Pub intempestives de newbrand test

Résolu/Fermé
sumbala - 10 mars 2012 à 00:52
 sumbala - 11 mars 2012 à 13:45
Bonjour,
Depuis hier, j'ai un problème de fenetres ie qui s'ouvrent toutes seules pendant que j'utilise chrome. Un programme nommé Nbt est installé sur mon ordi mais impossible de le supprimer. Quand j'essaye, une page chrome (mis par defaut) s'ouvre et me dit 404not found puis The requested URL /data/newbrandtest/uninstaller/NBTUninstall.exe was not found on this server. Malgré des scan, aucun fichier malveillant ou infecté est présent. J'ai eu ce soucis en partant de l'utilisation de vlc. Il a buggué et s'est réinstallé directement mais en ajoutant 2 composés en plus. J'ai pu désinstaller le nouveau vlc et un des composés mais nbt reste. Etant sous windos7 j'ai arrêté le processus pour vérifier si je pouvais ensuite désinstaller le programme mais rien n'y fait. J'ai rallumé l'ordi pour que le processus se remette en marche mais depuis je n'ai plus de pubs qui apparaissent. le programme reste cependant dans mon ordinateur. Comment puis-je me débarrasser de ce vilain truc? Au secoooooooooooooooooooours!!!!! Merci d'avance pour les bonnes âmes qui m'aideront!


A voir également:

23 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 09:35
Salut,

On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
Bonjour,

Merci de prendre le temps de vous occuper de mon problème. Voici le lien demandé : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120310_w7s8t11n7j13
Dans l'attente du reste des opérations.....
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 14:05
**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Bonjour, impossible de retrouver le rapport pour vous l'envoyer via pjjoint. Je vous l'envoie donc en copié collé. Depuis que j'ai effectué cette démarche, mon anti virus n'arrete pas de me signaler qu'une menace est présente sur mon ordi. Je nettoie mais le message réapparait sans cesse.
Apres plusieurs essais impossible d'envoyer le message avec le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok, j'ai recommencé la manip, je vous envoie le lien : http://pjjoint.malekal.com/files.php?id=20120310_e11u811q8w7

Les messages de menaces n'arrêtent pas, y en a toutes les 30 secondes
0
au secours c de pire en piiiiiiiiire!!
0
Y a quelqu'un?????????
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 15:19
Telecharge et enregistre Pre_Scan sur ton bureau : :

ici

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
0
rien ne marche, quelque soit le scan lancé il est interrompu.. Ouïe!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 15:32
Essaye en mode sans échec
0
rien ne marche, meme en mode sans echec, toujours le meme message d'erreur : Error : subscrit used with non-Array variable

Je fais quoi?????
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 15:54
0
l'image disque n'a pas pu être gravée, pffffffffffff je sais plus quoi faire vraiment!!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 17:17
Démarre en mode sans échec avec prise en charge réseau,

** Télécharge Dr Web CureIt : ici sur ton Bureau.

- Double clique sur drweb-cureit.exe et ensuite clique sur Analyse.

- Clique sur Commencer le scan à l'invite de l'analyse rapide.

PS: S'il trouve des processus infectés, clique Oui.

Note : Une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

- Lorsque le scan rapide est terminé, clique sur le menu Options
puis Changer la configuration.

- Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.

- Sur la fenêtre principale, cliques sur Analyse complète.

- Cliques sur la flèche verte à droite.

- Le scan débute

- Si des éléments néfastes sont trouvés, cliques sur Oui pour tout à l'invite Désinfecter ?

- Lorsque le scan sera terminé, cliques sur Tout sélectionner puis sur Quarantaine.

- De retour au menu principal, cliques sur Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau.

- Ferme Dr.Web Cureit

- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

Canned speech issu de FEI : https://2011n2.forumgratuit.org/login
0
c fait, le rapport donne pas grand chose : SweetImSetup.exe C:\Documents and Settings\Mû\Downloads Adware.SweetIM.2 Quarantaine.
SweetImSetup.exe C:\Users\Mû\Downloads Adware.SweetIM.2 Chemin invalide pour le fichier

NBT est toujours dans mes programmes quand j'ouvre (ajout/suppression) mais en revanche il n'est plus dans le processus
0
g pu enlever nbt.exe avec ccleaner, apparemment tout est resolu! J'attend quand même de vos nouvelles au cas où vous pensez qu'il reste des choses à faire!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 22:48
Ok il me faut un nouveau rapport ZHPDiag stp =)
0
et un grand merci
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
10 mars 2012 à 23:25
De rien :D
0
Oups, j'avais pas vu la demande pour ZPH, voici le lien demandé : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120311_n14e13y6c15s5

Merci :)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
11 mars 2012 à 12:25
Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Pour optimiser ton pc :

* Télécharge Glary Utilities : ici

-Installe-le et nettoie et optimise ton pc avec.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels. ;-)

----------------------------------------------------------------------------------------------------

Télécharge aussi WOT et ADBlock pour ton navigateur et pour plus de sécurité pour ton pc.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

**Il te faut un bon antivirus comme Avast ou Avira etc... et un bon firewall comme Comodo Firewall.

N'oublie pas de mettre le sujet en ---> résolu <---

Si tu as encore des problèmes n'hésite pas à revenir sur CCM ou à me contacter :-)

@+

-------> dr.pc1 <-------
0
Pour le lien delfix : http://pjjoint.malekal.com/files.php?id=20120311_m15p12t15x7m11

Pour purera il me demande de selectionner les choses à nettoyer, je selectionne tout?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
11 mars 2012 à 13:21
Oui :-)
0