Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Envahi par des fenêtres publicitaires Aller à la page 1, 2  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 30 Oct 2006 16:10    Sujet du message: Envahi par des fenêtres publicitaires Répondre en citant

Bonjour a tous .
Je suis toute nouvelle sur ce forum.Je pense avoir un probleme mais bien entendu je ne sais pas lequel.
A chaque connecxion je suis envahie par des fenetres publicitaires de toutes sortes.La fenetre "pop up bloquees " est cochee mais aucun decompte ne se fait.Une idee quelconque pour une novice.
Très content merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 31 Oct 2006 9:30    Sujet du message: Répondre en citant

Triste pas de reponse .Je ne suis pas au bon endroit.
Je n'ai pas ecrit ce qu'il fallait?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 02 Nov 2006 9:52    Sujet du message: Répondre en citant

Bonjour, désolé du retard Embarrassé

Télécharge F-Secure Blacklight

Lance-le en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique sur "Scan"
Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 02 Nov 2006 19:35    Sujet du message: Répondre en citant

salut
le scan date d'hier
11/01/06 21:04:29 [Info]: BlackLight Engine 1.0.47 initialized
11/01/06 21:04:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/01/06 21:04:29 [Note]: 7019 4
11/01/06 21:04:29 [Note]: 7005 0
11/01/06 21:04:38 [Note]: 7006 0
11/01/06 21:04:38 [Note]: 7011 2044
11/01/06 21:04:38 [Note]: 7026 0
11/01/06 21:04:38 [Note]: 7026 0
11/01/06 21:04:42 [Note]: FSRAW library version 1.7.1020
11/01/06 21:14:32 [Note]: 2000 1012
11/01/06 21:14:40 [Note]: 7007 0
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 02 Nov 2006 19:55    Sujet du message: Répondre en citant

Question
De plus mon systeme antivirus (securitoo de chez orange )me signale ceci :trojan downloader win 32 suizzor.. dans c/sys volume information restore...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 02 Nov 2006 20:12    Sujet du message: Répondre en citant

Désactive ta restauration du système

Après avoir redémarré ton PC, télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 02 Nov 2006 20:43    Sujet du message: Répondre en citant

euh euh je suis pas sure de moi mais voila
http://cjoint.com/?lcvN5y1Itd
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 02 Nov 2006 21:38    Sujet du message: Répondre en citant

Fais ceci dans l'ordre :

1/ Télécharge et installe :

Flèche Killbox (imprime la page du tuto car elle te servira plus tard )
Flèche CCleaner

2/ Affiche tous les dossiers cachés

3/ Supprime les dossiers/fichiers en gras :

C:\Program Files\HbTools
C:\WINDOWS\system32\fckrzvbc.exe
C:\Documents and Settings\Sandrine\Mes documents\malausan\WinFixer2005ScannerInstallFRA.exe
C:\Documents and Settings\Sandrine\Application data\GLUEGL~1

4/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLef tPane.htm
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [iaajnjol] C:\WINDOWS\system32\fckrzvbc.exe
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\Documents and Settings\Sandrine\Mes documents\malausan\WinFixer2005ScannerInstallFRA.exe"
O4 - HKCU\..\Run: [memo license] C:\DOCUME~1\Sandrine\APPLIC~1\GLUEGL~1\Body Hold Inside.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall /xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/ install3.5/installer.exe
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab


5/ Vide ta corbeille , et lance CCleaner.

6/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


7/ Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

8/ Redémarre en mode normal

9/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici.

NB : Un conseil, imprime la procédure pour Ewido, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 02 Nov 2006 21:47    Sujet du message: Répondre en citant

j'imprime tout ce que tu viens d'ecrire (la mes neurones n'impriment plus)
je ferais ca demain.
juste une ou deux questions
-dans le 4 les lignes a cochees sont en bleues?
- panda n'est il pas incompatible avec mon antivirus
- est ce que je dois reactiver la restauration du sys avant d'eteindre?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 03 Nov 2006 9:32    Sujet du message: Répondre en citant

Bonjour, pour fixer les lignes ne t'occupe pas de la couleur, mais regarde ce qu'il est écrit tout du long de la ligne pour ne pas te tromper.

Pour panda, désactive ton antivirus s'il le faut juste le temps du scan.

Tu désactives ra restauration, tu redémarres et tu la réactives.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 03 Nov 2006 9:55    Sujet du message: Répondre en citant

bonjour jet li. Il fait un super soleil ce matin mais un froid de canard.

J'ai imprimer tes conseils . je me lance a plus tard
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 03 Nov 2006 10:22    Sujet du message: Répondre en citant

Pleure ou Très triste
SOS je ne trouve aucun des fichiers que tu as ecrit dans le 3
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 03 Nov 2006 10:36    Sujet du message: Répondre en citant

Tu as affiché les dossier cachés ?
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sandrine 69
Nouveau
Nouveau


Inscrit le: 30 Oct 2006
Messages: 18
Localisation: region lyonnaise

MessagePosté le: 03 Nov 2006 10:37    Sujet du message: Répondre en citant

oui
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 03 Nov 2006 10:50    Sujet du message: Répondre en citant

Tu as réussi a aller jusqu'au dossier system32 ?

Télécharge Killbox
Lis bien le tuto.
Dans l'étape 6 du tuto, tu dois copier et coller ( a l'aide du clique droit ) le bloc note si dessous :

Citation:
C:\Program Files\HbTools
C:\WINDOWS\system32\fckrzvbc.exe
C:\Documents and Settings\Sandrine\Mes documents\malausan\WinFixer2005ScannerInstallFRA.exe
C:\Documents and Settings\Sandrine\Application data\GLUEGL~1

_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©