Ordi infecté (pubs + problème avec java)
Fermé
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
-
Modifié par Isendil le 8/03/2011 à 15:22
Blue2 - 8 mars 2011 à 23:46
Blue2 - 8 mars 2011 à 23:46
A voir également:
- Ordi infecté (pubs + problème avec java)
- Mon ordi rame que faire - Guide
- Waptrick java football - Télécharger - Jeux vidéo
- Jeux java itel football - Télécharger - Jeux vidéo
- Comment reinitialiser un ordi - Guide
- Netflix avec pub avis - Accueil - Streaming
7 réponses
Si nécessaire, la protection de Spybot doit être désactivée pour Hijackthis.
Relancer HijackThis
• Appuyer sur [Scan],
• Cocher les lignes de la Citation suivantes,
Citation
• Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
► Redémarrer l'ordi.
______________________________________________
• Aller supprimer le répertoire \cacaoweb\ à ces endroits ;
C:\Program Files\cacaoweb\
C:\Documents and Settings\Guillaume\Application Data\cacaoweb\
• Afficher les fichiers et les dossiers cachés
• Et lancer une recherche pour retracer et supprimer : MoNk3y.exe
(possiblement dans \Windows\.. ou \Windows\system32\..)
______________________________________________
Purger les points de restaurations du système.
• Désactiver et Réactiverla restauration du système XP
Préférable de tous les supprimés quelques fois par années. Et pour cause, il est fréquent que quelques un des ces points soient, soit infectés et/ou endommagés. Et ça, ont ne s'en rend compte, que lorsque l'on en a besoin. Les désinfections appliquées par l'antivirus de service ou autre scanner, les endommages assez souvent.
Leurs répertoires : ..\System Volume Information\..
La Restauration du système s'applique à des fichiers système et à certains fichiers programme et paramètres du Registre. Cet outil ne s'applique pas aux fichiers personnels, tels que ; photos, documents ou courrier électronique..
______________________________________________
Télécharger/ installer Superantispyware Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Sélectionner ◉ Scan complet et appuyer sur [Suivant],
.. Après le scan,
• Appuyer sur [Préférences] → [Statistiques/Journaux de bord]
► Poster le rapport du scan.
Relancer HijackThis
• Appuyer sur [Scan],
• Cocher les lignes de la Citation suivantes,
Citation
O4 - HKLM\..\Run: [explorer] MoNk3y.exe O4 - HKCU\..\Run: [cacaoweb] "C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer
• Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
► Redémarrer l'ordi.
______________________________________________
• Aller supprimer le répertoire \cacaoweb\ à ces endroits ;
C:\Program Files\cacaoweb\
C:\Documents and Settings\Guillaume\Application Data\cacaoweb\
• Afficher les fichiers et les dossiers cachés
• Et lancer une recherche pour retracer et supprimer : MoNk3y.exe
(possiblement dans \Windows\.. ou \Windows\system32\..)
______________________________________________
Purger les points de restaurations du système.
• Désactiver et Réactiverla restauration du système XP
Préférable de tous les supprimés quelques fois par années. Et pour cause, il est fréquent que quelques un des ces points soient, soit infectés et/ou endommagés. Et ça, ont ne s'en rend compte, que lorsque l'on en a besoin. Les désinfections appliquées par l'antivirus de service ou autre scanner, les endommages assez souvent.
Leurs répertoires : ..\System Volume Information\..
La Restauration du système s'applique à des fichiers système et à certains fichiers programme et paramètres du Registre. Cet outil ne s'applique pas aux fichiers personnels, tels que ; photos, documents ou courrier électronique..
______________________________________________
Télécharger/ installer Superantispyware Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Sélectionner ◉ Scan complet et appuyer sur [Suivant],
.. Après le scan,
• Appuyer sur [Préférences] → [Statistiques/Journaux de bord]
► Poster le rapport du scan.
Melllie
Messages postés
278
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 juin 2015
35
8 mars 2011 à 15:48
8 mars 2011 à 15:48
Bonjour,
Personnellement, je ne comprend pas grand chose à ton copié/collé, je ne suis pas une pro ^^.
Mais je peux te conseiller de télécherger Avast, un anti virus gratuit et efficace (je l'utilise chez moi et tous les ordis au boulot l'ont aussi).
Fais ensuite un scan de ton disque dur avec Avast. Pour Java, une mise à jour serait peut-être bénéfique ?
J'espère avoir aidé.
Bonne journée.
Personnellement, je ne comprend pas grand chose à ton copié/collé, je ne suis pas une pro ^^.
Mais je peux te conseiller de télécherger Avast, un anti virus gratuit et efficace (je l'utilise chez moi et tous les ordis au boulot l'ont aussi).
Fais ensuite un scan de ton disque dur avec Avast. Pour Java, une mise à jour serait peut-être bénéfique ?
J'espère avoir aidé.
Bonne journée.
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
Modifié par Isendil le 8/03/2011 à 17:29
Modifié par Isendil le 8/03/2011 à 17:29
Merci beaucoup pour les indications, j'ai tout fait sans problème mais je n'arrive pas à poster le rapport sur le forum, ça me met une erreur "message supprimé" quand je le poste...
edit : le rapport est dispo à cette page : http://www.textsnip.com/06a6c6
edit : le rapport est dispo à cette page : http://www.textsnip.com/06a6c6
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 17:46
8 mars 2011 à 17:46
Oui il manque quelques lignes à la fin, désolé :
C:\Documents and Settings\NetworkService\Cookies\system@advertising[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@ad6media[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@imrworldwide[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@ad6media[3].txt
C:\Documents and Settings\NetworkService\Cookies\system@weborama[2].txt
L'ordi ne va pas vraiment mieux par contre, il y a encore des pubs intempestives...
C:\Documents and Settings\NetworkService\Cookies\system@advertising[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@ad6media[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@imrworldwide[2].txt
C:\Documents and Settings\NetworkService\Cookies\system@ad6media[3].txt
C:\Documents and Settings\NetworkService\Cookies\system@weborama[2].txt
L'ordi ne va pas vraiment mieux par contre, il y a encore des pubs intempestives...
Ok d'abord..
Produisez un diagnostique complet PC.
• Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer ZHPDiag.exe par un double-clique
.. Après l'installation, ZHPDiag devrait s'ouvrir ..• ou ouvrer le,
Lancer le diagnostique (en haut à gauche)....
• Cliquer sur la LOUPE ..pour créer le rapport.
.. Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,
Au lieu de poster ce rapport "très volumineux" direct sur le forum.
Placer le sur une page Web depuis le site CJoint.
• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport ← en image
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
► Postez le lien http//...., de cette page Web
Produisez un diagnostique complet PC.
• Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer ZHPDiag.exe par un double-clique
.. Après l'installation, ZHPDiag devrait s'ouvrir ..• ou ouvrer le,
Lancer le diagnostique (en haut à gauche)....
• Cliquer sur la LOUPE ..pour créer le rapport.
.. Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,
Au lieu de poster ce rapport "très volumineux" direct sur le forum.
Placer le sur une page Web depuis le site CJoint.
• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport ← en image
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
► Postez le lien http//...., de cette page Web
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 18:10
8 mars 2011 à 18:10
C'est fait, voici le rapport : http://cjoint.com/?1disjRNjTex
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lancer ZHPFix.exe par un double-clique
• Par un clic-droit "Sélectionner tout" et "Copier" le contenu de cette > page Web <,
• Cliquez sur le bouton [H],
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],
► Redémarrer le PC
► Poster le rapport.
________________________________________________________
Télécharger et décompresser TDSSKiller.zip sur le bureau (de Kaspersky)
/|\ Désactiver l'antivirus et autre protection. /|\
/|\ Fermer toute les applications/fenêtres /|\
• Ouvrez l'outil et cliquer sur [Start Scan] ..sans l'interrompre ou utiliser le PC
....S'ils y a détection d'infection, ..la fenêtre [Scan result] va s'ouvrir:
o Si infections détectées, laisser Delete et/ou Cure en place.
o Si Suspicious file est indiqué, laissez l'option cochée sur Skip,
• Cliquez sur [Continue] et sur [Reboot now], pour redémarrer le PC.
► Poster le rapport de TDSSKiller (C:\TDSSKiller.Version_Date_Heure_log.txt)
/|\ Réactiver l'antivirus et autre protection. /|\
________________________________________________________
IMPORTANT.
► Relancer ZHPDiag et poster un nouveau rapport (avec Cjoint).
• Par un clic-droit "Sélectionner tout" et "Copier" le contenu de cette > page Web <,
• Cliquez sur le bouton [H],
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],
► Redémarrer le PC
► Poster le rapport.
________________________________________________________
Télécharger et décompresser TDSSKiller.zip sur le bureau (de Kaspersky)
/|\ Désactiver l'antivirus et autre protection. /|\
/|\ Fermer toute les applications/fenêtres /|\
• Ouvrez l'outil et cliquer sur [Start Scan] ..sans l'interrompre ou utiliser le PC
....S'ils y a détection d'infection, ..la fenêtre [Scan result] va s'ouvrir:
o Si infections détectées, laisser Delete et/ou Cure en place.
o Si Suspicious file est indiqué, laissez l'option cochée sur Skip,
• Cliquez sur [Continue] et sur [Reboot now], pour redémarrer le PC.
► Poster le rapport de TDSSKiller (C:\TDSSKiller.Version_Date_Heure_log.txt)
/|\ Réactiver l'antivirus et autre protection. /|\
________________________________________________________
IMPORTANT.
► Relancer ZHPDiag et poster un nouveau rapport (avec Cjoint).
Oups.., y a ça aussi.
Windows a besoin d'au moins 20% d'espace libre pour fonctionner convenablement.
à défaut de quoi, ralentissement, messages d'erreurs seront au rendez-vous.
Le rapport montre : System drive C: has 10 GB (13%) free of 75 GB
• Devrez donc déplacer au moins 5Go de données, sur un autre périphérique.
Y a la suppression des désinstallateurs des mises à jours de Windows qui peut ajouter +-1-2Go d'espace.
Suppression des désinstallateurs des mises à jours de Windows XP.
Attendez au moins 48hre ou 2-3 redémarrages après la/les dernières m-à-j de Windows, avant d'utiliser MajWinXP_Supp.bat. Pourquoi. Parce qu'une m-à-j peut poser problème aussitôt après son installation. Son désinstallateur serait alors utile.
• Télécharger et décompresser > ce fichier <.
• Et lancer MajWinXP_Supp.bat
Windows a besoin d'au moins 20% d'espace libre pour fonctionner convenablement.
à défaut de quoi, ralentissement, messages d'erreurs seront au rendez-vous.
Le rapport montre : System drive C: has 10 GB (13%) free of 75 GB
• Devrez donc déplacer au moins 5Go de données, sur un autre périphérique.
Y a la suppression des désinstallateurs des mises à jours de Windows qui peut ajouter +-1-2Go d'espace.
Suppression des désinstallateurs des mises à jours de Windows XP.
Attendez au moins 48hre ou 2-3 redémarrages après la/les dernières m-à-j de Windows, avant d'utiliser MajWinXP_Supp.bat. Pourquoi. Parce qu'une m-à-j peut poser problème aussitôt après son installation. Son désinstallateur serait alors utile.
• Télécharger et décompresser > ce fichier <.
• Et lancer MajWinXP_Supp.bat
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 19:22
8 mars 2011 à 19:22
Je suis un peu long pour faire les manip, j'ai pas mal de bugs avec mon PC....
Donc le rapport ZHPFix : http://cjoint.com/data1/1ditwHXmISV.htm
Je vous tiens au courant pour la suite.
Donc le rapport ZHPFix : http://cjoint.com/data1/1ditwHXmISV.htm
Je vous tiens au courant pour la suite.
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 19:42
8 mars 2011 à 19:42
Les scans sont finis :
Rapport TDSSKiller : http://cjoint.com/data1/1ditNYC5zmW.htm
2e rapport ZHPDiag : http://cjoint.com/data1/1ditOTggGUj.htm
Je supprime des données sur mon disque pour garder 20% d'espace dispo et je vous dis si il y a du nouveau !
Encore merci pour l'aide déja apportée
Rapport TDSSKiller : http://cjoint.com/data1/1ditNYC5zmW.htm
2e rapport ZHPDiag : http://cjoint.com/data1/1ditOTggGUj.htm
Je supprime des données sur mon disque pour garder 20% d'espace dispo et je vous dis si il y a du nouveau !
Encore merci pour l'aide déja apportée
• Refaites la procédure de ZHPFix avec le contenu de cette > page Web <.
► Et poster le rapport.
À l'installation de ZHPDiag des icônes ont été créés, dont MBRCheck..
► Lancer MBRCheck et poster le rapport, qui sera généré "sur le bureau".
Donnez des nouvelles
► Et poster le rapport.
À l'installation de ZHPDiag des icônes ont été créés, dont MBRCheck..
► Lancer MBRCheck et poster le rapport, qui sera généré "sur le bureau".
Donnez des nouvelles
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 21:19
8 mars 2011 à 21:19
Rapport ZHPFix : http://cjoint.com/data1/1divrxNVnxa.htm
MBRCheck fait planter mon PC, je suis obligé de le redémarrer "à la main", mais il a quand même enregistré un rapport (par contre je ne sais pas si il est complet...)
: http://cjoint.com/data1/1divtrW4uFa.htm
MBRCheck fait planter mon PC, je suis obligé de le redémarrer "à la main", mais il a quand même enregistré un rapport (par contre je ne sais pas si il est complet...)
: http://cjoint.com/data1/1divtrW4uFa.htm
Isendil
Messages postés
799
Date d'inscription
lundi 14 janvier 2008
Statut
Membre
Dernière intervention
5 mai 2013
22
8 mars 2011 à 21:21
8 mars 2011 à 21:21
Au passage, mon PC a l'air d'aller bien mieux... Je n'ai plus de pub pour le moment, et surtout Java remarche ! Je reste à votre disposition s'il faut finaliser le nettoyage.
Encore mille mercis.
Encore mille mercis.
Y avait un problème avec le MBR, ce TDSSKill semble avoir réglé !.
L'espace disque sur le C: compte tenu que ce disque est presque plein.
Va être à prendre en compte quotidiennement.
Facultatif.
Le bouclier résident de SuperAntispyware n'est pas obligatoire.
Ce que, pour ajouter en mémoire (RAM), vous pouvez désactiver au besoin.
Pour ça aller dans [Préférence] -> Options de démarrage et décocher ....
De même pour le processus de "Micro Application"qui pourrait être désactivé.
Semble être un éditeur de logiciels, de jeux vidéo, de livres techniques etc.
Pour ce processus ; C:\Program Files\Micro Application\LauncherMA.exe
Vous pourriez utiliser CCleaner -> Outils -> [Démarrage] .. <-- S'il est pas la.....
.....Alors supprimer son raccourci (Lanceur.lnk) qui est à cet endroit :
C:\Documents And Settings\Guillaume\Menu Démarrer\Programmes\Démarrage\Lanceur.lnk
Dans tout les cas. Pour les applications/logiciels que vous utilisez occasionnellement.
Vous pouvez leurs créés un raccourci "sur le bureau".
P.S.:
Oeng.., possible que le processus de Word (winword.exe) ai été supprimé.
Si vous avez des problèmes pour le lancer .... oups
L'espace disque sur le C: compte tenu que ce disque est presque plein.
Va être à prendre en compte quotidiennement.
Facultatif.
Le bouclier résident de SuperAntispyware n'est pas obligatoire.
Ce que, pour ajouter en mémoire (RAM), vous pouvez désactiver au besoin.
Pour ça aller dans [Préférence] -> Options de démarrage et décocher ....
De même pour le processus de "Micro Application"qui pourrait être désactivé.
Semble être un éditeur de logiciels, de jeux vidéo, de livres techniques etc.
Pour ce processus ; C:\Program Files\Micro Application\LauncherMA.exe
Vous pourriez utiliser CCleaner -> Outils -> [Démarrage] .. <-- S'il est pas la.....
.....Alors supprimer son raccourci (Lanceur.lnk) qui est à cet endroit :
C:\Documents And Settings\Guillaume\Menu Démarrer\Programmes\Démarrage\Lanceur.lnk
Dans tout les cas. Pour les applications/logiciels que vous utilisez occasionnellement.
Vous pouvez leurs créés un raccourci "sur le bureau".
P.S.:
Oeng.., possible que le processus de Word (winword.exe) ai été supprimé.
Si vous avez des problèmes pour le lancer .... oups