Pubs qui ouvrent internet explorer

Résolu/Fermé
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011 - 14 juin 2010 à 12:55
 Utilisateur anonyme - 22 juin 2010 à 18:47
Bonjour,
je navique avec firefox mais des pubs ouvrent internet explorer toutes les 5-10 minutes,c'est tres embetant.
Quelqu'un peut il m'aider?
d'avance merci.



A voir également:

76 réponses

Utilisateur anonyme
19 juin 2010 à 01:23
poste-le ici en 3 fois :)
0
Utilisateur anonyme
19 juin 2010 à 12:33
Il manque le fin du rapport.....

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Remove KEY

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Kkejabihebajog"

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Manual delete

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

C:\WINDOWS\statdrfg.dll

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option ADD Key

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 145
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 145


ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

Poste la fin du rapport
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 12:33
pour la troisieme partie du rapport ccm me dit:

(syntax error)
0
reessaie sur https://www.cjoint.com/
?G3?-?@¢??@?(TM)©®?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 12:39
ca fonctionne pas :(
0
Utilisateur anonyme
19 juin 2010 à 12:41
clic droit dessus / envoyer vers / dossiers compressés , puis essaie d'envoyer l'archive au format .zip créée
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 12:49
enfin!!
je me demande pourquoi ca marche pas

https://www.cjoint.com/?gtmXgmMHZg
0
Utilisateur anonyme
19 juin 2010 à 12:54
ok je regarde ca fais les trois operations demandées plus haut
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 13:06
le rapport:

¤¤¤¤¤¤¤¤¤¤ Key :

Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Kkejabihebajog"
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 13:08
rapport pour manuel delete:

¤¤¤¤¤¤¤¤¤¤ File | Folder

Quarantined & Deleted !! : C:\WINDOWS\statdrfg.dll
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 13:09
rapport add key:

¤¤¤¤¤¤¤¤¤¤ Keys :
0
Utilisateur anonyme
19 juin 2010 à 13:11
le dernier a ete effecté selon les instructions ??
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
19 juin 2010 à 13:13
oui, tu veux que je recommence?
0
Utilisateur anonyme
19 juin 2010 à 13:14
non on va s'en occuper plus tard quand meme

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
Modifié par madoks le 19/06/2010 à 16:40
re,
une pub est apparu a l'ouverture de firefox,
voici le rapport:
(toujours le meme probleme avec ci joint)

http://www.cijoint.fr/cjlink.php?file=cj201006/cijaqXeEsP.zip

je dois desactiver java script pour pouvoir poster sur ccm je ne comprend pas pourquoi..

ah et aussi j'ai eu un message d'erreur au demarrage:

erreur de chargement
C:\WINDOWS\statdrfg.dll
le module specifié est introuvable
0
Utilisateur anonyme
19 juin 2010 à 17:23

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
Modifié par madoks le 19/06/2010 à 18:56
voici le rapport combofix (apres pas mal de galere):

http://www.cijoint.fr/cjlink.php?file=cj201006/cijRvduzw3.txt

si j'ai posté sur ci joint c'est que je n'ai pas reussi a poster sur ccm.
0
Utilisateur anonyme
19 juin 2010 à 19:12
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Files
c:\documents and settings\All Users\Application Data\rkfree
c:\program files\rkfree
c:\windows\eReg.dat
c:\documents and settings\All Users\Application Data\rkfree

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
madoks Messages postés 138 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 9 novembre 2011
Modifié par madoks le 19/06/2010 à 19:25
le rapport otl:

All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== FILES ==========
c:\documents and settings\All Users\Application Data\rkfree\maps folder moved successfully.
c:\documents and settings\All Users\Application Data\rkfree\data\madoks folder moved successfully.
c:\documents and settings\All Users\Application Data\rkfree\data folder moved successfully.
c:\documents and settings\All Users\Application Data\rkfree folder moved successfully.
c:\program files\rkfree folder moved successfully.
c:\windows\eReg.dat moved successfully.
File\Folder c:\documents and settings\All Users\Application Data\rkfree not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: clement
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: faustine
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: gilles
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32835 bytes

User: madoks
->Temp folder emptied: 94389 bytes
->Temporary Internet Files folder emptied: 819226 bytes
->Java cache emptied: 1517755 bytes
->FireFox cache emptied: 96044736 bytes
->Flash cache emptied: 4585 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 1023 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 112468 bytes

Total Files Cleaned = 94,00 mb


OTL by OldTimer - Version 3.2.6.0 log created on 06192010_191505

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

(reaction bizarre de msn)
0
Utilisateur anonyme
19 juin 2010 à 19:55
il y a un souci de suppression

supprime tout ce qui concerne OTL , les txt sur ton bureau et dans C:\ puis relance un scan et fournis les rapports ^^
0