Probléme virale non résolut: trojan.adclicker

Fermé
totocofee - Modifié par totocofee le 30/06/2011 à 09:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 juil. 2011 à 11:02
Bonjour, depuis 3 jour norton me signal qu'il bloque trojan.addclicker et que le probleme est résolut pourtant lorsque je me rend sur internet l'effet "tu ouvre une fenetre et tu a une pub au lieu de ton site continue" .
je suis sous windows seven 64bit
les analyse norton detecte et "suprime" le probleme mais au redémarage cela recommence
Norton incrimine le programme csrss.exe : il formerait un fichier du nom de 800000cb.@

merci par avance de votre aide
A voir également:

75 réponses

c'est fait et aprés?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 juil. 2011 à 17:06
Pas de message d'erreur, rien ?

Tu fais des recherches Google et tu regardes si tu as des redirections.

Déjà là au moins, on est sûr que le MBR est OK.

0
ca me donne une description des effet du .exe
et maintenant je n'ais plus de pub mais des page blanche
par contre comme au début si j'ouvre la page dans un nouvel onglet aucun souci
c'est comme ci il y avait toujour une redirection mais qu'elle ne pouvait plus rien charger
0
Et en plus l'adresse du site est la bonne. alors je fais quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 1/07/2011 à 18:48
Tu as des pages blanches qui s'ouvrent lors des recherches Google, c'est ça ?

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
oui lorsque je clique sur le nom du site c'est pareil pour yahoo
et norton ne repère plus rien
0
aprés reboot retour des pub et toujours aucune détection de la par de norton
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 11:27
retour des redirections Google ?
0
oui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 11:33
hummm..
bon...

Refais ça :
https://forums.commentcamarche.net/forum/affich-22506231-probleme-virale-non-resolut-trojan-adclicker?page=2#52
et une réparation du démarrage à la limite.

Quand tu es en invite de commandes, tape ça :
copy C:\Windows\SysWow64\drivers\volsnap.sys c:\toto

Redémarre sous Windows, tu dois avoir C:\toto
Scanne le sur http://www.virustotal.com, donne le lien du scan.

Refais un scan OTL avec le script : https://forums.commentcamarche.net/forum/affich-22506231-probleme-virale-non-resolut-trojan-adclicker#1
Donne le lien pjjoint.
0
pour la commande j'obtient le fichier spécifier est introuvable et le scan arrive
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 19:04
Ben ça sert à rien de faire le scan si la commande est pas passée.
Si tu as mis bootsect.exe sur c:\ et que tu as suivi les instructions ça doit marcher...
Comme la première fois.

Pour le scan, copie/colle pas directement, utilise pjjoint comme cela est demandé.
Ton rapport était tronqué.
0
bootsect est bien la mais ca ne marche toujour pas.
le fichier est envoyer sur pjjoint.
maintenant au lieu d'une pub ça affiche

Page Web inaccessible
The server at 30ksearches.com can't be found, because the DNS lookup failed. DNS is the web service that translates a website's name to its Internet address. This error is most often caused by having no connection to the Internet or a misconfigured network. It can also be caused by an unresponsive DNS server or a firewall preventing Google Chrome from accessing the network.
Voici quelques suggestions :
Reload this web page later.
Check your Internet connection. Reboot any routers, modems, or other network devices you may be using.
Vérifiez vos paramètres DNS. Contactez votre administrateur réseau si vous n'êtes pas sûr de vous.
Try disabling network prediction by following these steps: Go to Wrench menu > Options > Options avancées and deselect "Prédire les actions du réseau pour améliorer les performances de chargement des pages." If this does not resolve the issue, we recommend selecting this option again for improved performance.
Try adding Google Chrome as a permitted program in your firewall or antivirus software's settings. If it is already a permitted program, try deleting it from the list of permitted programs and adding it again.
If you use a proxy server, check your proxy settings or check with your network administrator to make sure the proxy server is working.
If you don't believe you should be using a proxy server, try the following steps: Go to Wrench menu > Options > Under the Hood > Change proxy settings > LAN Settings and deselect "Use a proxy server for your LAN."
Erreur 105 (net::ERR_NAME_NOT_RESOLVED) : Impossible de résoudre l'adresse DNS du serveur.

a chaque fois.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 20:04
bootsect est bien la mais ca ne marche toujour pas.

Tu donnes zéro info.
C'est à dire, ça dit commande inconnue ?
t'as tapé quoi ?
0
je tape "copy C:\Windows\SysWow64\drivers\volsnap.sys c:\toto" dans inviter de commande et ca dit "le fichier spécifier est introuvable"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 20:57
je pensais que tu parlais de bootsect :/

volsnap est peut-être dans : C:\windows\sysnative\drivers\volsnap.sys


Tu te connectes avec quoi comme routeur ?
0
une livebox orange
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2011 à 21:14
Tu fais peux faire un reset machine de la livebox pour voir ?
0
c'est ce que j'avais essayer en premier ça n'a rien fait. norton me dit a nouveau que le programme qui pose problème et csrss.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 2/07/2011 à 21:53
Bon on tourne en rond, on va faire autrement.

Grave et scanne avec le CD Live Kaspersky : https://forum.malekal.com/viewtopic.php?t=12133&start=
(il marche sur Clef USB : https://support.kaspersky.com/14226 ).

Enregistre bien le rapport à l'issu du scan sur ton disque dur et poste le ici.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
super l'idée merci .Maintenant je n'ais méme plus accés a l'écran de choix des sessions:windows boot depuis le cd que tu m'a fait graver ou le disque dur, tout ce passe normalement puis au lieu d'afficher l'écran de choix de session c'est écran noir avec le curseur de la souri.
la j'écris depuis le navigateur du cd live Kapersky dont voila le rapport (sur pjjoint)mais j'aimerais bien récupérer mon Pc merci d'avance
0
bon ça ne marche pas pjjoint ne veux pas upload donc le rapport donne ça

tout "erreur de traitement" sauf

C:/windows/systéme32/consrv.dll suprimé
HKLM\SYSTEME\ControlSet001\Control\Session Manager\SubSystemes/windows réparé
C:/windows/assembly/GAC_32/desktop.ini suprimé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 juil. 2011 à 12:01
OK c'est ça à priori : https://dataprotectioncenter.com/general/max-sets-its-sights-on-x64-platforms/

ca signife que t'as des drivers pourris :/

Boot sur le CD Seven et fais une réparation de Windows.
0