Pubs intempestives

Fermé
sebastien bach Messages postés 1 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013 - 27 oct. 2013 à 18:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 nov. 2013 à 20:35
Bonjour , étant envahi par des pubs intempestives "meetic - cougars - matchinlove - ad.yieldmanager" ect... j'avais opté pour une restoration totale
Au retour je réinstalle toutes mes pertes (google chrome- cccleaner- mon avast perdu revenu dans une formule en Anglais que je ne maitrise plus)
Mais avec la réinstallation de Avast en anglais (je vois pas le rapport) je suis débordé de sites indésirables, surout que mes gosses se connectent derriére, et sont choqués par cette cascade innarêtable , que faire , sachant que Adw cleaner ne m'a pas aidé , Ad block ne veut plus être téléchargé , est ce dû à l'avast, le Hijacker je le maitrise pas trop, bref , je suis en train de faire n'importe quoi
Dois je recommencer une autre restoration d'usine??
merci

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 oct. 2013 à 18:09
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
sebastien bach
4 nov. 2013 à 13:39
bonjour
Merci pour tes réponses Malekal , sauf que "malwarebytes" ne veut pas se telecharger et meme quand je clique sur activer , puis acheter licence , ça bouge pas , et pourtant je le trouve dans mon C: dans la liste des "ajouts-suppression"
je comprends pas , en fait je n'arrive à rien telecharger , meme en désactivant mon Avast . pareil quand j'essaie de telecharger "Adobe Reader" il veut pas , par contre je reçois des propositions de telech des "Optimizer pc"à une cadence de chaque 5 secondes chrono , au point de ne pas arriver de taper une phrase . " Alors que Qone8" mysearchdial" ect sont déjà dans ma barre d'outils !
Merci de vos aides
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
4 nov. 2013 à 14:20
0
sebastien bach
4 nov. 2013 à 21:38
Rebonjour
echec de recherche ou de scann , une fenêtre me répond "Malwarebytes doit fermer , car a rencontré un probléme , envoi de rapport d'erreurs.
dans une autre tentative on me demande une clé de licence , bref refus pugnace !
merci de votre aide , mais je rame toujours , aucun de mes deux problémes ne sont résolus
1- toujours envahi de pubs , logiciels "ask" "qone8" "mysearch...." sites sexy
2- toujours pas de son sur media layer ou youTube, malgré le telechargement de Realtek ac 97 , et de drive genius, et meme une virée dans le bios de packard bell avec f2 , f9 , f10 ect
cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
4 nov. 2013 à 23:44
Passe à AdwCleaner.
0
sebastien bach
5 nov. 2013 à 16:20
bonjour , on en avait parlé comme pour tous les telechargements, AdW cleanner refuse de marcher, aprés installation ; la mise en route du nettoyage bloque au bout de 5 sec, cad que la bande bleue s'arrête aprés environ 10% (plusieurs tentatives faites !!)
Voilà je sais pas ce que t"en penses et que penses tu du bios plus , est il fiable , sachant que j'ai pas mal de pilotes qui tournent pas rond (dont le SON) pourra t il m'aider??
merci pour ta patience malekal !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 nov. 2013 à 16:43
0
sebastien bach
5 nov. 2013 à 17:06
salut
dit moi juste c'est comment sur XP pour le mode sans echec en invité commande , car t'a expliqué pour le vista seulement
merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 nov. 2013 à 17:16
c'est exactement la meme chose.
0
sebastien bach
11 nov. 2013 à 15:26
rebonjour
j'ai pu telecharger "rogueKiller" sans invite de commande en mode echec ?
J''ai fait le scan puis par contre je savais pas quoi supprimer , il n'est pas affiché de détails, j'ai fait suppression , puis rapports ci joint


RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : sebastien bach [Droits d'admin]
Mode : Suppression -- Date : 11/11/2013 14:57:50
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] upfst_fr_6.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\fst_fr_6\upfst_fr_6.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[31] : NtConnectPort @ 0x805998E8 -> HOOKED (Unknown @ 0x85DD1278)

¤¤¤ Ruches Externes: ¤¤¤
-> D:\Documents and Settings\All Users\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\boughatene bachir\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Default User\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\LocalService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\NetworkService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Propriétaire\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200826AS +++++
--- User ---
[MBR] 88a10112ffe48b02f808feaa408967a6
[BSP] b68aa0c19ecfae6990ea1fbd7d1c1caf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 7993 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16370235 | Size: 30710 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 79280775 | Size: 152068 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Seagate FreeAgent Go USB Device +++++
--- User ---
[MBR] efaae474bf56cd39e5d0462ccb81c6e6
[BSP] 5cab7fac78b6fe5301595cea6da44b25 : Empty MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_D_11112013_145750.txt >>
RKreport[0]_D_11112013_144452.txt;RKreport[0]_D_11112013_144725.txt;RKreport[0]_S_11112013_144410.txt
RKreport[0]_S_11112013_144702.txt;RKreport[0]_S_11112013_144915.txt;RKreport[0]_S_11112013_145503.txt

PUIS :


RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : sebastien bach [Droits d'admin]
Mode : Recherche -- Date : 11/11/2013 15:10:07
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] upfst_fr_6.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\fst_fr_6\upfst_fr_6.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[31] : NtConnectPort @ 0x805998E8 -> HOOKED (Unknown @ 0x85DD1278)

¤¤¤ Ruches Externes: ¤¤¤
-> D:\Documents and Settings\All Users\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\boughatene bachir\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Default User\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\LocalService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\NetworkService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Propriétaire\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200826AS +++++
--- User ---
[MBR] 88a10112ffe48b02f808feaa408967a6
[BSP] b68aa0c19ecfae6990ea1fbd7d1c1caf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 7993 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16370235 | Size: 30710 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 79280775 | Size: 152068 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Seagate FreeAgent Go USB Device +++++
--- User ---
[MBR] efaae474bf56cd39e5d0462ccb81c6e6
[BSP] 5cab7fac78b6fe5301595cea6da44b25 : Empty MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_11112013_151006.txt >>
RKreport[0]_D_11112013_144452.txt;RKreport[0]_D_11112013_144725.txt;RKreport[0]_D_11112013_145750.txt
RKreport[0]_S_11112013_144410.txt;RKreport[0]_S_11112013_144702.txt;RKreport[0]_S_11112013_144915.txt
RKreport[0]_S_11112013_145503.txt



ET ENFIN :


RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : sebastien bach [Droits d'admin]
Mode : Raccourcis RAZ -- Date : 11/11/2013 14:52:31
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] upfst_fr_6.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\fst_fr_6\upfst_fr_6.exe [7] -> TUÉ [TermProc]

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
-> D:\Documents and Settings\All Users\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\boughatene bachir\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Default User\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\LocalService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\NetworkService\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
-> D:\Documents and Settings\Propriétaire\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 6 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[A:] \Device\Floppy0 -- 0x2 --> Skipped
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\Harddisk2\DP(1)0-0+a -- 0x2 --> Restored
[G:] \Device\Harddisk3\DP(1)0-0+b -- 0x2 --> Restored
[H:] \Device\Harddisk4\DP(1)0-0+c -- 0x2 --> Restored
[I:] \Device\Harddisk5\DP(1)0-0+d -- 0x2 --> Restored
[J:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[K:] \Device\Harddisk6\DP(1)0-0+f -- 0x2 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_SC_11112013_145231.txt >>
RKreport[0]_D_11112013_144452.txt;RKreport[0]_D_11112013_144725.txt;RKreport[0]_S_11112013_144410.txt
RKreport[0]_S_11112013_144702.txt;RKreport[0]_S_11112013_144915.txt



Merci de me donner ton avis
A bientot
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/11/2013 à 15:29
RogueKiller ne vire pas les adwares...

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
sebastien bach
11 nov. 2013 à 20:34
salut
la question n'est pas là , le malwarebytes n'arrive à s'installer , et j'ai cru comprendre que rogue killer , allait lui frayer un chemin , pour s'y installer correctement et virer les adwares;
est ce le cas ? et puis que t'inspires ce rapport , est ce grave docteur n quelles mesures prioritaires à prendre?
Merci pour tout , essaie si possible de developper pour en finir une fois pour toutes avec cet ordi
A bientot
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 nov. 2013 à 20:35
c'est quoi le problème avec Malwarebyte ça bloque où ?
sinon passe à AdwCleaner.

Sinon tente de les installer en mode sans échec :

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
vu les dégâts sa va être très dur de les résoudre. donc je te conseille de refaire un restauration usine (désolé).
retelecharger les programmes sur les sites des développeur. sans passer par des intermédiaire comme Clubic ou 01.net

Signature non conforme
-2