objets infectés: 0
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 0
Désinfecté: 0
Supprimé: 0
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 0 Kb/s
Durée d'analyse: 06:54:45
-----------------------------------------------------------------------------
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
21 déc. 2009 à 00:59
http://ww7.miroriii.com


voilà le lien
Merci
0