Mon pc rame, + pb de pub intempestive

Résolu/Fermé
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 - 4 avril 2009 à 22:28
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 - 8 avril 2009 à 12:29
Bonjour,

J'ai l'impression quemon pc rame et je suis de plus en plus embeté par des pubs intempestives malgré un pare feu, un antivirus eset nod 32, malwarebytes, spywreblaster, spybot searchdestroy. De plus, je pense que mon disque dur externe est vérollé car j'ai des fichiers insupprimables...
A voir également:

51 réponses

fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
6 avril 2009 à 16:32
ced_King

Tupeux me laisser des instructions que j'effectuerais a distance ou en tepms reel fonction du taf...
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
6 avril 2009 à 16:47
Telecharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/

- Cliques sur " Recherche " et patientes
- Ciques ensuites sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu

-------------------------------
Mets Adobe à jour : ( n'installes pas la barre d'outil google, décoches la)
https://get2.adobe.com/reader/otherversions/

---------------------
* Installes la dernière version de Java :
https://www.java.com/fr/download/manual.jsp

-------------------
* Une fois à jour, télécharges JavaRa.zip
http://raproducts.org/click/click.php?id=1
---> Autorise le processus a se connecter si il te le demande
. Cliques sur Install et suis les instructions

- Quand l'installation est finie, reviens à l'écran JavaRa

-Clic sur " Remove Old Versions " ou " recherches d'anciennes versions " --> cliques sur " oui "

-l'outil va travailler, cliques ensuite sur " Ok " et à nouveau sur Ok

- Un rapport s'ouvrira, refermes l'application puis postes le

- Met un coup de ccleaner >> Analyse + nettoyage

- Puis cliques sur " Registres " --> chercher des erreurs, puis reparer les erreurs jusqu'à ce qu'il n'y en ai plus
( sauvegardes le registre, tu le supprimeras quand tu seras sur que le pc tourne bien)

---------------------
Pour etre sure, car ton pc était bien infecté :

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
---------------------
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
6 avril 2009 à 22:09
aie... me suis perdu dans java...

rapport tool

[ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !


0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
6 avril 2009 à 23:05
j'ai fait l'analyse en ligne kapersky qui n'a détecté aucu nuisible meme si je n'ai pu faire une image du rapport, pourtant, au malware :

Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1945
Windows 5.1.2600 Service Pack 3

06/04/2009 23:03:46
mbam-log-2009-04-06 (23-03-46).txt

Type de recherche: Examen rapide
Eléments examinés: 65073
Temps écoulé: 2 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
7 avril 2009 à 10:55
Salut,

J'ai fait l'analyse en ligne kapersky qui n'a détecté aucu nuisible meme si je n'ai pu faire une image du rapport, pourtant, au malware :

- Rapport Combofix, 2eme passage :

a-w c:\program files\NOD 32 Antivirus V.3.0.642 Business Edition Prépatché (Valide 67 ans !).rar

---> Sans commentaire !!! tiens moi au courant quand tu seras décidé a le virer ou tu peux aussi mettre ce topic en " résolu "...

- Fais quand meme ceci : Clique sur Démarrer puis Exécuter. Tapes combofix /u dans la zone de saisie puis OK.
- ( il y a un espace entre combofix et /u)

-----
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
7 avril 2009 à 17:32
ben putain ; je suis désolé, je l'ai viré pourtant, c possible que le virus soit dedans ? et qu'il réapparaisse a chaque fois ?
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
7 avril 2009 à 17:40
euh ... disons que j'ai juste désinstallé avec ajout suppression de programme. j'avais po vu mais tu ne vas pas me croire qu'il restait un fichier.
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
7 avril 2009 à 17:57
Ok, supprimes le et relances Malwarebytes pour voir...
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
7 avril 2009 à 19:04
étonnant, j'y crois guère, aucun nuisible retrouvé... pour le moment...


Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1948
Windows 5.1.2600 Service Pack 3

07/04/2009 19:03:37
mbam-log-2009-04-07 (19-03-37).txt

Type de recherche: Examen rapide
Eléments examinés: 65814
Temps écoulé: 2 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
8 avril 2009 à 10:42
analyse malware ce jour, aucun nuisible... apparemment, pc sain.
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
8 avril 2009 à 12:06
Salut,

- Normal tu as viré ton crack Nod32, franchement aurais tu l'idée de confier les clés de chez toi à un cambrioleur par exemple?

- Pour terminer, tu vas d'abord vider les quarantaines ( antivir et Malwarebytes)

- Puis, il faut purger la restauration systeme et créer un point de resto..

- Désactives et reactives ta restauration systeme :

cliques sur" Démarrer".

Cliques droit sur " Poste de travail" puis cliques sur" Propriétés".

Dans l'onglet " Restauration du système ", coche "Désactiver la Restauration du système".

Cliques sur "Appliquer".

Ensuite décoches "Désactiver la restauration du systeme."

cliques sur " appliquer " puis sur ok

- Puis reactives la en creant un nouveau point de restauration :

http://bibou0007.com/tutos-f45/purger-la-restauration-du-systeme-t151.htm

- créer un nouveau point de restauration, pour cela :

Cliques sur Démarrer --> Tous les programmes--> Accessoires --> Outils système --> Restauration du système.

Choisis l'option " Créer un point de restauration puis cliques sur "Suivant ".

- Nommes le "fafa49 08/04/09 " afin de te souvenir au cas ou...

- Un tuto ici : https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/

- Tu peux aussi supprimer les anciens points de restauration si présents :

Cliques sur Démarrer --> Poste de travail. -->cliques droit sur la lettre d'un de tes disques durs --> cliques sur Propriétés --> dans l'onglet "général", cliques sur" Nettoyage de disque".

-Puis, Cliques ensuite sur --> "Autres options "puis sur " Nettoyer les ... dans la rubrique-->" Restauration du système".

Valides --> une boîte de dialogue s'affiche --> cliques sur " Oui ". Fermes ensuite la fenêtre --> " Nettoyage de disque "en cliquant sur le bouton "OK".

- Fais le pour chacun de tes disques ou partitions dans " Poste de travail"

Note : prends soins de ne pas supprimer le nouveau point créé

---------------------------

- Au sujet des cracks et des telechargements P2P, je te conseilles de prendre du temps pour lire ceci :

https://forum.malekal.com/viewtopic.php?f=33&t=893

https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

http://www.libellules.ch/...

- De nouvelles lois ont été récemments appliquées...

----------------------------

- Des outils que je t'ai fais téléchargés, il ne devrait te rester que Malwarebytes et Ccleaner, normalement...

- Pour le reste ( combofix et autres...) il s'agit de Fix et je te déconseilles d'en garder sur ton pc, de toute façon ils ne te serviraient à rien puisqu'ils sont mis à jour régulièrement et deviendraient donc automatiquement obsolètes...
-------------------------

- Si tu as d'autres questions a poser, ou un quelconque souci, je suis prét a te répondre...

- Si tu estimes ne plus avoir de problèmes, je te demanderais de mettre ce post en "Résolu", pour cela :

A droite du message initial, tu as une case "Statut". Tu n'as plus qu'à cocher "résolu" puis "ok".

.
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
8 avril 2009 à 12:29
je te remercie de ton aide. J'ai bien lu tes conseils et me suis rendu compte des effets cracks. j'ai d'ailleurs conseillé à la personne qui m'avait installé nod 32 de le virer. merci de ta patience, et merci à ce forum.
0