Virus + fenetres qui s ouvrent toutes seules
Fermé
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
-
8 juil. 2013 à 10:36
steph42vert Messages postés 99 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 7 juillet 2014 - 8 juil. 2013 à 15:41
steph42vert Messages postés 99 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 7 juillet 2014 - 8 juil. 2013 à 15:41
A voir également:
- Virus + fenetres qui s ouvrent toutes seules
- Comment bloquer les fenêtres publicitaires qui s'ouvrent toutes seules - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Comment enlever les applications qui s'ouvrent au démarrage - Guide
- Operagxsetup virus ✓ - Forum Virus
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 juil. 2013 à 10:39
8 juil. 2013 à 10:39
Salut,
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
PUIS :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
PUIS :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
8 juil. 2013 à 11:11
8 juil. 2013 à 11:11
merci
voici deja le rapport adwcleaner :(je fais le reste maintenant)
# AdwCleaner v2.304 - Rapport créé le 08/07/2013 à 10:57:08
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PC1 - PC1-FA27360137D
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\PC1\Application Data\Mozilla\Firefox\Profiles\fj8lv7c5.default\jetpack
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v22.0 (fr)
Fichier : C:\Documents and Settings\PC1\Application Data\Mozilla\Firefox\Profiles\fj8lv7c5.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\clément\Application Data\Mozilla\Firefox\Profiles\f3phnv5g.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\mylène\Application Data\Mozilla\Firefox\Profiles\pjbmu8is.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\PC1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4317 octets] - [03/06/2013 08:10:05]
AdwCleaner[R2].txt - [2003 octets] - [05/07/2013 19:15:14]
AdwCleaner[S1].txt - [398 octets] - [03/06/2013 08:11:05]
AdwCleaner[S2].txt - [4468 octets] - [03/06/2013 08:22:21]
AdwCleaner[S3].txt - [1827 octets] - [03/06/2013 10:58:01]
AdwCleaner[S4].txt - [1972 octets] - [17/06/2013 16:08:42]
AdwCleaner[S5].txt - [398 octets] - [05/07/2013 19:13:26]
AdwCleaner[S6].txt - [2066 octets] - [05/07/2013 19:16:31]
AdwCleaner[S7].txt - [398 octets] - [08/07/2013 10:55:02]
AdwCleaner[S8].txt - [2056 octets] - [08/07/2013 10:57:08]
########## EOF - C:\AdwCleaner[S8].txt - [2116 octets] ##########
voici deja le rapport adwcleaner :(je fais le reste maintenant)
# AdwCleaner v2.304 - Rapport créé le 08/07/2013 à 10:57:08
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PC1 - PC1-FA27360137D
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\PC1\Application Data\Mozilla\Firefox\Profiles\fj8lv7c5.default\jetpack
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v22.0 (fr)
Fichier : C:\Documents and Settings\PC1\Application Data\Mozilla\Firefox\Profiles\fj8lv7c5.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\clément\Application Data\Mozilla\Firefox\Profiles\f3phnv5g.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\mylène\Application Data\Mozilla\Firefox\Profiles\pjbmu8is.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\PC1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4317 octets] - [03/06/2013 08:10:05]
AdwCleaner[R2].txt - [2003 octets] - [05/07/2013 19:15:14]
AdwCleaner[S1].txt - [398 octets] - [03/06/2013 08:11:05]
AdwCleaner[S2].txt - [4468 octets] - [03/06/2013 08:22:21]
AdwCleaner[S3].txt - [1827 octets] - [03/06/2013 10:58:01]
AdwCleaner[S4].txt - [1972 octets] - [17/06/2013 16:08:42]
AdwCleaner[S5].txt - [398 octets] - [05/07/2013 19:13:26]
AdwCleaner[S6].txt - [2066 octets] - [05/07/2013 19:16:31]
AdwCleaner[S7].txt - [398 octets] - [08/07/2013 10:55:02]
AdwCleaner[S8].txt - [2056 octets] - [08/07/2013 10:57:08]
########## EOF - C:\AdwCleaner[S8].txt - [2116 octets] ##########
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
8 juil. 2013 à 11:42
8 juil. 2013 à 11:42
ci joint le rapport OTL txt
https://pjjoint.malekal.com/files.php?id=20130708_k14g6w10u9v15
et le rapport extras txt
https://pjjoint.malekal.com/files.php?id=20130708_e13u7p5j12q11
https://pjjoint.malekal.com/files.php?id=20130708_k14g6w10u9v15
et le rapport extras txt
https://pjjoint.malekal.com/files.php?id=20130708_e13u7p5j12q11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 juil. 2013 à 12:27
8 juil. 2013 à 12:27
Tu utilises Firefox ?
Tu peux aller dans le menu Outils / Modules complémentaires et extensions.
Donne la liste.
Tu peux aller dans le menu Outils / Modules complémentaires et extensions.
Donne la liste.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
8 juil. 2013 à 15:00
8 juil. 2013 à 15:00
oui j ai mozilla firefox ! pas bien ?
voci la liste des extensions (beaucoup doivent servir aux enfants je pense)
-adblock plus
-bitdefender quickscan
- deezer illimite
- dilandau
- downloadhelper
- fd_plugin initial rev
- firebug
- fireform
- firepicker
- microsoft net framework assistant
- tamper data
- wot
- yesscript
- test pilot (desactive)
- youtube movie downloader
voci la liste des extensions (beaucoup doivent servir aux enfants je pense)
-adblock plus
-bitdefender quickscan
- deezer illimite
- dilandau
- downloadhelper
- fd_plugin initial rev
- firebug
- fireform
- firepicker
- microsoft net framework assistant
- tamper data
- wot
- yesscript
- test pilot (desactive)
- youtube movie downloader
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 juil. 2013 à 15:14
8 juil. 2013 à 15:14
Supprime :
- deezer illimite
- downloadhelper
- microsoft net framework assistant
- testpilot
- youtube movie downloader
Regarde ce que cela donne.
Si les pubs continuent.
Désactive toutes les extensions et vois ce que cela donne.
- deezer illimite
- downloadhelper
- microsoft net framework assistant
- testpilot
- youtube movie downloader
Regarde ce que cela donne.
Si les pubs continuent.
Désactive toutes les extensions et vois ce que cela donne.
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
8 juil. 2013 à 15:17
8 juil. 2013 à 15:17
ok je vais voir ce que ca donne apres supression de ces extensions .
par contre que penser des virus detectes par AVIRA ?
je laisse en quarantaine ou fait il faire autre chose ?
par contre que penser des virus detectes par AVIRA ?
je laisse en quarantaine ou fait il faire autre chose ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 juil. 2013 à 15:19
8 juil. 2013 à 15:19
tu peux mettre en quarantaine.
steph42vert
Messages postés
99
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
7 juillet 2014
8 juil. 2013 à 15:41
8 juil. 2013 à 15:41
ok merci