Pub intempestivede site de rencontre

Fermé
Pierre - 21 nov. 2010 à 14:44
 Pierre - 21 nov. 2010 à 16:27
Bonjour,

Pb de pub intempestive sur pc dans ecole primaire

Que faire Kaspersky ne détecte rien
Merci de votre aide

5 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
Modifié par moment de grace le 21/11/2010 à 14:58
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.




Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si problème avec ci joint , passer par là https://www.cjoint.com/

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
2
Après analyse mbam voici le rapport d'analyse, mais j'ai peur qu'en supprimant les fichiers infectés, je ne puisse plus utiliser certaines applications de mon poste.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5162

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/11/2010 15:57:34
mbam-log-2010-11-21 (15-57-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 206749
Temps écoulé: 35 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
C:\Program Files\InstallPedia\lnetworker.exe (Adware.InstallPedia) -> No action taken.

Module(s) mémoire infecté(s):
C:\Documents and Settings\Institutrice\Local Settings\Application Data\assembly\dl3\KG9BKYK4.C90\8Y1N4YM5.MPE\cd4373c5\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ip netservices (Adware.InstallPedia) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ip network (Adware.InstallPedia) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\InstallPedia (Adware.InstallPedia) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\InstallPedia\lnetworker.exe (Adware.InstallPedia) -> No action taken.
C:\Documents and Settings\Institutrice\Local Settings\Application Data\assembly\dl3\KG9BKYK4.C90\8Y1N4YM5.MPE\cd4373c5\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> No action taken.
C:\Documents and Settings\Institutrice\Local Settings\Application Data\assembly\dl3\KG9BKYK4.C90\8Y1N4YM5.MPE\ea1c9e63\00a61936_f353cb01\networker.EXE (Adware.InstallPedia) -> No action taken.
C:\Program Files\InstallPedia\networker.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files\InstallPedia\service.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files\InstallPedia\Utils.dll (Adware.InstallPedia) -> No action taken.
C:\System Volume Information\_restore{724125BF-CA1B-4C7A-B59F-24EC92198CCA}\RP133\A0023830.exe (Adware.InstallPedia) -> No action taken.
C:\System Volume Information\_restore{724125BF-CA1B-4C7A-B59F-24EC92198CCA}\RP133\A0023832.exe (Adware.InstallPedia) -> No action taken.
C:\System Volume Information\_restore{724125BF-CA1B-4C7A-B59F-24EC92198CCA}\RP133\A0023833.dll (Adware.InstallPedia) -> No action taken.
C:\System Volume Information\_restore{724125BF-CA1B-4C7A-B59F-24EC92198CCA}\RP133\A0023835.dll (Adware.InstallPedia) -> No action taken.
C:\System Volume Information\_restore{724125BF-CA1B-4C7A-B59F-24EC92198CCA}\RP133\A0023837.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> No action taken.
C:\Program Files\InstallPedia\pref_updater.exe (Adware.InstallPedia) -> No action taken.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
21 nov. 2010 à 16:10
no action taken

=> supprime les élements trouvés

InstallPedia c'est lui qui te met des pubs

de plus

https://forums.commentcamarche.net/forum/affich-19908045-pub-intempestivede-site-de-rencontre#1
0
Merci beaucoup, je teste demain. bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
louis. Messages postés 54 Date d'inscription dimanche 14 novembre 2010 Statut Membre Dernière intervention 5 décembre 2010 31
Modifié par louis. le 21/11/2010 à 14:53
recherche le programme eorezo et Eoengine
si il existe supprime les

Tu va dans programme et fonctionnalité et tu supprime en premier le logicielle téléchargée sur le serveur eorezo
en suite tu supprime eorezo puis eoengine ( respecté scrupuleusement l'ordre
-1