Publicitée pour adultes et arnaques sur navigateur virus ?
Résolu/Fermé
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
-
Modifié par krazykat le 11/02/2013 à 12:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 févr. 2013 à 12:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 févr. 2013 à 12:58
A voir également:
- Publicitée pour adultes et arnaques sur navigateur virus ?
- Navigateur web - Guide
- Navigateur privé - Guide
- Tiktok pour adulte - Accueil - TikTok
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
11 févr. 2013 à 11:38
11 févr. 2013 à 11:38
Salut,
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
11 févr. 2013 à 12:22
11 févr. 2013 à 12:22
Tu n'as pas fait le scan OTL avec le script.
Sinon rien d'extraordinaire.
La description que tu donnes, ça fait penser à Boxore mais sur ton rapport AdwCleaner, il n'y est pas.
Ca continue les popups pornos ?
Sinon rien d'extraordinaire.
La description que tu donnes, ça fait penser à Boxore mais sur ton rapport AdwCleaner, il n'y est pas.
Ca continue les popups pornos ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
11 févr. 2013 à 12:27
11 févr. 2013 à 12:27
il était dans mon message avec les instructions sur OTL.
Je pense que tu avais Boxore, que tu as viré :)
Je pense que tu avais Boxore, que tu as viré :)
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 11:50
11 févr. 2013 à 11:50
Voila pour rogue je m'occupe d'otl je regarde le tuto avec avast je peut le désactiver provisoirement?
RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Lamaisondesjeunes [Droits d'admin]
Mode : Suppression -- Date : 11/02/2013 11:45:03
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[TASK][SUSP PATH] RunAsStdUser Task : "C:\Users\Lamaisondesjeunes\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSA.exe" -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545016B9A300 ATA Device +++++
--- User ---
[MBR] 8bef7e5d5291e4a59d836fb30702e071
[BSP] 0653941c28414a7f6d295a7ea202ba53 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_11022013_114503.txt >>
RKreport[1]_S_11022013_114340.txt ; RKreport[2]_D_11022013_114503.txt
RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Lamaisondesjeunes [Droits d'admin]
Mode : Suppression -- Date : 11/02/2013 11:45:03
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[TASK][SUSP PATH] RunAsStdUser Task : "C:\Users\Lamaisondesjeunes\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSA.exe" -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545016B9A300 ATA Device +++++
--- User ---
[MBR] 8bef7e5d5291e4a59d836fb30702e071
[BSP] 0653941c28414a7f6d295a7ea202ba53 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_11022013_114503.txt >>
RKreport[1]_S_11022013_114340.txt ; RKreport[2]_D_11022013_114503.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 12:13
11 févr. 2013 à 12:13
https://pjjoint.malekal.com/files.php?id=20130211_n15x5f8d8n11 voici le rapport d'OTL et merci encore.
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 12:25
11 févr. 2013 à 12:25
Malekal ou je trouve le script , me disait aussi qu'il manquait un truc ... :)
sinon pour l'instant r.a.s mais c'est pas tout le temp , et pas toujour avec explorer.exe mais aussi avec firefox et chrome donc j'attend de voir sais tu me donner le script merci d'avance
sinon pour l'instant r.a.s mais c'est pas tout le temp , et pas toujour avec explorer.exe mais aussi avec firefox et chrome donc j'attend de voir sais tu me donner le script merci d'avance
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 12:32
11 févr. 2013 à 12:32
alors pour l'instant toujour rien je refais un scan avec ton script par précaution,
c'est quoi boxore et ou le chope t'ont ..? ty
c'est quoi boxore et ou le chope t'ont ..? ty
Lordzarkoos
Messages postés
6
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
Modifié par Lordzarkoos le 11/02/2013 à 12:47
Modifié par Lordzarkoos le 11/02/2013 à 12:47
voilà avec ton script malekal et merci encorehttps://pjjoint.malekal.com/files.php?id=20130211_e15p6v15e5x10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
11 févr. 2013 à 12:58
11 févr. 2013 à 12:58
Boxore, c'est un adware dont certaines publicités sont pornographiques => https://www.malekal.com/adware-boxore/
Supprime ce dossier : C:\Users\Lamaisondesjeunes\AppData\Roaming\searchresultstb
Supprime ce dossier : C:\Users\Lamaisondesjeunes\AppData\Roaming\searchresultstb