Pub C.ads-*-host (*=1-2-3-4-5-6-7-8)

Résolu/Fermé
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010 - 20 oct. 2010 à 15:36
 Utilisateur anonyme - 11 déc. 2010 à 02:28
Bonjour,

demande d'aide pour pub pub C.ads-*-host (*=1-2-3-4-5-6-7-8)

30 réponses

Utilisateur anonyme
20 oct. 2010 à 15:38
salut


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
salut,

1/ évitez les MP pour demander de l'aide please...

2/ EDIT: a toi gen hackman.
;-)

niveau supérieur sur HELPER FORMATION.
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
20 oct. 2010 à 15:45
desoler pour le msg privé mais je ne savais pas vrment comment faire
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
20 oct. 2010 à 15:53
g lancer le programe mais ca me mais un msg d'erreur ca ne fini pas l'analyse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 oct. 2010 à 15:53
quel messsage ?
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
20 oct. 2010 à 16:09
ca me mais :

Line6387 file "c:/programe files(*86)/ad-remover/main.exe")
error : underknown function name
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
20 oct. 2010 à 18:14
pas de reponse au mssg d'erreur ?
0
Utilisateur anonyme
20 oct. 2010 à 21:32
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
20 oct. 2010 à 22:26
http://www.cijoint.fr/cjlink.php?file=cj201010/cijtziJDdG.txt

http://www.cijoint.fr/cjlink.php?file=cj201010/cijxAM6Bvd.txt

voici les deux lien merci de ton aide
0
Utilisateur anonyme
20 oct. 2010 à 22:38
1/..........

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
=========

2/.....


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 00:24
voici les 2 rapport
http://www.cijoint.fr/cjlink.php?file=cj201010/cijCDrDMNy.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijFKfKon3.txt
0
Utilisateur anonyme
21 oct. 2010 à 11:08
coucou :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 14:33
bonjour,

voici les lien demander

http://www.cijoint.fr/cjlink.php?file=cj201010/cijZJBavrr.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij1So7nIT.txt
0
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 16:55
voici le rapport apres cette longue analyse
http://www.cijoint.fr/cjlink.php?file=cj201010/cijDDC9vmF.txt
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 17:03
pourrais-tu stp me dire ce qu'il en est ? en fin m'expliquer rapidement se qu'on fait ou du moins ce qui a infecter mon ordinateur histoire de pas refaire un seconde fois la même erreur merci de ton aide
0
Utilisateur anonyme
21 oct. 2010 à 17:47
navigation pourrie.......

refais un scan OTL stp :)
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 17:49
je le refais de suite
0
minimi69 Messages postés 16 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 12 novembre 2010
21 oct. 2010 à 18:01
voici dc les deux nouveau rapport

http://www.cijoint.fr/cjlink.php?file=cj201010/cijN1zWGn2.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijUKR2opV.txt
0
Utilisateur anonyme
21 oct. 2010 à 18:45
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2405727&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2365905&SearchSource=2&q="
O4 - HKLM..\Run: [] File not found
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)


:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"QuickTime Task"=-
"HP Software Update"=-

:Files
C:\Users\krusty\AppData\Roaming\Mozilla\FireFox\Profiles\dsj2c1xc.default\searchplugins\sweetim.xml
C:\Users\krusty\AppData\Local\IP_service
C:\Users\krusty\AppData\Roaming\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1
C:\ProgramData\mtbjfghn.xbe
C:\Windows\install.dat
C:\Users\krusty\Application Data\Microsoft\Internet Explorer\Quick Launch\PartyPoker.fr.lnk
C:\Users\krusty\AppData\Roaming\netstat.bat
C:\Users\krusty\AppData\Roaming\iWin

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0