Adware.lop

Fermé
Utilisateur anonyme - Modifié par zémila le 22/11/2011 à 12:29
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 22 nov. 2011 à 22:47
Bonjour, voila mon souci je vien d attraper un adware.lop le souci est que un a adware.lop je sais meme pas ce que sais ni les risque quil represente alors je vous demande quel risque a cette chose je vous en remerci d'avence

9 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 12:51
Bonjour,

C'est un agent publicitaire installé par un logiciel gratuit.
Ce type de "sponsor" était en vogue en 2008.

https://www.commentcamarche.net/faq/5996-bloquer-les-fenetres-cid

Quel logiciel te dit ça ?

A +
0
Utilisateur anonyme
22 nov. 2011 à 17:08
non j'ai pas de publicité comme sa mais comme mon anti-virus la arréte je suis pas infécter ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 18:07
re,

Nous allons utiliser cet outil de diagnostic pour vérifier.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
Utilisateur anonyme
22 nov. 2011 à 19:16
je te remerci de m aide voila le lien https://www.cjoint.com/?AKwtplGC5mb
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 19:55
zémila,

Sur ton bureau, il y a aussi une fichier extra.txt
Héberge le et donne moi le lien.

A +
0
Utilisateur anonyme
22 nov. 2011 à 20:41
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 21:20
re,

Ton pc n'est pas infecté. A mon avis ton antivirus se trompe, au moins sur le type d'infection contenu dans le fichier qui se trouve sur ton bureau.
Suivant l'endroit où tu as téléchargé ce fichier, tu dois déjà avoir une idée du résultat.

Rends toi sur le site Virus Total

● Clique sur la case "Parcourir"
● Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
● Parcoure l'arborescence de ton disque dur dans ce répertoire : C:\Users\aurélien\Desktop\ATEv5.4.9 pour sélectionner ce fichier PT(crk).exe
● Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
● Clique maintenant sur le bouton "Send File (Envoyer le fichier)"

Si un message te dit que le fichier à déjà été analysé, ré-analyse le

Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse.

A +
0
Utilisateur anonyme
22 nov. 2011 à 22:04
je te remerci pour toute ton aide est ton temps je vais formater mon pc sous peut comme sa je suis sur
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 22:47
Ok, pas de soucis.

Aucune infection visible, il suffit de supprimer le fichier et d'éviter les sites où on trouve ce type de fichier.

Bonne continuation
0