Bloquer pub et sites

Fermé
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013 - 15 janv. 2009 à 13:19
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 10 mai 2009 à 20:02
Bonjour,
Depuis quelques jours, dès que je vais sur Internet, des publicités s'affichent et des sites d'arnaque qui me diagnostiquent des tas de virus présents sur mon ordinateur. C'est vraiment énervant et j'ai peur de me faire encore attaquer par un virus.
Pouvez-vous m'aider à les bloquer ? Ou sinon avez vous une autre idée ?
Je vous remercie d'avance, car je ne sais vriment pas quoi faire...
A voir également:

70 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 janv. 2009 à 13:23
slt,


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
17 janv. 2009 à 12:53
Jai fait tout ça et si jai bien compris je dois t'envoyer les fichiers textes info et log ?
Juste une petite question... Pourquoi faire ?
Merci beaucoup
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 janv. 2009 à 13:59
oui


pour voir si l'on peux voir les infections et voir ce que l'on peut faire
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
17 janv. 2009 à 14:21
Si vous pouvez faire quelque chose merci beaucoup !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 janv. 2009 à 21:04
Telecharge UsbFix sur ton bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

--> Lance l installation avec les parametres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau
(choisir l'option nettoyage)
--> Le pc va redémarer

-->Apres redémarrage post le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

___________________


télécharge OTMoveIt

http://oldtimer.geekstogo.com/OTMoveIt3.exe

(de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.



:processes
explorer.exe
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\104a69df515]
:files
C:\WINDOWS\System32\d3dx9_2732.dll
:commands
[purity]
[emptytemp]
[start explorer]




clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


________________________



scan avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
21 janv. 2009 à 16:50
Oulalala excuse-moi mais pourrais tu m'expliquer pourquoi je dois faire tout ça ? Je suis désolée mais j'ai besoin de comprendre...
De plus le premier lien que tu m'as fourni n'est pas valable...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 janv. 2009 à 17:18
pour virer tes infections
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
22 janv. 2009 à 13:15
Merci beaucoup, mais le lien pour UsbFix ne fonctionne pas.. Il me met erreur 404...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 janv. 2009 à 13:35
il est actuellement indsiponible ala place fais ceci puis fais le reste dajà donné



1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
24 janv. 2009 à 15:39
Pour l'étape 1 : rav, il m'a supprimé des virus, j'ai essayé de copier le rapport sans succès, puis j'ai fait redémarrer mon ordinateur, maintenant le rapport n'apparaît plus !
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
24 janv. 2009 à 15:46
J'ai fait l'étape 2 : quand c'était fini, "DOne !" est apparu et c'est tout, il n'y a pas eu de rapport.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 janv. 2009 à 18:06
colle un rapport bitdefneder pour voir

suivi d'un nouveau rapport RSIT et dis tes soucis
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 janv. 2009 à 18:58
telecharge combofix:


http://download.bleepingcomputer.com/sUBs/ComboFix.exe



Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


File::
C:\WINDOWS\System32\d3dx9_2732.dll
C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\104a69df515]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]




Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis et dis tes soucis


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 janv. 2009 à 12:15
que sont les disques D , G et F? Comment se comporte ton pc?
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
30 janv. 2009 à 16:06
Alors, D c'est le lecteur CD ; et G et F sont des clés USB.
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
30 janv. 2009 à 20:58
Pour l'instant, j'ai l'impression que le problème est résolu !
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
1 févr. 2009 à 12:34
MERCI ENORMEMENT !!!!
Je n'ai plus aucun problème grâce à toi
MERCI, MERCI, MERCI !!!
Je ne sais vraiment pas comment te remercier, à part dire merci des millions de fois, désolée ! ;-)
Je ne sais pas ce que j'aurais fait sans toi, tu m'as tellement aidée, je t'ai fait confiance et j'ai bien fait !
Lol, tu dois me prendre pour une folle mais je suis tellement soulagée !
Je ne sais absolument pas ce que tu m'as fait faire mais en tout cas ça a marché, alors encore MERCI !!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 févr. 2009 à 19:06

ok parfait

analyse pour verifier ces fichiers sur virus total et dis si infectés: https://www.virustotal.com/gui/

F:\PMB_P.exe
F:\laucher.exe
G:\Voir_les_ressources_Hatier.exe



Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


Collect::
C:\QooBox\Quarantine




Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
Quiiick Messages postés 81 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2013
20 févr. 2009 à 14:45
Désolé mais le lien ne fonctionne pas ! =S
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 févr. 2009 à 18:09
quel lien?
0