Redirection vers publicité - Page 2

  1. Contributeur sécurité
    Re,
    =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
    =>il est fort déconseillé de le transposer sur un autre ordinateur !<=

    -----------------------------------------------------------------------------------

    Toujours avec toutes les protections désactivées, fais ceci :

    * Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
    * Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
    * Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
    __________________________________________________

    KillAll::

    Folder::
    c:\program files (x86)\YTD Toolbar

    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

    __________________________________________________

    * Enregistre ce fichier sous le nom CFScript
    * Fait un glisser/déposer de ce fichier CFScript sur le fichier
    ComboFix.exe comme sur : cette capture
    * Combofix se lance, laisse toi guider..

    * Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
    * Ne touche à rien tant que le scan n'est pas terminé.
    * Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

    * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. https://pjjoint.malekal.com/files.php?id=20121219_r1215j11u11i6

      apparement c'est une toolbar youtube qui a surtout été l'objet du rapport (pourtant même si elle s'installe sans que je fasse attention sur le coup, je les desactive après...)

      je te dis si j'ai à nouveau le problème !! merci en tout cas !!

      à chaque fois les rapports te servent à qqch ?? t'arrives à comprendre des choses dans tous ces codes ?
      0
      1. Contributeur sécurité
        Bonjour,
        On va voir autres choses! un peu de patience! :-)
        1/
        Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
        Aide : <<< ICI >>> ou encore : <<< ICI >>>

        2/
        * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        * Lance OTL
        * Sous Personnalisation, copie-colle le texte en gras ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        /md5stop
        CREATERESTOREPOINT
        nslookup www.google.fr /c


        * Clique sur le bouton Analyse.
        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
        Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
        0
        1. bon j'ai pas eu le problème depuis hier soir, c'est déjà pas mal, mais continuons pour vraiment viré toutes les merdes
          0
          1. est ce qu'après il y a des logiciels inutiles qui peuvent ralentir le pc (tel QuickTime, Safari...) que je n'ai pas l'impression d'utiliser ?

            Et comme je disais plus tôt j'ai une sauvegarde auto qui prend plus de 100Go !!?? qu'elle utilité à part prendre de la place sur mon disque dur ?? Est ce possible de ne plus l'avoir définitivement ?

            merci pour ton aide en tout cas !!!
            0
            1. Contributeur sécurité
              Bonjour,
              On a avancé, il nous reste pas beaucoup à faire!
              Il est de préférence de supprimer les logiciels inutiles et que tu n'as pas besoin
              -----------------------------------
              Relance OTL
              - Sous XP double-clic sur l'icône pour lancer l'outil.
              - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
              * Dans la partie "Personnalisation", copie/colle les instructions suivantes :

              :OTL
              FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
              FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
              FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
              CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
              [2012/12/20 23:39:00 | 000,001,064 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
              [2012/12/20 23:39:00 | 000,001,060 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
              [2011/06/28 06:32:22 | 081,122,288 | ---- | M] (Samsung Electronics Co., Ltd. ) -- C:\Users\user\AppData\Roaming\Microsoft\Windows\Templates\SamsungKiesSetup.exe

              :Commands
              [purity]
              [emptytemp]
              [EMPTYFLASH]
              [CREATERESTOREPOINT]
              [Reboot]


              * Clique sur le bouton Correction.
              * Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
              * Accepte en cliquant sur OK.
              * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

              Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

              @+

              0
              1. je fais tout ça dimanche après midi, je serais chez moi qu'à ce moment là ;)
                0
                1. Contributeur sécurité
                  Bonsoir,
                  D'accord!Au dimanche prochain..

                  Bonne nuit
                  0
                  Précédent
                  • 1
                  • 2