Pub intempestive

Résolu/Fermé
Utilisateur anonyme - 8 sept. 2009 à 17:56
 Utilisateur anonyme - 10 sept. 2009 à 21:16
Bonjour, depuis quelques jours, j'ai des fenetres qui s'ouvrent dès que je charge une nouvelle page internet. Celles ci ne s'ouvrent pas lorsque je ne suis pas entrain de travailler sur le net. Ces fenetres ont apparut depuis que ma fille a ouvert un mail un peu suspect et a téléchargé un fichier lui aussi suspect... Mon antivirus est Kaspersky, j'ai fait une analyse complète du système, mais rien n'a changé malgré la "réparation des problemes". Si vous pouvez m'aider, je serais peut etre heureux :).
Merci à tous
A voir également:

49 réponses

Utilisateur anonyme
10 sept. 2009 à 17:20
Oui, j'ai plus de pub depuis le nettoyage avec Malwarebytes
0
Utilisateur anonyme
10 sept. 2009 à 17:23
Ok,

Maintenant tu peux faire une analyse avec Kaspersky et supprimer les inféctions trouvé

:-) Tu n'est plus infécté ;)


Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas ! ( Malekal )


@+ Et n'oublie pas de mettre en resolue si tu sent que ton pc est stable ...
0
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 276
10 sept. 2009 à 19:20
Re

Il y a du boulot encore !! ;))


R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {031F120A-BBAF-45d8-B306-375F2A6B9398} - (no file)
O2 - BHO: (no name) - {323935E8-F721-46D5-B350-883E7EE4A035} - (no file)
O2 - BHO: (no name) - {4535F4BB-5723-4430-9B72-73F413474A67} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TrustInstaller] "F:\Setup.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" –
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Policies\Explorer\Run: [{7CFB11AE-0BB0-1036-0812-050509300021}] "C:\Program Files\Fichiers communs\{7CFB11AE-0BB0-1036-0812-050509300021}\Update.exe" mc-110-12-0000272
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = E:\Office10\OSA.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - E:\SetPoint\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O20 - Winlogon Notify: iifedcc - iifedcc.dll (file missing)
O23 - Service: TwonkyMedia - PacketVideo - E:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe


@+++

0
Utilisateur anonyme
10 sept. 2009 à 19:23
En ce qui concerne &Yahoo! Toolbar Helper tu peux la supprimer si tu veux par ajou/suppression de programme elle n'est pas dangereuse ...


En ce qui concerne les autres ce sont des inscriptions superflue non dangereuse ;)
0
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 276
10 sept. 2009 à 19:26
En ce qui concerne les autres ce sont des inscriptions superflue non dangereuse ;)
Tu es sur de ton coup-là ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 sept. 2009 à 19:29
Oui presque sure ^^'

Mais il peut toujours les fixés avec Hijackthis voir les supprimés
0
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 276
10 sept. 2009 à 19:29
Les services aussi ?

0
Utilisateur anonyme
10 sept. 2009 à 19:29
Je pose aussi la question, es tu sur de ton coup ? Désolé de douter de votre expérience ''MONSTRUEUSE'' comparé à la mienne
0
toptitbal Messages postés 25707 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 223
10 sept. 2009 à 19:31
Celle-là ne me semble pas catholique :

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll


https://www.systemlookup.com/lists.php?list=1&type=clsid&search=32099AAC-C132-4136-9E9A-4E364A424E17&s=
0
Utilisateur anonyme
10 sept. 2009 à 19:32
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

Tu peux supprimer cette Toolbar via ajout/suppression de programmes .

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll

Cette Toolbar devait etre supprimer par Toolbar S&D


Donc oui il reste quuelques petit truc, mais non DANGEREUX
0
^^Marie^^ Messages postés 113926 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 276
10 sept. 2009 à 19:39
Un service ne se supprime pas par le log HT

0
Utilisateur anonyme
10 sept. 2009 à 21:16
je crains qu'il reste des traces de vundo
0