Problème avec une pub d'internet
J-M57710
Messages postés
48
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
aujourd' hui une pub s'est affiché sur mon ordi , c'est une pub pour Antivirus Soft elle dit qui l'ordi n'est pas protégé alors que j'ai au moins 3 antivirus actifs je dis que je ne veut pas de ce logiciel et il m'ouvre une page de cul ou une page de pub pour le viagra ou une page sur l'achat de l'antivirus et plus rien ne veut s'ouvrir sauf firefox ou IE
Il me force à acheter le logiciel je ne veut pas l'acheter car c'est une arnaque et en plus ça coûte 59 €
Que faire ?
j'ai redémarré plusieurs fois
aujourd' hui une pub s'est affiché sur mon ordi , c'est une pub pour Antivirus Soft elle dit qui l'ordi n'est pas protégé alors que j'ai au moins 3 antivirus actifs je dis que je ne veut pas de ce logiciel et il m'ouvre une page de cul ou une page de pub pour le viagra ou une page sur l'achat de l'antivirus et plus rien ne veut s'ouvrir sauf firefox ou IE
Il me force à acheter le logiciel je ne veut pas l'acheter car c'est une arnaque et en plus ça coûte 59 €
Que faire ?
j'ai redémarré plusieurs fois
A voir également:
- Problème avec une pub d'internet
- Supprimer pub youtube - Accueil - Streaming
- Gps sans internet - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Comment traduire une page internet - Guide
- Mon pc rame sur internet - Guide
14 réponses
Salut ! :)
Infection ! :)
▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
▶ Double-clique sur RSIT.exe.
▶ Clique sur Continue à l'écran Disclaimer.
▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
▶ A noter: Les rapports se trouvent également ici: C:\rsit.
++
Infection ! :)
▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
▶ Double-clique sur RSIT.exe.
▶ Clique sur Continue à l'écran Disclaimer.
▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
▶ A noter: Les rapports se trouvent également ici: C:\rsit.
++
As tu essayé de passer des logiciels comme adware, ccleaner ou spybot, cela suffit parfois à nettoyer les cochonneries de ce type. Tu peux trouver ça sur www.01net.com
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, mais si tu n'en dis pas plus, je peux pas t'aider ! :D
Ça bloque à quel niveau ?
Tu es sous XP ? VISTA ? SEVEN ?
++
Ça bloque à quel niveau ?
Tu es sous XP ? VISTA ? SEVEN ?
++
tu es toujours là? je peux apporter une solution efficace à ton problème si tu me répond sinon je vais me coucher.
Quand j'ouvre quelque chose c'est marqué
Security Warning
Application cannot be executed. the file consent.exe is infected. Do you want to activate your antivirus software now?
Oui Non
je suis sous Vista
C'est comme si on me disais: Tu me paye et je te laisse tranquille
Security Warning
Application cannot be executed. the file consent.exe is infected. Do you want to activate your antivirus software now?
Oui Non
je suis sous Vista
C'est comme si on me disais: Tu me paye et je te laisse tranquille
Oui, mais surtout ne paie pas ! :D
Est-ce que ça le fait avec toutes les applications ?
Essaie celle-ci :
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
Est-ce que ça le fait avec toutes les applications ?
Essaie celle-ci :
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3781
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
23.02.2010 23:39:52
mbam-log-2010-02-23 (23-39-52).txt
Type de recherche: Examen rapide
Eléments examinés: 145886
Temps écoulé: 10 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry_Doktor 2009_is1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lowerypy (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Registry_Doktor 4.1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\Monika\AppData\Local\Temp\ncwmoxsare.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\spool.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\rnxseowmca.exe (Virus.Virut) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\sencxmrwoa.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\wrcsneoaxm.exe (Adware.Mirar) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\xmocawrnse.exe (Trojan.Vilsel) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Cl.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\EngineAP.dll (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\ScheduleAP.txt (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Task.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\task.xml (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200812.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\nnsaoq\njbnsftav.exe (Trojan.FakeAlert.Gen) -> Delete on reboot.
C:\Users\Monika\AppData\Local\Temp\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\c.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\d.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\f.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
si c'est ça le rapport alors voila
Version de la base de données: 3781
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
23.02.2010 23:39:52
mbam-log-2010-02-23 (23-39-52).txt
Type de recherche: Examen rapide
Eléments examinés: 145886
Temps écoulé: 10 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry_Doktor 2009_is1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lowerypy (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Registry_Doktor 4.1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\Monika\AppData\Local\Temp\ncwmoxsare.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\spool.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\rnxseowmca.exe (Virus.Virut) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\sencxmrwoa.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\wrcsneoaxm.exe (Adware.Mirar) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\xmocawrnse.exe (Trojan.Vilsel) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Cl.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\EngineAP.dll (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\ScheduleAP.txt (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Task.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\task.xml (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200812.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\nnsaoq\njbnsftav.exe (Trojan.FakeAlert.Gen) -> Delete on reboot.
C:\Users\Monika\AppData\Local\Temp\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\c.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\d.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\f.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
si c'est ça le rapport alors voila
Ok, tu as plusieurs des pires infections présentes actuellement ! :s
On peut continuer à tenter la désinfection si tu le souhaites, mais sans aucune garantie. Au cas où, as-tu des CD d'installation Windows ? Ou peux-tu t'en procurer ?
++
On peut continuer à tenter la désinfection si tu le souhaites, mais sans aucune garantie. Au cas où, as-tu des CD d'installation Windows ? Ou peux-tu t'en procurer ?
++