Probléme virale non résolut: trojan.adclicker

totocofee -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, depuis 3 jour norton me signal qu'il bloque trojan.addclicker et que le probleme est résolut pourtant lorsque je me rend sur internet l'effet "tu ouvre une fenetre et tu a une pub au lieu de ton site continue" .
je suis sous windows seven 64bit
les analyse norton detecte et "suprime" le probleme mais au redémarage cela recommence
Norton incrimine le programme csrss.exe : il formerait un fichier du nom de 800000cb.@

merci par avance de votre aide
A voir également:

75 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
pour ne plus que ça bug, faut plus télécharger de crack :D


(c'était trop tentannnnnnnnnnnnnnnnt).

Bha vois ce que cela donne mais ça devrait rouler je pense :)

0
totocofee
 
ce qui m'inquiète c'est qu'une fois Norton (surement par miracle) l'avait supprimé mais au redémarrage suivant rebelote
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Bha si le MBR était pourrie, Norton détecte pas la source mais une des conséquences de l'infection, donc il pouvait warner pendant 1000 ans..

Ce qu'il faut voir, c'est si tu as encore tes prb de pubs ou dysfonctionnements.
0
totocofee
 
Et M**** je viens de reboot et ça recommence .une idée?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Parce que le rapport que tu as donné avec les liens, y a aucune pub d'origine malicieux à priori.
Ton historique il est d'aujourd'hui, de 9H à quand tu me l'as filé.
Tu avais eu des pubs ou pas ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totocofee
 
Je t'ais pas filer l'historique du mardi 28?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Si pardon.
Mais tu as des redirections lors des recherches Google non ?

y a quoi dans ce dossier C:\Windows\system64 ?


Menu Démarrer / tous les programmes / accessoires / invites de commandes
tape cette commande sans faute : nslookup www.google.fr /c
et copie/colle le résultat ici.
0
totocofee
 
pour les redirection c'est valable pour tous les moteur de recherche.
Il y a une erreur quand je tape la commande, ça me marque "l'ordinal 1108 est introuvable dans la bibliothéque de lien dynamiques WSOK32.dll"
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Bon :)
On va fixer ler MBR, comme ça on sera sûr.

Télécharge le CD de récupération de Windows 7 à cette adresse : https://www.malekal.com/download/Win7_CD_Recuperation.iso
A graver en mode ISO
Boots dessus....
Lance l'invite de commande
Une fois dessus, tape la commande fixmbr
Tu confirmes l'action.

Redémarre l'ordinateur, vois si tu as encore des redirections Google.
0
totocofee
 
je le grave sur un cd?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
yep
https://www.commentcamarche.net/faq/s/graver%20une%20image%20iso
0
totocofee
 
ça peut marcher avec une clé USB ? Je n'ais plus de CD
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
c'est plus compliqué...
peut-être avec PetoUSB : https://forum.malekal.com/viewtopic.php?t=24701&start=
0
totocofee
 
Bon ca grave maintenant je reboot ensuite F12 je select le lecteur CD et je lance l'inviter de commande?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
oui enfin F12 c'est pas forcément la touche du boot menu
voir ce qui est écrit au démarrage de l'ordinateur.
0
totocofee
 
ça ne marche pas quand je tape fixmbr
il répond
'fixmbr' n'est pas reconnu en tant que commande interne ou externe,un programme exécutable ou un fichier de commande
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Essaye ça...

bootsect /nt60 all /mbr /force
0
totocofee
 
dans inviter de commande ? Parce qu'il me dit la même chose mais en ciblant 'bootsect'
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
oui
0
totocofee
 
Parce qu'il me dit la même chose mais en ciblant 'bootsect'
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
et si tu fais cd boot avant ?
y a un espace entre bootsect et /nt60
0
totocofee
 
J'ai fait reboot menu boot et je pense avoir sélectionner le CD et les résultat que je t'ai donné sont ceux après cd boot (si j'ai bien réussit)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
??? pas compris.

Dans l'invite de commande

tu fais
c: et entrée
puis cd boot et entrée
puis bootsect /nt60 all /mbr /force et entrée

vois si ça valide cette fois.
0
totocofee
 
Après c: il ne se passe rien
Après cd boot le chemin spécifier est introuvable
Après bootsect /nt60 all /mbr /force 'bootsect' n'est pas reconnu en tant que commande interne ou externe,un programme exécutable ou un fichier de commande
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
OK :)

bon retourne sur ton Windows.
Tu fais une recherche de fichiers sur bootsect (et sur le CD)
et vois s'il le trouve...
0
totocofee
 
sur le cd il y a 3 truc

1 dossier : boot qui contient : 1 fichier bcd.type
1fichier boot.sdi
1fichier bootfix.bin

1 dossier : sources qui contient : 1 fichier boot.Win

et un fichier bootmgr.type
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
p'tain c'est naze...
prends le zip : https://sedo.com/search/details/?partnerid=324561&language=fr&domain=aieaie.com&origin=sales_lander_10&utm_medium=Parking&utm_campaign=offerpage
tu le décompresses sur C:\
tu dois donc avoir C:\bootsect.exe

Reboot sur le CD, en invite de commandes et tape :
C:\bootsect.exe /nt60 all /mbr /force

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
totocofee
 
en voulant boot sur le cd windows est passer en mode réparation du démarrage
et ensuite il a reboot normalement . Je fait quoi? et bootsect.exe a disparut de C: a la place il y a un bootsect.BAK
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
0