Probléme virale non résolut: trojan.adclicker

totocofee -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, depuis 3 jour norton me signal qu'il bloque trojan.addclicker et que le probleme est résolut pourtant lorsque je me rend sur internet l'effet "tu ouvre une fenetre et tu a une pub au lieu de ton site continue" .
je suis sous windows seven 64bit
les analyse norton detecte et "suprime" le probleme mais au redémarage cela recommence
Norton incrimine le programme csrss.exe : il formerait un fichier du nom de 800000cb.@

merci par avance de votre aide
A voir également:

75 réponses

totocofee
 
c'est fait et aprés?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Pas de message d'erreur, rien ?

Tu fais des recherches Google et tu regardes si tu as des redirections.

Déjà là au moins, on est sûr que le MBR est OK.

0
totocofee
 
ca me donne une description des effet du .exe
et maintenant je n'ais plus de pub mais des page blanche
par contre comme au début si j'ouvre la page dans un nouvel onglet aucun souci
c'est comme ci il y avait toujour une redirection mais qu'elle ne pouvait plus rien charger
0
totocofee
 
Et en plus l'adresse du site est la bonne. alors je fais quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Tu as des pages blanches qui s'ouvrent lors des recherches Google, c'est ça ?

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
totocofee
 
oui lorsque je clique sur le nom du site c'est pareil pour yahoo
et norton ne repère plus rien
0
totocofee
 
aprés reboot retour des pub et toujours aucune détection de la par de norton
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
retour des redirections Google ?
0
totocofee
 
oui
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
hummm..
bon...

Refais ça :
https://forums.commentcamarche.net/forum/affich-22506231-probleme-virale-non-resolut-trojan-adclicker?page=2#52
et une réparation du démarrage à la limite.

Quand tu es en invite de commandes, tape ça :
copy C:\Windows\SysWow64\drivers\volsnap.sys c:\toto

Redémarre sous Windows, tu dois avoir C:\toto
Scanne le sur http://www.virustotal.com, donne le lien du scan.

Refais un scan OTL avec le script : https://forums.commentcamarche.net/forum/affich-22506231-probleme-virale-non-resolut-trojan-adclicker#1
Donne le lien pjjoint.
0
totocofee
 
pour la commande j'obtient le fichier spécifier est introuvable et le scan arrive
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Ben ça sert à rien de faire le scan si la commande est pas passée.
Si tu as mis bootsect.exe sur c:\ et que tu as suivi les instructions ça doit marcher...
Comme la première fois.

Pour le scan, copie/colle pas directement, utilise pjjoint comme cela est demandé.
Ton rapport était tronqué.
0
totocofee
 
bootsect est bien la mais ca ne marche toujour pas.
le fichier est envoyer sur pjjoint.
maintenant au lieu d'une pub ça affiche

Page Web inaccessible
The server at 30ksearches.com can't be found, because the DNS lookup failed. DNS is the web service that translates a website's name to its Internet address. This error is most often caused by having no connection to the Internet or a misconfigured network. It can also be caused by an unresponsive DNS server or a firewall preventing Google Chrome from accessing the network.
Voici quelques suggestions :
Reload this web page later.
Check your Internet connection. Reboot any routers, modems, or other network devices you may be using.
Vérifiez vos paramètres DNS. Contactez votre administrateur réseau si vous n'êtes pas sûr de vous.
Try disabling network prediction by following these steps: Go to Wrench menu > Options > Options avancées and deselect "Prédire les actions du réseau pour améliorer les performances de chargement des pages." If this does not resolve the issue, we recommend selecting this option again for improved performance.
Try adding Google Chrome as a permitted program in your firewall or antivirus software's settings. If it is already a permitted program, try deleting it from the list of permitted programs and adding it again.
If you use a proxy server, check your proxy settings or check with your network administrator to make sure the proxy server is working.
If you don't believe you should be using a proxy server, try the following steps: Go to Wrench menu > Options > Under the Hood > Change proxy settings > LAN Settings and deselect "Use a proxy server for your LAN."
Erreur 105 (net::ERR_NAME_NOT_RESOLVED) : Impossible de résoudre l'adresse DNS du serveur.

a chaque fois.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
bootsect est bien la mais ca ne marche toujour pas.

Tu donnes zéro info.
C'est à dire, ça dit commande inconnue ?
t'as tapé quoi ?
0
totocofee
 
je tape "copy C:\Windows\SysWow64\drivers\volsnap.sys c:\toto" dans inviter de commande et ca dit "le fichier spécifier est introuvable"
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
je pensais que tu parlais de bootsect :/

volsnap est peut-être dans : C:\windows\sysnative\drivers\volsnap.sys


Tu te connectes avec quoi comme routeur ?
0
totocofee
 
une livebox orange
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Tu fais peux faire un reset machine de la livebox pour voir ?
0
totocofee
 
c'est ce que j'avais essayer en premier ça n'a rien fait. norton me dit a nouveau que le programme qui pose problème et csrss.exe
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Bon on tourne en rond, on va faire autrement.

Grave et scanne avec le CD Live Kaspersky : https://forum.malekal.com/viewtopic.php?t=12133&start=
(il marche sur Clef USB : https://support.kaspersky.com/14226 ).

Enregistre bien le rapport à l'issu du scan sur ton disque dur et poste le ici.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
totocofee
 
super l'idée merci .Maintenant je n'ais méme plus accés a l'écran de choix des sessions:windows boot depuis le cd que tu m'a fait graver ou le disque dur, tout ce passe normalement puis au lieu d'afficher l'écran de choix de session c'est écran noir avec le curseur de la souri.
la j'écris depuis le navigateur du cd live Kapersky dont voila le rapport (sur pjjoint)mais j'aimerais bien récupérer mon Pc merci d'avance
0
totocofee
 
bon ça ne marche pas pjjoint ne veux pas upload donc le rapport donne ça

tout "erreur de traitement" sauf

C:/windows/systéme32/consrv.dll suprimé
HKLM\SYSTEME\ControlSet001\Control\Session Manager\SubSystemes/windows réparé
C:/windows/assembly/GAC_32/desktop.ini suprimé
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
OK c'est ça à priori : https://dataprotectioncenter.com/general/max-sets-its-sights-on-x64-platforms/

ca signife que t'as des drivers pourris :/

Boot sur le CD Seven et fais une réparation de Windows.
0