Pleins de Pages Pub

Shiroxd9 Messages postés 20 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir, Voilà j'ai un petit soucie de page qui s'ouvre toute seule, et je ne sait absolument pas comment enlever sa ^^'.

Si quelqu'un peu m'aider :p Merci.

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
    1
  2. Shiroxd9 Messages postés 20 Statut Membre
     
    Bonsoir à toi et merci !!

    Alors j'envoie le premier rapport AdwCleaner :

    # AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 21:13:55
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Enterprise Service Pack 1 (32 bits)
    # Nom d'utilisateur : ewallemme - TSV090P
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\ewallemme\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\ewallemme\AppData\Local\lollipop

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16483

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v14.0.1 (fr)

    Fichier : C:\Users\ewallemme\AppData\Roaming\Mozilla\Firefox\Profiles\kg8oixz8.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.110

    Fichier : C:\Users\ewallemme\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\fsuy\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1375 octets] - [06/06/2013 21:13:55]

    ########## EOF - C:\AdwCleaner[S1].txt - [1435 octets] ##########

    Voilà j'attend la fin de OTl !

    Encore un grand merci. :)
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKLM..\Run: [launcher] C:\Users\ewallemme\AppData\Local\launcher.exe (Microsoft)
    O4 - HKU\S-1-5-21-709380143-924010387-1104252662-1175..\Run: [Facebook Update] C:\Users\ewallemme\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
    O4 - HKU\S-1-5-21-709380143-924010387-1104252662-1175..\Run: [launcher] C:\Users\ewallemme\AppData\Local\launcher.exe (Microsoft)
    O4 - HKU\S-1-5-21-709380143-924010387-1104252662-1175..\Run: [updater] C:\Users\ewallemme\AppData\Local\Temp\updater.exe File not found
    O4 - Startup: C:\Users\ewallemme\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\launcher.exe (Microsoft)
    [2013/06/01 16:28:02 | 000,000,000 | ---D | C] -- C:\Program Files\Vittalia


    * redemarre le pc sous windows et poste le rapport ici

    ~~~

    Zip le dossier C:\_OTL
    Ouvre Mon Ordinateur / Poste de travail => Disque C
    Clic droit / Envoyer vers dossier compressé.
    Cela va créer un fichier C:\_OTL.zip
    Envoie ce fichier _OTL.zip sur http://upload.malekal.com

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Shiroxd9 Messages postés 20 Statut Membre
     
    Rapport OTL 2 :

    ========== OTL ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\launcher deleted successfully.
    C:\Users\ewallemme\AppData\Local\launcher.exe moved successfully.
    Registry value HKEY_USERS\S-1-5-21-709380143-924010387-1104252662-1175\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully.
    C:\Users\ewallemme\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully.
    Registry value HKEY_USERS\S-1-5-21-709380143-924010387-1104252662-1175\Software\Microsoft\Windows\CurrentVersion\Run\\launcher deleted successfully.
    File C:\Users\ewallemme\AppData\Local\launcher.exe not found.
    Registry value HKEY_USERS\S-1-5-21-709380143-924010387-1104252662-1175\Software\Microsoft\Windows\CurrentVersion\Run\\updater deleted successfully.
    C:\Users\ewallemme\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\launcher.exe moved successfully.
    C:\Program Files\Vittalia folder moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 06062013_222942

    Fichier _OTL.zip Upload :)
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Merci j'ai reçu ton fichier.

    Dis moi ton Norton il fonctionne ?
    Il ne donnait pas d'alerte ?

    car voici le scan :

    https://www.virustotal.com/gui/file/9b5ddcc4dd996186bdb0ba12fc7666bfebcc967df19882b7474e773059c55672

    SHA256: 9b5ddcc4dd996186bdb0ba12fc7666bfebcc967df19882b7474e773059c55672
    Nom du fichier : launcher.exe
    Ratio de détection : 27 / 46
    Date d'analyse : 2013-05-09 00:18:11 UTC (il y a 4 semaines)

    AntiVir TR/Spy.MSIL.Agent.jxv 20130508
    Avast Win32:Agent-ARDJ [Trj] 20130509
    AVG PSW.Generic11.HYM 20130508
    BitDefender Trojan.GenericKDV.959782 20130509
    Commtouch W32/Trojan.UMOT-8573 20130508
    Comodo TrojWare.Win32.Agent.~fdq 20130509
    Emsisoft Trojan.Spy.MSIL.Agent.AMN (A) 20130509
    ESET-NOD32 MSIL/Spy.Agent.HL 20130508
    F-Secure Trojan.GenericKDV.959782 20130509
    GData Trojan.GenericKDV.959782 20130509
    Ikarus Trojan.SuspectCRC 20130509
    K7AntiVirus Riskware 20130508
    Kaspersky Trojan-Spy.MSIL.Agent.jxv 20130508
    Kingsoft Win32.Heur.KVMF26.hy.(kcloud) 20130506
    Malwarebytes Trojan.MSIL 20130508
    McAfee Artemis!E8552EE508F1 20130509
    McAfee-GW-Edition Artemis!E8552EE508F1 20130508
    MicroWorld-eScan Trojan.GenericKDV.959782 20130509
    Norman Suspicious_Gen4.DQBTC 20130508
    nProtect Trojan.GenericKDV.959782 20130508
    Symantec WS.Reputation.1 20130509
    TheHacker Trojan/Spy.Agent.hl 20130507
    TrendMicro TROJ_SPNR.06DS13 20130509
    TrendMicro-HouseCall TROJ_SPNR.06DS13 20130509
    VBA32 TrojanSpy.MSIL.Agent 20130508
    VIPRE Trojan.Win32.Generic!BT


    Marrant sur le scan VT, on retrouve mon vote du 18 Avril 2013 : 2013-04-18 17:19:51 UTC (il y a 1 mois, 2 semaines).

    Le fichier est là : http://malwaredb.malekal.com/index.php?&hash=e8552ee508f16cbb91a7f841651efb7d

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  7. Shiroxd9 Messages postés 20 Statut Membre
     
    Que doit je faire maintenant ?

    C'est un autre anti-virus, car c'est un PC d'entreprise. ^^

    Peut être un membre de ma famille :p !

    Merci.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    mais il détecte rien ?

    Bha là faut que tu changes tous tes mots de passe ils ont été volés.
    0
  9. Shiroxd9 Messages postés 20 Statut Membre
     
    Salut désoler j'ai eu quelque soucis, je pouvait pas te répondre.. Si mais seulement au travail.

    Le logiciel et encore sur mon ordinateur ?
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Non ça doit être bon.

    Histoire de :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Supprime bien ce qui est détecté : bouton supprimer sélection.

    0