Pub qui s'ouvre tout le temps - Page 2

Résolu
Précédent
  • 1
  • 2
  1. cptflamm57
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4157

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    31/05/2010 01:32:35
    mbam-log-2010-05-31 (01-32-35).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 194577
    Temps écoulé: 1 heure(s), 22 minute(s), 48 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 38

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{cda39262-aa16-461c-9ca0-e49f4ef8e43b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cda39262-aa16-461c-9ca0-e49f4ef8e43b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1012\A0120441.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1014\A0121662.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123132.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123133.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123154.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123155.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123324.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123335.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123336.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP981\A0119349.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119729.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119732.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119733.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119734.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119736.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119738.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119739.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119740.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119741.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119747.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119748.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119749.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119750.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119751.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119752.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119754.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119755.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119756.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119757.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119758.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119759.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119760.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119762.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119770.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119771.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119772.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119743.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119761.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    0
  2. cptflamm57
     
    http://www.cijoint.fr/cjlink.php?file=cj201005/cijMSsTHJp.txt
    0
  3. Utilisateur anonyme
     
    Salut cptflamm57

    Télécharge OTM (OtmoveIT de Old_Timer)

    >> OTM (OtmoveIT de Old_Timer)
    sur ton Bureau
    Double-clique sur OTM.exe pour le lancer.
    Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

    -----------------------------
    :Files
    C:\Program Files\ALLPlayer\ALLUpdate.exe

    :Commands
    [emptytemp]
    [Reboot]


    -----------------------------
    clique sur MoveIt! puis ferme OTM.
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    Poste le rapport situé dans C:\_OTM\MovedFiles.
    Le nom du rapport correspond au moment de sa création : date_heure.log

    VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
    0
  4. cptflamm57
     
    All processes killed
    ========== FILES ==========
    C:\Program Files\ALLPlayer\ALLUpdate.exe moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 900 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: jeremy
    ->Temp folder emptied: 69178 bytes
    ->Temporary Internet Files folder emptied: 1552799 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 4678 bytes

    User: LocalService
    ->Temp folder emptied: 66016 bytes
    ->Temporary Internet Files folder emptied: 2720957 bytes
    ->Flash cache emptied: 348 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 2109158 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 143880 bytes
    %systemroot%\System32 .tmp files removed: 3072 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 664 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 28593836 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33728 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 34,00 mb

    OTM by OldTimer - Version 3.1.12.2 log created on 06012010_105718
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re cptflamm57

    Comment va ton PC

    Si pas de soucis fais dans l ordre

    1) * Relance ZHPDiag refais un scan, ce dernier terminé
    * clique sur l'icone en forme d'écusson vert ZHPFix
    * une fois l'outil ZHPFix ouvert :
    * Clique sur le A rouge (Nettoyeur de Tools) .
    * Clique sur Nettoyer.
    * Fais redémarrer l'ordi pour terminer le nettoyage.

    ensuite

    2) * désactive la Restauration de ton système :

    * sert à supprimer les infections qui se trouvent dans la restauration du système.
    * Cliques sur démarrer.
    * Clic droit sur "Poste de travail" puis choisir "Propriétés".
    * Sélectionnes l'onglet "Restauration du système".
    * Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
    * OK==> Redémarres ton PC

    ensuite

    3)
    * Puis retournes sur ==>Poste de travail ==> Propriétés
    * décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

    aprés

    4) * Création du point de restauration :

    * vas dans le Menu Démarrer puis dans Programmes,
    * Accessoires et enfin dans Outils système,
    * Choisis Restauration du système,
    * Sélectionnes==> Créer un point de restauration,
    * Cliques sur Suivant,
    * Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
    * Cliques ==>Créer et le point de restauration se créé automatiquement

    reviens pour me dire
    0
  7. cptflamm57
     
    le pc va pas trop mal ca a l'air d'etre cool
    0
  8. cptflamm57
     
    dans le
    1) juste avan la fin du nettoyage avast ma fai une allerte virus et a combattu un fichier zhpfix
    0
  9. cptflamm57
     
    je me suis arreté a la fin du scan.
    il ma demander de redemarrer et g fai ok.
    plus rien ne ce passe
    0
  10. Utilisateur anonyme
     
    Re

    bizarre !!

    sinon

    1) * Télécharges ToolsCleaner de A.Rothstein
    .pour enlever les programmes utilisés pendant la procédure.

    >> ToolsCleaner

    . Enregistres ToolsCleaner2.exe sur le Bureau.
    . Double-cliquer dessus, puis cliquer sur >> Recherche
    ==> Le programme va chercher les utilitaires installé
    .Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
    . Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
    . cliques sur ==> Suppression afin de les supprimer.
    . et ensuite cliques ==> vidage Corbeille
    . Fermes le programme en cliquant sur "Quitter ".
    . Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
    . tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes

    ensuite

    2) * désactive la Restauration de ton système :

    * sert à supprimer les infections qui se trouvent dans la restauration du système.
    * Cliques sur démarrer.
    * Clic droit sur "Poste de travail" puis choisir "Propriétés".
    * Sélectionnes l'onglet "Restauration du système".
    * Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
    * OK==> Redémarres ton PC

    ensuite

    3)
    * Puis retournes sur ==>Poste de travail ==> Propriétés
    * décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

    aprés

    4) * Création du point de restauration :

    * vas dans le Menu Démarrer puis dans Programmes,
    * Accessoires et enfin dans Outils système,
    * Choisis Restauration du système,
    * Sélectionnes==> Créer un point de restauration,
    * Cliques sur Suivant,
    * Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
    * Cliques ==>Créer et le point de restauration se créé automatiquement

    reviens pour me dire
    VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
    0
  11. cptflamm57
     
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\cleannavi.txt: trouvé !
    C:\Navilog1: trouvé !
    C:\Documents and Settings\jeremy\Bureau\Navilog1.exe: trouvé !
    C:\Documents and Settings\jeremy\Bureau\Ad-R.exe: trouvé !
    C:\Documents and Settings\jeremy\Bureau\Download\HijackThis.exe: trouvé !
    C:\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\jeremy\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\jeremy\Bureau\Ad-R.exe: supprimé !
    C:\Documents and Settings\jeremy\Bureau\Download\HijackThis.exe: supprimé !
    C:\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Navilog1: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\ZHPDiag: supprimé !

    Corbeille vidée!
    0
  12. cptflamm57
     
    voila point de restauration crée

    je peut fermer la fenetre, il y a un onglet demarrage et un fermé
    a coté il est ecri

    pour effectuer une autre tache, cliquez sur demarrage
    0
  13. Utilisateur anonyme
     
    re

    Tu fermes la fenêtre >> car tu as créer ton point de restauration

    Si tu n as pas d autres soucis

    tu mets en résolu

    >> Mettre son Sujet en Résolu

    Sinon au plaisir cptflamm57 bon Surf!!!

    VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
    0
  14. cptflamm57
     
    ok si un jour j'ai des ti soucis je revien a ce point de resto
    c'est ca
    0
  15. Utilisateur anonyme
     
    Re

    Yes ,mais seulement si tu n as pas d autres choix !!!
    0
  16. cptflamm57
     
    ok bien entendu, merci pour tout bonne continuation
    cordialement Greg
    0
  17. cptflamm57
     
    je n'arrive pas a mettre le sujet en resolu
    0
  18. Utilisateur anonyme
     
    Re

    c'est expliqué , je ne peux le faire à ta place !!!!

    Tant pis !
    0
Précédent
  • 1
  • 2