Fenetres publicitaires intempestives !

Fermé
jorandall62 Messages postés 596 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 6 octobre 2023 - 4 mai 2010 à 10:19
 Utilisateur anonyme - 5 mai 2010 à 15:16
bonjour
j'étais en conversation sur msn et un lien internet c'est incrusté dans notre dialogur.
malheureusement j'ai cliqué dessus par erreur et depuis je suis embété !
en effet,depuis j'ai des fenétres intempestives de ce style ;http://www.pkr.com/en/?campaignid=2236&sm_PUBLISHERID=268844&sm_CAMPAIGN_ID=66014&sm_CREATIVE_ID=1829267&sm_SELLER_LINE_ITEM_ID=146743&sm_SOURCEURLENC=http%3A%2F%2Ftaringa%2Enet%2F*

j'ai fais un nettoyage en mode normal et en mode sans echec avec antivir free edition + malwarebytes+superantispywares
ils m'ont trouvé des trucs alors j'ai tout supprimé, mais au redemarrage j'ai encore des fenetres intempestives !!
comment m'en débarrasser ? merci

26 réponses

############################## | UsbFix V6.111 |

User : jorandall62 (Administrateurs) # PC-DE-JORANDALL
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:56:48 | 2010-05-04
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 210.39 Go (31.41 Go free) [BOOT] # NTFS
D:\ -> Disque fixe local # 19.98 Go (13.1 Go free) [RECOVER] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 952.96 Mo (0 Mo free) [MYLINUXLIVE] # FAT32
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-641817250-3860369117-549646289-1000
Supprimé ! D:\driver
G:\autorun.inf -> fichier appelé : "G:\VirtualBox\Virtualize_This_Key.exe" ( Absent ! )
G:\autorun.inf -> fichier appelé : "G:\VirtualBox\VirtualBox.exe" ( Absent ! )
G:\autorun.inf -> fichier appelé : "G:\G:\wubi.exe" ( Absent ! )
Supprimé ! G:\autorun.inf

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\M5T8QL3YW3]
Supprimé ! [HKCU\SOFTWARE\MediaSolaris]
Supprimé ! [HKCU\SOFTWARE\TurboNet]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{453d5d10-522b-11df-a194-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b2119453-8efb-11de-80b0-001167c53735}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f9fbd0fd-6477-11dc-a382-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[2008-12-30 18:02|--a------|1916] C:\aaw7boot.log
[2010-05-04 12:15|--a--c---|7282] C:\Ad-Report-CLEAN[1].txt
[2010-05-04 15:26|--a------|4] C:\AUTOEXEC.BAT
[2006-09-18 23:43|--a------|24] C:\AUTOEXEC.NAV
[2009-04-11 08:36|-rahs----|333257] C:\bootmgr
[2009-08-12 00:38|--a------|1517] C:\cleannavi.txt
[2006-09-18 23:43|--a------|10] C:\config.sys
[2009-11-15 17:03|--a------|90] C:\error.log
[2009-06-08 13:13|--a------|4487] C:\FindyKill.txt
[2002-12-21 00:00|--a------|53248] C:\gendel32.exe
[2008-06-20 17:21|--a------|164] C:\install.dat
[2007-10-21 22:51|-rahs----|0] C:\IO.SYS
[2010-05-04 14:00|--a--c---|27333] C:\List'em.txt
[2010-02-06 19:12|--a------|49649] C:\MP4debug.log
[2007-10-21 22:51|-rahs----|0] C:\MSDOS.SYS
[2008-08-16 15:42|--a------|481059] C:\MyMusic01.mp3
[2004-02-29 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[2009-03-09 19:59|--a------|91] C:\program1
[2007-11-19 00:32|--ah-----|0] C:\ProgramData.LOG1
[2007-11-19 00:32|--ah-----|0] C:\ProgramData.LOG2
[2008-05-28 12:45|--a------|16989] C:\PVOEM_debug.txt
[2009-06-10 19:23|--a------|662] C:\resultat.txt
[2009-06-11 14:06|--a------|3932184] C:\snp2uvc-001.raw
[2009-12-11 14:01|--a--c---|2671] C:\TB.txt
[2009-01-03 17:56|--a------|2958] C:\TCleaner.txt
[2008-08-16 15:21|--a------|14591828] C:\TestRecord.wav
[2008-06-07 23:22|---h-----|27] C:\TraFgFr.Tra
[2010-05-04 22:04|--a--c---|3313] C:\UsbFix.txt
[2007-01-15 15:48|--a------|22] D:\SWCONF.DAT
[2007-01-25 06:55|--a------|49] D:\PASS.RPT
[1995-01-01 01:00|--a------|44] D:\Track03.cda
[2007-02-25 18:09|--a------|316] D:\GHOSTERR.TXT
[2007-03-19 17:46|--ahs----|285696] D:\ehthumbs_vista.db
[2009-05-16 14:42|--a------|34592624] D:\effet d'optique a la fin vue en 3D - YATAHONGA - Humour, Videos et Images Drôles (2).flv
[2007-04-11 19:33|-ra------|528] D:\MediaID.bin
[2009-10-26 15:01|--a------|645845450] D:\! Apocalypse 2012.avi
[2009-10-28 23:49|--ahs----|223] G:\README.diskdefines
[2009-10-28 23:49|--ahs----|144] G:\autorun.bak
[2009-10-28 23:49|--ahs----|4050] G:\md5sum.txt
[2009-10-28 23:49|--ahs----|0] G:\ubuntu
[2009-10-26 18:16|--ahs----|1468640] G:\wubi.exe
[2010-04-30 14:55|--ahs----|283115520] G:\casper-rw
[2010-04-30 14:55|-r-hs----|14998] G:\ldlinux.sys
[2010-01-24 18:23|--ahs----|34494] G:\lili.ico

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jorandall.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.111 ! |
0
Utilisateur anonyme
4 mai 2010 à 23:28
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

2010-05-05 07:12:28
mbam-log-2010-05-05 (07-12-28).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 345966
Temps écoulé: 1 heure(s), 43 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{700016cf-23e4-16cb-9f2e-730a000091e1} (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\jorandall62\Documents\Preparation_Messenger.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Windows\System32\winsvncs.txt (Malware.Trace) -> Quarantined and deleted successfully.
0
je fais quoi maintenant ? je mets en résolue ou il y a encore autre chose a faire ?
a noter que j'ai plus de problème avec les fenetres intempestives et ça c déjà pas mal ! lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\GenProc: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Genproc\outil\mbr.exe: trouvé !
C:\Genproc\Page\GenProc[*].html: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\jorandall62\AppData\Local\VirtualStore\Program Files\Ad-remover: trouvé !
C:\Users\jorandall62\Desktop\Rsit.exe: trouvé !
C:\Users\jorandall62\Downloads\eMule\Incoming\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\List_Kill'em\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\jorandall62\Downloads\eMule\Incoming\Ad-R.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Genproc\outil\mbr.exe: supprimé !
C:\Genproc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\List_Kill'em\mbr.log: supprimé !
C:\Program Files\List_Kill'em\mbr.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\jorandall62\Desktop\Rsit.exe: supprimé !
C:\GenProc: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Users\jorandall62\AppData\Local\VirtualStore\Program Files\Ad-remover: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!
0
Utilisateur anonyme
5 mai 2010 à 15:16
bueno !^^
0