Probleme de pub intepestives

Résolu
cssou Messages postés 17 Statut Membre -  
papyber Messages postés 6430 Statut Contributeur sécurité -
salut a tous j ai un probleme de pub intenpestive et mon ordi ram grave merci de votre aide a bientot
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

  1. sviet Messages postés 301 Statut Membre 11
     
    Salut,

    Tes pub intempestive arrive d'où ?

    Si c'est d'internet explorer, je te conseil de passer à firefox.
    Sinon utilise CCleaner pour vider ton cache explorer et tout et tout ( telechargable dans la section "telecharger " évidemment)

    si tes pub arrive même si tu n'est pas sur internet explorer et bien on passera à autre chose

    0
    1. cssou Messages postés 17 Statut Membre
       
      merci pour votre aide toujours le meme probleme en conexion
      0
  2. cssou Messages postés 17 Statut Membre
     
    j ai despub de casino d enti virus etc et mon ordo ram
    0
  3. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    télécharge GenProc sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    0
  4. cssou Messages postés 17 Statut Membre
     
    Rapport GenProc 0.31 effectué le 28/03/2007 à 22:34:59,79 - SystemRoot = C:\WINDOWS

    Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    # Etape 1/ Télécharge :

    - lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
    Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

    Dans ta prochaine réponse, poste :
    - le contenu du rapport qui va s'ouvrir ;
    - un nouveau rapport GenProc.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu fais ce que te demande GenProc
    tu postes les rapports, je les regarderai demain matin
    0
    1. cssou Messages postés 17 Statut Membre
       
      merci de votre aide voila les rapport bonne soiree
      0
  7. cssou Messages postés 17 Statut Membre
     
    voila le rapportRapport
    lopxpMH2 version 2.0 fait à 22:52:31,17 le 28/03/2007
    C:\Documents and Settings\Cyril Prisci\Bureau

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\Default User\Application Data

    23/06/2005 22:55 <REP> .
    23/06/2005 22:55 <REP> ..
    23/06/2005 22:55 <REP> Microsoft
    01/07/2006 16:03 <REP> Symantec
    23/06/2005 22:56 62 desktop.ini
    1 fichier(s) 62 octets
    4 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    23/06/2005 22:56 <REP> .
    23/06/2005 22:56 <REP> ..
    23/06/2005 23:01 <REP> Microsoft
    01/07/2006 16:03 1 694 062 IconCache.db
    1 fichier(s) 1 694 062 octets
    3 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\All Users\Application Data

    23/06/2005 22:55 <REP> .
    23/06/2005 22:55 <REP> ..
    23/06/2005 23:10 <REP> Adobe
    01/07/2006 18:34 <REP> Ahead
    23/06/2005 23:11 <REP> CyberLink
    10/10/2006 18:31 <REP> DVD Shrink
    01/07/2006 16:18 <REP> eConsole
    01/07/2006 17:41 <REP> Google
    22/02/2007 20:22 <REP> holeexitbindinternet
    01/07/2006 16:34 <REP> Kaspersky Anti-Virus Personal
    22/02/2007 20:22 <REP> Messenger Plus!
    23/06/2005 22:55 <REP> Microsoft
    23/06/2005 23:13 <REP> Symantec
    10/07/2006 20:02 <REP> Windows Genuine Advantage
    29/08/2006 15:48 <REP> Windows Live Toolbar
    23/06/2005 22:56 62 desktop.ini
    1 fichier(s) 62 octets
    15 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    23/06/2005 23:04 <REP> .
    23/06/2005 23:04 <REP> ..
    23/06/2005 23:04 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    23/06/2005 23:04 <REP> .
    23/06/2005 23:04 <REP> ..
    23/06/2005 23:04 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    23/06/2005 23:04 <REP> .
    23/06/2005 23:04 <REP> ..
    23/06/2005 23:04 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    23/06/2005 23:04 <REP> .
    23/06/2005 23:04 <REP> ..
    23/06/2005 23:04 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\Cyril Prisci\Application Data

    01/07/2006 16:03 <REP> .
    01/07/2006 16:03 <REP> ..
    01/07/2006 16:10 <REP> Adobe
    08/07/2006 14:30 <REP> AdobeUM
    11/03/2007 19:53 <REP> BitDownload
    08/10/2006 22:00 <REP> CamfrogWEB
    15/07/2006 12:53 <REP> CyberLink
    22/02/2007 20:22 <REP> Else plus
    20/07/2006 15:18 <REP> EPSON
    01/07/2006 17:41 <REP> Google
    26/09/2006 09:16 <REP> Help
    01/07/2006 16:04 <REP> Identities
    01/07/2006 18:21 <REP> Macromedia
    01/07/2006 16:03 <REP> Microsoft
    01/07/2006 17:06 <REP> NeroVision
    08/07/2006 15:05 <REP> Sun
    01/07/2006 16:03 <REP> Symantec
    01/07/2006 16:03 62 desktop.ini
    18/07/2006 20:49 38 664 GDIPFONTCACHEV1.DAT
    2 fichier(s) 38 726 octets
    17 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Documents and Settings\Cyril Prisci\Local Settings\Application Data

    01/07/2006 16:03 <REP> .
    01/07/2006 16:03 <REP> ..
    01/07/2006 16:04 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
    01/07/2006 16:10 <REP> Adobe
    10/07/2006 10:34 <REP> Ahead
    10/07/2006 20:05 <REP> ApplicationHistory
    01/07/2006 17:41 <REP> Google
    26/09/2006 09:16 <REP> Help
    01/07/2006 17:13 <REP> Identities
    01/07/2006 16:03 <REP> Microsoft
    02/07/2006 12:27 152 576 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    10/07/2006 20:05 135 fusioncache.dat
    01/07/2006 16:58 38 664 GDIPFONTCACHEV1.DAT
    01/07/2006 16:03 4 300 808 IconCache.db
    4 fichier(s) 4 492 183 octets
    10 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    23/06/2005 23:03 <REP> .
    23/06/2005 23:03 <REP> ..
    23/06/2005 23:03 <REP> Microsoft
    01/07/2006 16:03 <REP> Symantec
    23/06/2005 23:03 62 desktop.ini
    1 fichier(s) 62 octets
    4 Rép(s) 81 955 094 528 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    23/06/2005 23:03 <REP> .
    23/06/2005 23:03 <REP> ..
    23/06/2005 23:03 <REP> Microsoft
    01/07/2006 16:03 1 694 062 IconCache.db
    1 fichier(s) 1 694 062 octets
    3 Rép(s) 81 955 094 528 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\A4C63E009185B804.job
    >Ì›c¿¹Nšuñ£#@F ê <
    s "ˆ!× : c : \ d o c u m e ~ 1 \ c y r i l p ~ 1 \ a p p l i c ~ 1 \ e l s e p l ~ 1 \ T h u n k d e a f g r e a t . e x e
    C y r i l P r i s c i € 0 Ï   <
    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 320D-180E

    Répertoire de C:\Program Files

    23/06/2005 22:56 <REP> .
    23/06/2005 22:56 <REP> ..
    23/06/2005 23:11 <REP> acer
    23/06/2005 23:10 <REP> Adobe
    22/02/2007 20:21 <REP> Adverts
    01/07/2006 17:01 <REP> Ahead
    23/06/2005 23:12 <REP> AMD
    11/03/2007 19:53 <REP> BitDownload
    28/03/2007 22:02 <REP> CCleaner
    23/03/2007 17:05 <REP> CFWebAdvancedU_BOBTV.FR
    23/06/2005 23:00 <REP> ComPlus Applications
    23/06/2005 23:11 <REP> CyberLink
    23/10/2006 17:38 <REP> Disney Interactive
    05/03/2007 09:42 <REP> Else plus
    01/07/2006 17:48 <REP> eMule
    01/07/2006 16:51 <REP> epson
    23/06/2005 22:56 <REP> Fichiers communs
    07/01/2007 22:05 <REP> Fujifilm
    01/07/2006 17:41 <REP> Google
    23/06/2005 23:00 <REP> Internet Explorer
    01/07/2006 16:04 <REP> Java
    01/07/2006 16:34 <REP> Kaspersky Lab
    01/07/2006 17:20 <REP> Logitech
    23/06/2005 22:59 <REP> Messenger
    22/02/2007 20:21 <REP> Messenger Plus! Live
    23/06/2005 23:01 <REP> microsoft frontpage
    18/07/2006 16:28 <REP> Microsoft Office
    22/09/2006 12:04 <REP> Montorgueil
    23/06/2005 23:00 <REP> Movie Maker
    23/06/2005 22:59 <REP> MSN
    23/06/2005 22:59 <REP> MSN Gaming Zone
    01/07/2006 17:43 <REP> MSN Messenger
    16/11/2006 10:45 <REP> MSXML 4.0
    11/03/2007 19:54 <REP> Multi_Media_France
    23/06/2005 23:00 <REP> NetMeeting
    01/07/2006 17:11 <REP> neuf telecom
    23/06/2005 23:06 <REP> NVIDIA Corporation
    23/06/2005 22:59 <REP> Online Services
    23/06/2005 23:00 <REP> Outlook Express
    10/07/2006 23:59 <REP> PowerArchiver
    23/06/2005 23:00 <REP> Services en ligne
    20/03/2007 13:35 <REP> Spyware-Secure
    23/11/2006 19:53 <REP> ToniArts
    06/11/2006 21:15 <REP> Windows Live Safety Center
    29/08/2006 15:48 <REP> Windows Live Toolbar
    10/07/2006 20:07 <REP> Windows Media Connect 2
    23/06/2005 22:59 <REP> Windows Media Player
    23/06/2005 22:59 <REP> Windows NT
    23/06/2005 23:01 <REP> xerox
    05/07/2006 14:32 <REP> Yahoo!
    0 fichier(s) 0 octets
    50 Rép(s) 81 955 094 528 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    netbios-wait.com REG_SZ
    www.netbios-wait.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  8. cssou Messages postés 17 Statut Membre
     
    Rapport GenProc 0.31 effectué le 28/03/2007 à 22:56:27,23 - SystemRoot = C:\WINDOWS

    # Etape 1/ Télécharge :

    - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

    - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
    * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
    afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

    ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Cyril Prisci") *****

    # Etape 2/

    * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

    * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
    S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
    Clique sur "Execute" et laisse-le faire son travail.
    Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
    Recommence encore une fois.

    * Démarrer -> panneau de configuration -> options internet
    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

    => Supprime-les tous

    # Etape 3/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 4/

    Redémarre normalement et poste :
    - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
    - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
    0
  9. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    effectue ce qu'il est demandé au post 8
    je te prépare la suite
    0
  10. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Note comment démarrer en mode sans échec
    https://docs.microsoft.com/en-us/?mfr=true

    Tu vas t'en servir sans accès à internet.

    / Télécharge : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    / Crée un nouveau document texte :
    clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
    Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
    "netsearchsoft.com"=-
    "www.netsearchsoft.com"=-
    "netbios-wait.com"=-
    "www.netbios-wait.com"=-
    "searchweb2.com"=-
    "www.searchweb2.com"=-


    Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : reglop.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

    / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
    (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
    Adverts
    BitDownload
    Else Plus

    / Assure toi d'avoir accès aux dossiers/fichiers cachés :
    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - cocher "afficher les dossiers et fichiers cachés",
    - décocher "masquer les extensions des fichiers dont le type est connu".
    - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"

    recherche et supprime ces dossiers ou fichiers en gras, si tu les trouves :
    C:\Documents and Settings\All Users\Application Data\holeexitbindinternet
    C:\Documents and Settings\Cyril Prisci\Application Data \BitDownload
    C:\Documents and Settings\Cyril Prisci\Application Data \Else plus
    C:\Program Files \Adverts
    C:\Program Files \BitDownload
    C:\Program Files \Else plus

    recache tes dossiers et fichiers en effectuant la manoeuvre inverse

    5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

    del /a C:\WINDOWS\Tasks\A4C63E009185B804.job

    valide par entrée, puis ferme la fenêtre de commande.

    6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    7/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
    0
    1. cssou Messages postés 17 Statut Membre
       
      salut je rentre du travail
      0
    2. cssou Messages postés 17 Statut Membre
       
      je reprend a partir d ou ?
      0
  11. cssou Messages postés 17 Statut Membre
     
    salut papyber je rentre du travail
    0
  12. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    as tu fait ce que je t'ai demandé plus haut?
    0
  13. cssou Messages postés 17 Statut Membre
     
    a quel post?
    0
  14. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    post n°11
    0
    1. cssou Messages postés 17 Statut Membre
       
      dsl j ai du partir j ai tou fait sauf le redemaage car je ne comprend pas la suite merci
      0
  15. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu l'as bien fait en mode sans echec?
    0
    1. cssou Messages postés 17 Statut Membre
       
      mais apres avoir re dem en mode echec je fait koi??
      0
  16. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    ceci, en bleu ce que tu dois faire en mode sans echec
    Note comment démarrer en mode sans échec
    https://www.microsoft.com/fr-fr/

    Tu vas t'en servir sans accès à internet.

    / Télécharge : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    / Crée un nouveau document texte :
    clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
    Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
    "netsearchsoft.com"=-
    "www.netsearchsoft.com"=-
    "netbios-wait.com"=-
    "www.netbios-wait.com"=-
    "searchweb2.com"=-
    "www.searchweb2.com"=-

    Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : reglop.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
    / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
    (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
    Adverts
    BitDownload
    Else Plus
    
    
    
    / Assure toi d'avoir accès aux dossiers/fichiers cachés :
    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - cocher "afficher les dossiers et fichiers cachés",
    - décocher "masquer les extensions des fichiers dont le type est connu".
    - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"
    
    recherche et supprime ces dossiers ou fichiers en gras, si tu les trouves :
    C:\Documents and Settings\All Users\Application Data\holeexitbindinternet
    C:\Documents and Settings\Cyril Prisci\Application Data \BitDownload
    C:\Documents and Settings\Cyril Prisci\Application Data \Else plus
    C:\Program Files \Adverts
    C:\Program Files \BitDownload
    C:\Program Files \Else plus
    
    
    recache tes dossiers et fichiers en effectuant la manoeuvre inverse
    
    
    5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
    
    del /a C:\WINDOWS\Tasks\A4C63E009185B804.job
    
    valide par entrée, puis ferme la fenêtre de commande.
    
    6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"
    
    7/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.


    *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
    0
    1. cssou Messages postés 17 Statut Membre
       
      je demare en mode normal a quel moment?
      0
  17. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    après avoir fait ccleaner
    0
    1. cssou Messages postés 17 Statut Membre
       
      j ai fini j ai trouve aucun doc avec ces nom je fait koi ? merci beaucoup de votre aide
      0
    2. cssou Messages postés 17 Statut Membre
       
      je vous remerci pour votre aide mais je laisse tomber pour le moment cela me prend la tete merci pour votre patience
      0
  18. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    poste moi un rapport hijack this
    0