Pb de pub incessante

Résolu
ckro79 Messages postés 11 Statut Membre -  
 Kméléon -
Bonjour,
je suis chez mes parents pr 2 jours et leur pc est kk peu perturbé!!
des pubs s'ouvrent regulierement!

j'ai regardé la procedure a suivre pr ke kkun puisse me venir en aide
voici le lien du bidule
http://www.cijoint.fr/cj201010/cijTISuS5q.txt

d'avance un grand merciiiii!

A voir également:

32 réponses

Utilisateur anonyme
 
bonjour,
ce pc est sous vista 64 bit !

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
ckro79 Messages postés 11 Statut Membre
 
voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/10/10 à 13:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:14:53 le 21/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
Dad@PC-DE-DAD (Packard Bell imedia S1710)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\fcn


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/


merci !
0
ckro79 Messages postés 11 Statut Membre
 
oups j'ai oublié un morceau... desolée

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/10/10 à 13:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:14:53 le 21/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
Dad@PC-DE-DAD (Packard Bell imedia S1710)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\fcn


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/10/2010 (2198 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 21/10/2010 (1908 Octet(s))

Fin à: 15:17:53, 21/10/2010

============== E.O.F ==============
0
Utilisateur anonyme
 
c'est le premier rapport d'ADR qui minteresse, mais ce n'est pas grave :-)

relance ADR, clique sur désinstaller,

repasse un autre zhpdiag, héberge son rapport comme tu l'as fait, colle le lien sur ton prochain message :-)

as tu encore des pub ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ckro79 Messages postés 11 Statut Membre
 
re re :-)

voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201010/cijS4UZiN7.txt

pas de pub pr le moment :-))))

merci!!!!!!!
0
Utilisateur anonyme
 
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )

* Analyse de fichier suspect avec virus total :

Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :

c:\users\dad\appdata\local\jfbetw.exe


clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
Merci
0
ckro79 Messages postés 11 Statut Membre
 
bonjour!!

alors apres avoir fait fumer mon cerveau pr trouver "option des dossiers" sous vista ;-)

qd je veux decocher "masquer les fichiers protége du systeme d'exploitation"
un messag d'avertissement s'affiche pr me demander si je veux vraiment le faire car cela peut rendre mon pc inutilisable...
euh je dois decocher ce truc???

du coup je me suis arrete pr savoir si c'etait ok !! hihi

merci!!!!!
0
Utilisateur anonyme
 
bonjour,
si tu décoches pas, tu n'auras pas d'accès au fichier pour le faire analyser !
mais en aucun cas, ceci endommagera ton pc, juste l'histoire d'affichier les fichiers cachés et ceux dy système, tu le remettreras une fois l'analyse términé :-)

0
ckro79 Messages postés 11 Statut Membre
 
alors j'espere que j'ai fait le bidule correctement hihi
voici le lien
http://www.virustotal.com/file-scan/report.html?id=e24a75d1559e432d3b3b12e8cdf3dee6fb096724d5923b83894663a59b1c2233-1287752198
0
Utilisateur anonyme
 
peux tu héberger ce fichier sur Cijoint et me donner son lien?
ça m'interesse :-)

c:\users\dad\appdata\local\jfbetw.exe



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
ckro79 Messages postés 11 Statut Membre
 
bon ca marchait pas com je voulais
je dois etre nulle
alors je t copier le rapport autrement
j'espere que ca t'ira??

http://www.cijoint.fr/cjlink.php?file=cj201010/cijGacx8ky.txt
0
Utilisateur anonyme
 
ce que je voulais, c'était carrement ton fichier infecté sur Cijoint, pas le rapport de Virus total :-)


https://forums.commentcamarche.net/forum/affich-19550108-pb-de-pub-incessante#10

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
ckro79 Messages postés 11 Statut Membre
 
oups! bon je sais pas trop comment te faire ca...
explique moi la procedure stp
c le contenu de ce machin que tu veux? c:\users\dad\appdata\local\jfbetw.exe

;-) ...
0
Utilisateur anonyme
 
le fichier est un exe, tu ne peux pas le mettre sur Cijoint !

tu vas sur ce site :
http://ww38.toofiles.com/fr/documents-upload.html

clique sur parcourire, une fenêtre s'ouvre, trouve le fichier qui est là :

c:\users\dad\appdata\local\jfbetw.exe

clique dessus,

puis envoyer,
patiente jusqu'à la fin du chargement de fichier,
au bout d'un moment,
il indique, charement réussi,
tu copies et colles le lien sur ton prochain message




0
ckro79 Messages postés 11 Statut Membre
 
http://ww38.toofiles.com/fr/oip/documents/exe/jfbetw.html

j'espere que c bon....

oh j'ai une pub qui vient de se rouvrir!!!!!
0
Utilisateur anonyme
 
super, Merci :-)

vire le fichier manuellement maintenant :-)

c:\users\dad\appdata\local\jfbetw.exe


0
ckro79 Messages postés 11 Statut Membre
 
est ce que je dois faire autre chose??
je peux supprimer ZHP?
je peux recocher / decocher les trucs que tu m'as fait changer?

merciiiii!!!
0
Utilisateur anonyme
 
as tu supprimer le fichier manuellement ?

dans ce cas, remets les fichiers cachés et ceux du système comme c'était avant :-)

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
ckro79 Messages postés 11 Statut Membre
 
BON JE VAIS ENcore poser une question bete mais comment fait on pr le supprimer manuellement
je suis allée ds "rechercher" g mis c:\users\dad\appdata\local\jfbetw.exe

et je l'ai supprimé

je vais maintenant faire le reste de ce que tu m'as expliqué!!!!

:*)
0
Utilisateur anonyme
 
je suis allée ds "rechercher" g mis c:\users\dad\appdata\local\jfbetw.exe

et je l'ai supprimé


comme tu viens de me l'expliquer :-)
0