Pc rame et pubs intempestives

jr -  
mcvivien2 Messages postés 2716 Statut Contributeur sécurité -
Bonjour,

Je possède un ordinateur de type acer, windows vista, internet explorer et de capacité 70Go.

J'ai l'antivirus avira et malwerbytes

je ne me souviens plus comment utiliser hijackthis, un coup de main svp...

4 réponses

  1. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Bonjour,,

    On va Vérifier cela,,

    Fait ce qui suit STp°

    Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).

    --> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

    * Une fois installer :

    --> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

    --> Clique sur la loupe en haut à gauche, le scan va se lancer

    --> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

    --> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

    Pour poster le rapport:

    --> Rend toi sur Cjoint http://www.cijoint.fr/

    --> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

    --> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    --> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

    /!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

    P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
    ftp://zebulon.fr/ZHPDiag%201.25.14.exe

    Dans l'attente de ton Lien :D
    2
    1. jr
       
      http://www.cijoint.fr/cjlink.php?file=cj201007/cij6DtJ3gs.txt
      0
  2. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    @ Jr

    Vous avez pour coupable de ces page intempestive Eorezo..
    tu a du te rendre sur leur site et télécharger un de leur programme qui en réaliter son piéger..

    Il faudra y preter garde pour la Suite a venir..

    Bien tu peux éffectivement pour le moment y efféctuer ceci :

    (Pour VISTA/7)
    Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

    --> Va dans démarrer et clique sur panneau de configuration
    --> Double Clique sur l'icône "Comptes d'utilisateurs"
    --> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

    ----------

    PUIS :

    Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

    Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

    --> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
    --> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
    --> Au menu principal, choisis l'option Nettoyer.
    --> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
    --> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

    (Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

    ==> Aide et tuto

    Dans l'attente de ton rapport :D
    0
    1. jr
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:54:54 le 29/07/2010, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      jéjé@PC-DE-JÉJÉ (Acer Aspire M1100)

      ============== ACTION(S) ==============


      0,Fichier supprimé: C:\Users\jéjé\AppData\Roaming\Mozilla\FireFox\Profiles\w1swm0vg.default\searchplugins\ask.xml
      0,Dossier supprimé: C:\Users\jéjé\AppData\Roaming\EoRezo
      0,Dossier supprimé: C:\Users\jéjé\AppData\LocalLow\Search Settings
      0,Dossier supprimé: C:\Program Files\Search Settings
      3,Fichier supprimé: C:\Windows\Installer\5bc354c.msi

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Users\jéjé\AppData\Roaming\Mozilla\FireFox\Profiles\w1swm0vg.default\Prefs.js --
      -- Fichier Fermé --


      1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      0,Clé supprimée: HKLM\Software\Search Settings
      0,Clé supprimée: HKCU\Software\Conduit
      0,Clé supprimée: HKCU\Software\EoRezo
      0,Clé supprimée: HKCU\Software\Lanconfig
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
      0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      0,Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
      0,Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F

      0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
      0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
      0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [Impossible d'obtenir la version] **

      -- C:\Users\jéjé\AppData\Roaming\Mozilla\FireFox\Profiles\w1swm0vg.default\User.js --
      keyword.URL, hxxp://redirecterror.sfr.fr/?q=

      -- C:\Users\jéjé\AppData\Roaming\Mozilla\FireFox\Profiles\w1swm0vg.default\Prefs.js --
      browser.download.dir, C:\\Users\\jéjé\\swan dossier
      browser.download.lastDir, C:\\amende
      browser.search.defaultenginename, Ask
      browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-sunm&p=
      browser.search.selectedEngine, Google
      browser.startup.homepage, hxxp://y.lo.st
      browser.startup.homepage_override.mstone, rv:1.9.1.1
      keyword.URL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=

      ========================================

      ** Internet Explorer Version [8.0.6001.18928] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Custom Search URL: 1

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 16 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 29/07/2010 (5570 Octet(s))

      Fin à: 19:57:29, 29/07/2010

      ============== E.O.F ==============
      0
  3. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
     
    Bien :D

    Fait ceci,,.
    On va vérifier tous sa ;)

    Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
    N'oublie pas d'héberger le rapport Via Cijoint

    Dans l'attente de ton lien :D
    0
  4. Hottt Messages postés 98 Statut Membre 9
     
    bonjour
    Si vous êtes sous Vista:Désactiver L'UAC ,avant sont utilisation.
    Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valider par OK ,
    il sera demandé de redémarrer

    Téléchargez AD-Remover( de Cyrildu17 / C_XX ) sur le bureau
    Déconnectez-vous et fermez toutes les applications en cours https://www.luanagames.com/index.fr.html
    Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut .
    Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel
    Cliquez sur "OUI"
    Double cliquer sur l'icône Ad-remover sur le bureau
    Au menu principal choisir l'optionScanner et Validez

    Patientez pendant le travail de l'outil.
    Poster le rapport qui apparait à la fin .
    Il est sauvegardé aussi sous C:\Ad-report.log

    Ensuite

    Relancer Ad- remover , choisir l'option Nettoyer
    -1
    1. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      Bonjour...Hottt

      Puis-je savoir en quelle honneur vous avez repris ce sujet ????
      0
    2. mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
       
      @ Pierrot6150

      Bonjour,
      Ok merci pour l'info :D

      il me semblais bien qu'il y avais y truc pas normal dans tous sa :D :D
      0