Virus pub et autres...

Résolu/Fermé
Claire - 15 mai 2011 à 19:15
 Utilisateur anonyme - 3 juin 2011 à 22:38
Bonjour j'ai actuellement un problème qui date de deux à trois jours.
Plusieurs pubs s'affichent sans que je sois sur internet (et même si j'y suis), ce sont des pubs de voitures, bijoux, bref de toutes sortes. À la suite de ce petit problème mon ordinateur a commencer à ramer, il bloque parfois de ce fait je suis obligée de l'éteindre directement par la tour. Quand je le rallume je n'aie plus rien sur le bureau, plus d'icônes ni de menu démarrer etc. Mon antiviru avira antivir personal détecte des virus mais ne les effaces pas quand je fais supprimer. S'il vous plait j'aurais besoin d'une aide si possible pour arranger mon problème...
Merci.
A voir également:

107 réponses

Utilisateur anonyme
3 juin 2011 à 00:30
ok tu as redemarré ? le souci n'est plus ?
0
Il n'y a plus merci ! Par contre j'ai toujours le souci du module dll

"RUNDLL
Erreur de chargement de C:\WINDOWS\momcaL.dlll
Le module spécifié est introuvable. "
0
Utilisateur anonyme
3 juin 2011 à 10:29
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape momcaL.dlll

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Je ne vois pas cette partie là : confirme la recherche "aussi" dans le registre et [Entrée].
J'ai : [ Options du registre ]
Chercher également dans le registre
Chercher uniquement dans le registre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juin 2011 à 11:49
lol ^^

"aussi"=également" non ?
0
Je préfère demandé lol ! Je l'avais fait et sur le rapport il marquait qu'il n'y a aucuns résultats.. Bref je l'aie refait parce que je ne le trouve pas dans C:\ ...

1. ========================= SEAF 1.0.1.0 - C_XX
2. 
3. Commencé à: 12:01:38 le 03/06/2011
4. 
5. Valeur(s) recherchée(s):
6. momcaL.dlll
7. 
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9. 
10. (!) --- Recherche registre
11. 
12. ====== Fichier(s) ======
13. 
14. Aucun fichier trouvé
15. 
16. 
17. ====== Entrée(s) du registre ======
18. 
19. Aucun élément dans le registre trouvé
20. 
21. =========================
22. 
23. Fin à: 12:04:47 le 03/06/2011
24. 247807 Éléments analysés
25. 
26. =========================
27. E.O.F
0
Utilisateur anonyme
3 juin 2011 à 12:28
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
http://www.cijoint.fr/cj201106/cijo1F9xwD.txt
http://www.cijoint.fr/cj201106/cijfKqcItp.txt
0
Utilisateur anonyme
3 juin 2011 à 13:01
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service
rsvyjutx

:OTL
IE - HKU\S-1-5-21-823518204-73586283-725345543-1003\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.)
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14
[2011/04/08 18:33:48 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-823518204-73586283-725345543-1003\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.)
O4 - HKU\.DEFAULT\..\Run: [SNJQ66R8MU] File not found
O4 - HKU\S-1-5-21-823518204-73586283-725345543-1003\..\Run: [Prewuqisef] File not found
O4 - Startup: C:\Documents and Settings\Claire\Menu Démarrer\Programmes\Démarrage\Reboot.exe ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O32 - AutoRun File - [2011/06/02 11:38:49 | 000,000,000 | ---D | M] - C:\Autoclics_4.0.1 -- [ NTFS ]

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"KernelFaultCheck"=-
"QuickTime Task"=-

:Files
C:\WINDOWS\ccleaner
C:\WINDOWS\UA000059.DLL
C:\WINDOWS\System32\ywdhceyo.dat
C:\WINDOWS\System32\mhximdns.dat
C:\WINDOWS\System32\jtmclnwc.dat
C:\WINDOWS\System32\pjinribl.dat
C:\WINDOWS\System32\rclcmupm.dat
C:\WINDOWS\System32\bpgmksux.dat
C:\WINDOWS\System32\ngltqvrq.dat
C:\WINDOWS\System32\eooxysng.dat

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service Bonjour Service stopped successfully!
Service Bonjour Service deleted successfully!
Service rsvyjutx stopped successfully!
Service rsvyjutx deleted successfully!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-823518204-73586283-725345543-1003\Software\Microsoft\Internet Explorer\URLSearchHooks\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ deleted successfully.
C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll moved successfully.
Prefs.js: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18 removed from extensions.enabledItems
Prefs.js: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14 removed from extensions.enabledItems
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\searchplugin scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\lib scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} scheduled to be moved on reboot.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll not found.
Registry value HKEY_USERS\S-1-5-21-823518204-73586283-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}\ not found.
File C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll not found.
Registry value HKEY_USERS\.DEFAULT\\Software\Microsoft\Windows\CurrentVersion\Run\\SNJQ66R8MU deleted successfully.
Registry value HKEY_USERS\S-1-5-21-823518204-73586283-725345543-1003\\Software\Microsoft\Windows\CurrentVersion\Run\\Prewuqisef deleted successfully.
C:\Documents and Settings\Claire\Menu Démarrer\Programmes\Démarrage\Reboot.exe moved successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
File  not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\WINDOWS\ccleaner folder moved successfully.
C:\WINDOWS\UA000059.DLL moved successfully.
C:\WINDOWS\System32\ywdhceyo.dat moved successfully.
C:\WINDOWS\System32\mhximdns.dat moved successfully.
C:\WINDOWS\System32\jtmclnwc.dat moved successfully.
C:\WINDOWS\System32\pjinribl.dat moved successfully.
C:\WINDOWS\System32\rclcmupm.dat moved successfully.
C:\WINDOWS\System32\bpgmksux.dat moved successfully.
C:\WINDOWS\System32\ngltqvrq.dat moved successfully.
C:\WINDOWS\System32\eooxysng.dat moved successfully.
========== COMMANDS ==========
Restore points cleared and new OTL Restore Point set!
 
[EMPTYTEMP]
 
User: All Users
 
User: Claire
->Temp folder emptied: 203408 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 43232893 bytes
->Flash cache emptied: 3149462 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 75070303 bytes
->Flash cache emptied: 3809 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 184405546 bytes
->Java cache emptied: 546 bytes
->Flash cache emptied: 3964 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2585066 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16867 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 148561415 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 7882357 bytes
RecycleBin emptied: 3344694 bytes
 
Total Files Cleaned = 447,00 mb
 
 
OTL by OldTimer - Version 3.2.23.0 log created on 06032011_135754

Files\Folders moved on Reboot...
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\searchplugin folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\META-INF folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\lib folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\defaults folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\chrome folder moved successfully.
C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles\91u37fhk.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} folder moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
3 juin 2011 à 14:24
re

encore des soucis ?
0
Non c'est parti c'est bon merci :)
0
Utilisateur anonyme
3 juin 2011 à 14:31
bah refais delfix pour virer les tools deja
0
Voila c'est fait !
J'ai remarqué maintenant que quand j'utilise Itunes ils me disent que le module "Bonjour" est désactiver, ce n'est pas grave ?
0
Utilisateur anonyme
3 juin 2011 à 14:43
si tu peuxx t'en servir normalement , non sinon reinstalle la derniere version de itunes
0
Je peux m'en servir normalement donc c'est bon.
0
Utilisateur anonyme
3 juin 2011 à 16:16
:)
0
Par rapport à Combofixe, on laisse tombé du coup ?
0
Utilisateur anonyme
3 juin 2011 à 17:33
bon ouais si tout va bien maintenant ce n'est pas la peine de s'acharner pour 4 clé bloquées au final

ce topic reste ouvert au cas :)
0
Merci beaucoup en tout cas de m'avoir aidé !!!
0