Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
pages de pub sur mes pages web  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
levana89
Nouveau
Nouveau


Inscrit le: 13 Juin 2006
Messages: 2

MessagePosté le: 13 Juin 2006 19:41    Sujet du message: pages de pub sur mes pages web Répondre en citant

Bonjour,

j'ai des pages de pub qui s'affichent sur mes pages web;j'ai passé le active scan qui m'a trouvé cela.

http://cjoint.com/?gnvCJov1ZY

par avance merci de votre aide ^^


Message édité par Piero
J'ai corrigé ton lien Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Laurent
Membre fondateur
Membre fondateur


Inscrit le: 30 Avr 2004
Messages: 5145
Localisation: Bordeaux (France)

MessagePosté le: 13 Juin 2006 21:12    Sujet du message: Répondre en citant

Bonsoir,

Il n'y a rien de méchant sur ton scan de Panda :)

  • Rends toi sur cette page du site :

    • Fais un scan en ligne avec Pestpatrol

    • Télécharge et installe HijackThis


  • Poste ton log HijackThis et le rapport de Pestpatrol en suivant ce qui est indiqué sur ce post it

On te dira quoi faire ensuite.

@+
_________________
Sans maîtrise, la puissance n'est rien...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2230
Localisation: Paris (France)

MessagePosté le: 13 Juin 2006 21:20    Sujet du message: Répondre en citant

Hello tout le monde

Je voulais juste rajouter que les pages de publicité qui s'affichent sur tes pages web ne sont pas forcément le fait d'un virus... Il est très fréquent d'en avoir.

Pour les bloquer tu peux télécharger certains utilitaires comme par exemple la barre d'outil de google

Mais tu peux quand même faire une désinfection ici pour être sûr...

À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
levana89
Nouveau
Nouveau


Inscrit le: 13 Juin 2006
Messages: 2

MessagePosté le: 15 Juin 2006 14:36    Sujet du message: Répondre en citant

j'ai fais ce que vous m'avez dit et j'ai trouvé cela:

sa c'est avec le scan de pestpatrol:
http://cjoint.com/?gpqDYXp5rz

sa c'est avec le scan de hijacthis:

http://cjoint.com/?gpqFk3rK6T


maintenant qu'est-ce que je dois faire?

merci de m'aider ^^
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 15 Juin 2006 20:04    Sujet du message: Répondre en citant

Bonsoir,

En attendant le retour de Laurent, suis cette procédure à la lettre et dans l'ordre :

  1. Télécharge cet uninstall de Newnet et pose le sur le bureau

  2. Télécharge Winsock XP Fix

  3. Télécharge & installe Spybot S&D, fais les mises à jour mais ne lance pas de scan pour le moment.

  4. Télécharge, installe et nettoie ton pc avec CCleaner comme c'est expliqué sur le tuto.

  5. Redémarre en mode sans échec

  6. Lance l'uninstall de Newnet en double cliquant dessus

  7. Désactive le service sdkupdate22 (Action Date) (il s'agit d'un backdoor)

    • Par le menu Démarrer / Exécuter (ou touche Windows et R)
    • Tape services.msc
    • Double clique sur sdkupdate22 (Action Date)
    • Clique sur "Arrêter"
    • Définis le Type de démarrage en "Désactivé"
    • Clique sur Appliquer et ferme la console


  8. Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O23 - Service: sdkupdate22 (Action Date) - Unknown owner - C:\WINDOWS\system32\SDK0mCORE.exe" -netsvcs (file missing)
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe


  9. Clique sur Fix Checked et accepte les modifications.

  10. Donne toi accès aux fichiers cachés

  11. Supprime les dosssiers / fichiers suivants et vide la corbeille :

    C:\Windows\System32\SDK0mCORE.exe
    C:\Program Files\Fichiers communs\BOONTY Shared

  12. Lance un scan complet avec Spybot S&D et supprime tout ce qu'il trouve.

  13. Nettoie le pc avec CCleaner

  14. Redémarre ton pc normalement et essaie de te connecter à Internet. Si ça ne fonctionne pas répare avec Winsock XP Fix.

  15. Nouveau scan et rapport de PestPatrol

  16. Fais un scan en ligne avec KAV et poste le rapport

  17. Poste un nouveau log HijackThis (do a system scan and save a log file)


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©