Problème avec une pub d'internet
Fermé
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
-
23 févr. 2010 à 22:03
Utilisateur anonyme - 26 févr. 2010 à 14:34
Utilisateur anonyme - 26 févr. 2010 à 14:34
A voir également:
- Problème avec une pub d'internet
- Netflix avec pub avis - Accueil - Streaming
- Youtube sans pub - Accueil - Streaming
- Gps sans internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
14 réponses
Utilisateur anonyme
23 févr. 2010 à 22:06
23 févr. 2010 à 22:06
Salut ! :)
Infection ! :)
▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
▶ Double-clique sur RSIT.exe.
▶ Clique sur Continue à l'écran Disclaimer.
▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
▶ A noter: Les rapports se trouvent également ici: C:\rsit.
++
Infection ! :)
▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
▶ Double-clique sur RSIT.exe.
▶ Clique sur Continue à l'écran Disclaimer.
▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
▶ A noter: Les rapports se trouvent également ici: C:\rsit.
++
vivine001
Messages postés
59
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
29 août 2012
16
23 févr. 2010 à 22:06
23 févr. 2010 à 22:06
As tu essayé de passer des logiciels comme adware, ccleaner ou spybot, cela suffit parfois à nettoyer les cochonneries de ce type. Tu peux trouver ça sur www.01net.com
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
23 févr. 2010 à 22:09
23 févr. 2010 à 22:09
Rien ne s'ouvre et j'ai essayé avec ccleaner il s'ouvre pas
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
23 févr. 2010 à 22:52
23 févr. 2010 à 22:52
maintenant oui et sa marche merci beaucoup
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
23 févr. 2010 à 23:00
23 févr. 2010 à 23:00
Bin en fin de compte sa marche pas
Utilisateur anonyme
23 févr. 2010 à 23:03
23 févr. 2010 à 23:03
Oui, mais si tu n'en dis pas plus, je peux pas t'aider ! :D
Ça bloque à quel niveau ?
Tu es sous XP ? VISTA ? SEVEN ?
++
Ça bloque à quel niveau ?
Tu es sous XP ? VISTA ? SEVEN ?
++
tu es toujours là? je peux apporter une solution efficace à ton problème si tu me répond sinon je vais me coucher.
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
23 févr. 2010 à 23:10
23 févr. 2010 à 23:10
Quand j'ouvre quelque chose c'est marqué
Security Warning
Application cannot be executed. the file consent.exe is infected. Do you want to activate your antivirus software now?
Oui Non
je suis sous Vista
C'est comme si on me disais: Tu me paye et je te laisse tranquille
Security Warning
Application cannot be executed. the file consent.exe is infected. Do you want to activate your antivirus software now?
Oui Non
je suis sous Vista
C'est comme si on me disais: Tu me paye et je te laisse tranquille
Utilisateur anonyme
23 févr. 2010 à 23:20
23 févr. 2010 à 23:20
Oui, mais surtout ne paie pas ! :D
Est-ce que ça le fait avec toutes les applications ?
Essaie celle-ci :
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
Est-ce que ça le fait avec toutes les applications ?
Essaie celle-ci :
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
23 févr. 2010 à 23:42
23 févr. 2010 à 23:42
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3781
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
23.02.2010 23:39:52
mbam-log-2010-02-23 (23-39-52).txt
Type de recherche: Examen rapide
Eléments examinés: 145886
Temps écoulé: 10 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry_Doktor 2009_is1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lowerypy (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Registry_Doktor 4.1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\Monika\AppData\Local\Temp\ncwmoxsare.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\spool.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\rnxseowmca.exe (Virus.Virut) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\sencxmrwoa.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\wrcsneoaxm.exe (Adware.Mirar) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\xmocawrnse.exe (Trojan.Vilsel) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Cl.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\EngineAP.dll (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\ScheduleAP.txt (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Task.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\task.xml (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200812.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\nnsaoq\njbnsftav.exe (Trojan.FakeAlert.Gen) -> Delete on reboot.
C:\Users\Monika\AppData\Local\Temp\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\c.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\d.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\f.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
si c'est ça le rapport alors voila
Version de la base de données: 3781
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
23.02.2010 23:39:52
mbam-log-2010-02-23 (23-39-52).txt
Type de recherche: Examen rapide
Eléments examinés: 145886
Temps écoulé: 10 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry_Doktor 2009_is1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lowerypy (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Registry_Doktor 4.1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\Monika\AppData\Local\Temp\ncwmoxsare.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\spool.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\rnxseowmca.exe (Virus.Virut) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\sencxmrwoa.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\wrcsneoaxm.exe (Adware.Mirar) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\xmocawrnse.exe (Trojan.Vilsel) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Cl.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\EngineAP.dll (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\ScheduleAP.txt (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\Task.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\task.xml (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.dat (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\unins000.exe (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200812.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\nnsaoq\njbnsftav.exe (Trojan.FakeAlert.Gen) -> Delete on reboot.
C:\Users\Monika\AppData\Local\Temp\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\c.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\d.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Monika\AppData\Local\Temp\f.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
si c'est ça le rapport alors voila
Utilisateur anonyme
23 févr. 2010 à 23:52
23 févr. 2010 à 23:52
Ok, tu as plusieurs des pires infections présentes actuellement ! :s
On peut continuer à tenter la désinfection si tu le souhaites, mais sans aucune garantie. Au cas où, as-tu des CD d'installation Windows ? Ou peux-tu t'en procurer ?
++
On peut continuer à tenter la désinfection si tu le souhaites, mais sans aucune garantie. Au cas où, as-tu des CD d'installation Windows ? Ou peux-tu t'en procurer ?
++
J-M57710
Messages postés
37
Date d'inscription
mardi 7 juillet 2009
Statut
Membre
Dernière intervention
16 août 2011
11
25 févr. 2010 à 23:13
25 févr. 2010 à 23:13
Désolé j'ai pas pu répondre avant mais maintenant ça marche merci
Utilisateur anonyme
26 févr. 2010 à 14:34
26 févr. 2010 à 14:34
Salut.
Qu'est-ce qui marche ?
Est-ce que tu peux retenter RSIT et me poster les rapports ?
++
Qu'est-ce qui marche ?
Est-ce que tu peux retenter RSIT et me poster les rapports ?
++