Pages de pub qui s'ouvrent toutes seules

Fermé
benjouille31 Messages postés 5 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010 - 14 avril 2010 à 22:31
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 14 avril 2010 à 23:35
bonsoir:

depuis quelques jours, j'arrète pas d'avoir des pages de pub qui s'ouvrent toute seules
je voudrai savoir comment arrèté cela, parceque a la longue sa devient vraiment lourd!!
( juste pour info: même quand je suis pas connecté ces pages s'ouvrent!
Merci d'avance

A voir également:

4 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 avril 2010 à 22:35
bonsoir

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
benjouille31 Messages postés 5 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010
14 avril 2010 à 22:48
http://www.cijoint.fr/cjlink.php?file=cj201004/cijVP2sIYY.txt

Merci !!
j'ai fais le scan et voici le lien
0
benjouille31 Messages postés 5 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010
14 avril 2010 à 23:11
voila avec virus total

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.14 -
AhnLab-V3 5.0.0.2 2010.04.14 -
AntiVir 7.10.6.77 2010.04.14 -
Antiy-AVL 2.0.3.7 2010.04.14 -
Authentium 5.2.0.5 2010.04.14 W32/FakeAlert.FY.gen!Eldorado
Avast 4.8.1351.0 2010.04.14 -
Avast5 5.0.332.0 2010.04.14 -
AVG 9.0.0.787 2010.04.14 -
BitDefender 7.2 2010.04.14 -
CAT-QuickHeal 10.00 2010.04.14 -
ClamAV 0.96.0.3-git 2010.04.14 -
Comodo 4598 2010.04.14 -
DrWeb 5.0.2.03300 2010.04.14 -
eSafe 7.0.17.0 2010.04.14 -
eTrust-Vet 35.2.7426 2010.04.14 -
F-Prot 4.5.1.85 2010.04.14 W32/FakeAlert.FY.gen!Eldorado
F-Secure 9.0.15370.0 2010.04.14 -
Fortinet 4.0.14.0 2010.04.12 -
GData 19 2010.04.14 -
Ikarus T3.1.1.80.0 2010.04.14 -
Jiangmin 13.0.900 2010.04.13 -
Kaspersky 7.0.0.125 2010.04.14 -
McAfee 5.400.0.1158 2010.04.14 Downloader-CEW
McAfee-GW-Edition 6.8.5 2010.04.14 -
Microsoft 1.5605 2010.04.14 -
NOD32 5029 2010.04.14 a variant of Win32/Kryptik.DRG
Norman 6.04.11 2010.04.14 -
nProtect 2010-04-14.01 2010.04.14 -
Panda 10.0.2.7 2010.04.14 Suspicious file
PCTools 7.0.3.5 2010.04.14 -
Prevx 3.0 2010.04.14 High Risk Cloaked Malware
Rising 22.43.02.04 2010.04.14 -
Sophos 4.52.0 2010.04.14 Mal/FakeAV-CX
Sunbelt 6176 2010.04.14 -
Symantec 20091.2.0.41 2010.04.14 Trojan.FakeAV!gen24
TheHacker 6.5.2.0.261 2010.04.14 -
TrendMicro 9.120.0.1004 2010.04.14 -
VBA32 3.12.12.4 2010.04.14 -
ViRobot 2010.4.14.2276 2010.04.14 -
VirusBuster 5.0.27.0 2010.04.14 Trojan.Codecpack.Gen.4
Information additionnelle
File size: 158720 bytes
MD5...: aa1ee2fbe04e608da49a1ca0dd324e3f
SHA1..: a5b257b485fd4d056845653442e4e874a09eb24f
SHA256: 6bd45736e8ad10c5a5193acaee2e08c2643266b544228017a0af07ed89451d21
ssdeep: 3072:BjtxuVllaNFM6xe9g1/xCsAbErjxQg6y/RYLwaxG1RxNt9:YaB+jCr9Qgp/
RYMaERx

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4a2c
timedatestamp.....: 0x49ef748d (Wed Apr 22 19:48:29 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
text 0x1000 0x910f 0x9200 6.00 faf7f6be79bf97a4632122eee55d049f
.rdata 0xb000 0x34caa 0x1ce00 7.49 6e27fa2d347e95b2bb46d0bf8a2db3db
DATA 0x40000 0x174 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
BSS 0x41000 0x330 0x400 0.00 0f343b0931126a20f133d67c2b018a3b

( 8 imports )
> msvcrt.dll: pow, mbstowcs, wcschr, swprintf, strcmp, log, tolower, time, rand, atol, sqrt, memcpy, memmove
> NTDLL.DLL: NtWaitForSingleObject, atol, RtlDeleteCriticalSection, _wcsnicmp, wcscat
> oleaut32.dll: VariantCopyInd, SafeArrayCreate, SafeArrayGetElement, SafeArrayGetUBound, GetErrorInfo, SysFreeString
> KERNEL32.DLL: GetOEMCP, VirtualAllocEx, LoadLibraryExA, SizeofResource, CreateEventA, GlobalAlloc, GetCurrentThread, LoadLibraryA, GetFileAttributesA, GetModuleHandleA, GetSystemDefaultLangID, SetFilePointer, GetCurrentThreadId, SetEndOfFile, FormatMessageA, GetProcAddress, VirtualQuery, ReadFile, GetVersion, ExitProcess, GetCommandLineA, lstrcpynA, WriteFile, VirtualAlloc, GetCurrentProcessId, InitializeCriticalSection
> USER32.DLL: DefFrameProcA, TrackPopupMenu, GetIconInfo, DrawIcon, DrawEdge, SetWindowLongA, CallWindowProcA, GetClientRect, GetScrollPos, EnableWindow, EqualRect, EndPaint, GetScrollRange, GetCursor, DrawTextA, IsWindowEnabled, FrameRect, FillRect, GetCursorPos, EnumChildWindows, GetLastActivePopup, GetKeyState, RegisterClassA, IsWindowVisible, IsDialogMessageA, CheckMenuItem, SetTimer, GetSysColorBrush, IsChild
> COMDLG32.DLL: GetFileTitleA, FindTextA
> COMCTL32.DLL: ImageList_Draw, ImageList_Write, ImageList_Create, ImageList_GetBkColor, ImageList_Destroy, ImageList_DrawEx
> VERSION.DLL: VerQueryValueA, VerInstallFileA

( 0 exports )

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (60.8%)
Win32 Executable Generic (13.7%)
Win32 Dynamic Link Library (generic) (12.2%)
Win16/32 Executable Delphi generic (3.3%)
Clipper DOS Executable (3.2%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=889DAEB900DA575F6C0F02DB8329EB003DC2253E' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=889DAEB900DA575F6C0F02DB8329EB003DC2253E</a>
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
benjouille31 Messages postés 5 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010
14 avril 2010 à 23:12
pui le lop

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-04-14 21:12:34
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\Windows\System32\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C} 3106 bytes
C:\Windows\System32\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015} 3152 bytes
C:\Users\BENJAMIN\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6WT576QW\st[3]
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\BENJAMIN\AppData\Local\Ares\My Shared Folder\pc game - lnh handball manager 2007 - no cd crack-reloaded + keygen [test ok] ed2k(1).zip
C:\Users\BENJAMIN\AppData\Local\Ares\My Shared Folder\___ARESTRA___farming simulator 2009 + mods crack def.iso
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 1
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 2
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 3 Expension Rush Hour
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Lisez Moi (solution pour graver une Image) Clone Cd.txt
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\N'oubliez pas d'acheter l'original (Jeux).txt
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 1\Sim City 4 Edt Deluxe Cd 1+Crack+Expl+Crk Multi.ccd
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 1\Sim City 4 Edt Deluxe Cd 1+Crack+Expl+Crk Multi.cue
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 1\Sim City 4 Edt Deluxe Cd 1+Crack+Expl+Crk Multi.img
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 1\Sim City 4 Edt Deluxe Cd 1+Crack+Expl+Crk Multi.sub
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 2\Sim City 4 Edt DLX Multil Cd 2.ccd
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 2\Sim City 4 Edt DLX Multil Cd 2.cue
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 2\Sim City 4 Edt DLX Multil Cd 2.img
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 2\Sim City 4 Edt DLX Multil Cd 2.sub
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 3 Expension Rush Hour\Sim City 4 Edt DLX Multil Exp Rush Hour Cd 3.ccd
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 3 Expension Rush Hour\Sim City 4 Edt DLX Multil Exp Rush Hour Cd 3.cue
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 3 Expension Rush Hour\Sim City 4 Edt DLX Multil Exp Rush Hour Cd 3.img
C:\Users\BENJAMIN\Desktop\document R'gional Virtual Airlines\Jeux Pc Sim City 4 Edition Deluxe+Exp@nsion Rush Hour(games)+(Crack)(vbn)+(Serial)+(Expl)+(Crack Multilangues)(Teste Ok)\Cd 3 Expension Rush Hour\Sim City 4 Edt DLX Multil Exp Rush Hour Cd 3.sub


[F:12][D:7]-> C:\Users\BENJAMIN\AppData\Local\Temp
[F:77][D:1]-> C:\Users\BENJAMIN\AppData\Roaming\MICROS~1\Windows\Cookies
[F:2818][D:8]-> C:\Users\BENJAMIN\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:7][D:8]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 14/04/2010|21:15 - Option : [1]

--------------------\\ Fin du rapport a 21:15:48
[ UAC => 1 ]
0
benjouille31 Messages postés 5 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010
14 avril 2010 à 22:46
http://www.cijoint.fr/cjlink.php?file=cj201004/cijVP2sIYY.txt

voila le lien ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 avril 2010 à 22:53
ok

1)

peux tu poster ceci stp C:\lopR.txt

...................

2)

vois si tu trouves ce fichier et le vérifier

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\Windows\Znucaa.exe


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

..........................

3)

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2 suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.




0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 avril 2010 à 23:35
vu pour lop et Virus Total

utilises "J'ai une réponse" pour une meilleur lecture du sujet

du coup je cherche usbfix l'as tu fait ?
0