Pub qui s'ouvre tout le temps

Résolu/Fermé
cptflamm57 - Modifié par Destrio5 le 30/05/2010 à 19:39
 Utilisateur anonyme - 1 juin 2010 à 23:22
Bonjour,

Je suis débutant et suis embêté par des pages de pub qui s'ouvre tout le temps dans de nouveau onglet, au secours.
A voir également:

38 réponses

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4157

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/05/2010 01:32:35
mbam-log-2010-05-31 (01-32-35).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 194577
Temps écoulé: 1 heure(s), 22 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 38

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{cda39262-aa16-461c-9ca0-e49f4ef8e43b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cda39262-aa16-461c-9ca0-e49f4ef8e43b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1012\A0120441.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1014\A0121662.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123132.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123133.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123154.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123155.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123324.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123335.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP1020\A0123336.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP981\A0119349.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119729.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119732.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119733.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119734.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119736.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119738.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119739.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119740.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119741.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119747.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119748.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119749.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119750.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119751.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119752.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119754.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119755.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119756.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119757.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119758.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119759.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119760.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119762.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119770.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119771.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119772.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119743.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A955E207-AE64-4CF1-8D85-8D551C874B39}\RP992\A0119761.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
0
http://www.cijoint.fr/cjlink.php?file=cj201005/cijMSsTHJp.txt
0
Salut cptflamm57

Télécharge OTM (OtmoveIT de Old_Timer)

>> OTM (OtmoveIT de Old_Timer)
sur ton Bureau
Double-clique sur OTM.exe pour le lancer.
Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

-----------------------------
:Files
C:\Program Files\ALLPlayer\ALLUpdate.exe


:Commands
[emptytemp]
[Reboot]



-----------------------------
clique sur MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans C:\_OTM\MovedFiles.
Le nom du rapport correspond au moment de sa création : date_heure.log



VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
All processes killed
========== FILES ==========
C:\Program Files\ALLPlayer\ALLUpdate.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 900 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: jeremy
->Temp folder emptied: 69178 bytes
->Temporary Internet Files folder emptied: 1552799 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 4678 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 2720957 bytes
->Flash cache emptied: 348 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2109158 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 143880 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 664 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 28593836 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33728 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 34,00 mb


OTM by OldTimer - Version 3.1.12.2 log created on 06012010_105718
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 juin 2010 à 11:28
Re cptflamm57

Comment va ton PC

Si pas de soucis fais dans l ordre

1) * Relance ZHPDiag refais un scan, ce dernier terminé
* clique sur l'icone en forme d'écusson vert ZHPFix
* une fois l'outil ZHPFix ouvert :
* Clique sur le A rouge (Nettoyeur de Tools) .
* Clique sur Nettoyer.
* Fais redémarrer l'ordi pour terminer le nettoyage.

ensuite

2) * désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

3)
* Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

4) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement

reviens pour me dire
0
le pc va pas trop mal ca a l'air d'etre cool
0
dans le
1) juste avan la fin du nettoyage avast ma fai une allerte virus et a combattu un fichier zhpfix
0
je me suis arreté a la fin du scan.
il ma demander de redemarrer et g fai ok.
plus rien ne ce passe
0
Re

bizarre !!

sinon

1) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes

ensuite

2) * désactive la Restauration de ton système :

* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite

3)
* Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

4) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement

reviens pour me dire
VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Navilog1: trouvé !
C:\Documents and Settings\jeremy\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\jeremy\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\jeremy\Bureau\Download\HijackThis.exe: trouvé !
C:\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\jeremy\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\jeremy\Bureau\Ad-R.exe: supprimé !
C:\Documents and Settings\jeremy\Bureau\Download\HijackThis.exe: supprimé !
C:\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\ZHPDiag: supprimé !

Corbeille vidée!
0
Utilisateur anonyme
1 juin 2010 à 12:24
Re

ok fais la suite !!!

@+
0
voila point de restauration crée


je peut fermer la fenetre, il y a un onglet demarrage et un fermé
a coté il est ecri

pour effectuer une autre tache, cliquez sur demarrage
0
re

Tu fermes la fenêtre >> car tu as créer ton point de restauration

Si tu n as pas d autres soucis

tu mets en résolu

>> Mettre son Sujet en Résolu

Sinon au plaisir cptflamm57 bon Surf!!!

VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
ok si un jour j'ai des ti soucis je revien a ce point de resto
c'est ca
0
Utilisateur anonyme
1 juin 2010 à 12:58
Re

Yes ,mais seulement si tu n as pas d autres choix !!!
0
ok bien entendu, merci pour tout bonne continuation
cordialement Greg
0
je n'arrive pas a mettre le sujet en resolu
0
Utilisateur anonyme
1 juin 2010 à 23:22
Re

c'est expliqué , je ne peux le faire à ta place !!!!

Tant pis !
0