Pub plus qu'intempestives

vijubemaju Messages postés 139 Statut Membre -  
 hacker13 -
Bonjour,
je ne comprends pas pourqoi, depuis quelques jours, je suis envahi par des page de pub, mème si je laisse le PC allumé, je reviens et j'ai une page de pub affichée, je l'efface, il y en a une autre derrière ???
De plus le navigateur qui se met est LOST, amors que je ne l'ai jamais téléchargé, le seul que j'ai zssaué c'est Yahoo ( par inadvertance); Y-a-t-il une solution pour éradiquer toutes ses intrusions.
Pourtant j'analyse avec BitDefender qui ne trouve rien
Merci d'avance.
Vijubemaju
Configuration: DELL XPS430 WINDOWS 7 Processeur Inte l(R) Core (TM) Quad CPU Q 9550 @2.83GHz 64 bits mémoire 8.00 Go

4 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour hacker

    (toujours rester à jour et suivre les évolutions des outils)

    • Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

    ► Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Scanner »
    - Confirme lancement du scan
    - Laisse travailler l’outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
  2. hacker13
     
    Bonjour, passes AD-remover option recherche

    Utilisateurs de Vista et 7 /!\

    Désactivez le contrôle des comptes utilisateurs avant l'utilisation de cet outil:

    • Allez dans "Démarrer" puis Panneau de configuration.
    • Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
    • Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    • Validez par OK et redémarrez .
    • Aide en image: http://pagesperso-orange.fr/NosTools/uac_vista.html

    • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "Ad-R.exe" pour lancer l'application

    • Au menu principal choisis l'option recherche

    • Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...


    ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Note : l'UAC de Vista ne gêne plus AD Remover. mais je le fais désactiver quand même pour la suite de la désinfection sinon je vais oublier ...
    0
  3. vijubemaju Messages postés 139 Statut Membre 1
     
    Merci de ta réponse, voici le résultat, pour info, ce matin en me connectant sur CCM, la page à disparue pour une page de pub?

    ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 17/03/10 à 15:10
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 07:34:39 le 18/03/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows 7™ HomePremium - X64
    Nom du PC: PC-DE-ALAIN | Utilisateur actuel: Alain (Administrateur)
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Program Files (x86)\AskBarDis
    C:\Program Files (x86)\EoRezo
    C:\Program Files (x86)\Mozilla FireFox\Components\AskSearch.js
    C:\Program Files (x86)\Winsudate
    C:\Users\Alain\AppData\Local\EoRezo
    C:\Users\Alain\AppData\Roaming\EoRezo
    .
    HKCU\Software\AppDataLow\AskBarDis
    HKCU\Software\EoRezo
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    HKLM64\Software\Classes\AskIBar.PopSwatterBarButton
    HKLM64\Software\Classes\AskIBar.PopSwatterBarButton.1
    HKLM64\Software\Classes\AskIBar.PopSwatterSettingsControl
    HKLM64\Software\Classes\AskIBar.PopSwatterSettingsControl.1
    HKLM64\Software\Classes\AskToolBar.SettingsPlugin
    HKLM64\Software\Classes\AskToolBar.SettingsPlugin.1
    HKLM64\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
    HKLM64\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
    HKLM64\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
    HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    HKLM64\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
    HKLM64\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    HKLM64\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    HKLM64\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
    .
    ============== SCAN ADDITIONNEL ==============
    .
    .
    * Internet Explorer Version 8.0.7600.16385 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Search_URL: hxxp://www.google.com/ie
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://www.google.com/ie
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://www.orange.fr/
    .
    [HKLM64\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Users\Alain\AppData\Local\Temp: 50 Fichier(s), 7 Dossier(s)
    C:\Windows\temp: 24 Fichier(s), 11 Dossier(s)
    C:\Users\Alain\AppData\Roaming\Microsoft\Windows\Cookies: 34 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 149 Fichier(s), 25 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 0 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 3175 Octet(s)
    .
    Fin à: 07:36:28, 18/03/2010
    .
    ============== E.O.F - SCAN[1] ==============
    0
  4. hacker13
     
    /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

    ► Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l’outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0