Publicité adwares sur Steam

Résolu/Fermé
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juil. 2014 à 12:18
ZePoulpe Messages postés 2 Date d'inscription vendredi 4 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014 - 4 juil. 2014 à 14:04
Bonjour,

de ZePoulpe

j'ai depuis peu de temps de beaucoup de pub sur steam, je suis tombé sur ce topic ( https://forums.commentcamarche.net/forum/affich-30231321-virus-steam-pages-internet-qui-s-ouvrent-toutes-seules ) ou je trouve ta solution (avec OTL). ça a l'aire d'être au cas par cas et je voulais pas spécialement ouvrir une autre discussion pour le même problème. j'espère que tu va pouvoir m'aider.
ZePoulpe


ps : Voici le fichier OTL.txt (pas de fichier extra.txt ouvert) : https://mega.co.nz/#!DIoTlQJZ!Hm1pojrD4_WIDsPqkKjKk8r9DbzuGyFJ6C0qjTVyt6I




4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 juil. 2014 à 12:22
Salut,

Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/06/27 12:07:24 | 000,000,000 | ---D | C] -- C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32
SRV - [2014/06/27 12:07:24 | 000,110,629 | ---- | M] () [Auto | Running] -- C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\InteractiveSymbolicWin32.exe -- (InteractiveSymbolicWin32.exe)
DRV - [2014/06/04 16:29:08 | 000,018,064 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\RegFltrX64.sys -- (RegFltrX64)
[2014/06/27 12:07:24 | 000,000,000 | ---D | C] -- C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32
:Commands
[resethosts]

* poste le rapport ici


Redémarre l'ordinateur


0
ZePoulpe Messages postés 2 Date d'inscription vendredi 4 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014
4 juil. 2014 à 13:58
Voici le rapport :

========== OTL ==========
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\service folder moved successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop\MotionOpenRaw.exe-(PID-6860)-2301077 folder moved successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop\MotionOpenRaw.exe-(PID-3484)-2250361 folder moved successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop\MotionOpenRaw.exe-(PID-2212)-2275368 folder moved successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop\MotionOpenRaw.exe-(PID-1456)-2316926 folder moved successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop folder moved successfully.
Folder move failed. C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32 scheduled to be moved on reboot.
Error: Unable to stop service InteractiveSymbolicWin32.exe!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\InteractiveSymbolicWin32.exe deleted successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\InteractiveSymbolicWin32.exe moved successfully.
Error: Unable to stop service RegFltrX64!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RegFltrX64 deleted successfully.
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\RegFltrX64.sys moved successfully.
Folder move failed. C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop scheduled to be moved on reboot.
Folder move failed. C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32 scheduled to be moved on reboot.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 07042014_133014

Files\Folders moved on Reboot...
C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32 folder moved successfully.
File\Folder C:\Users\Florian\AppData\Local\InteractiveSymbolicWin32\desktop not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



ça a l'aire de marcher ! Par contre c'est normal que chrome ne trouve plus de connexion au proxy ? faut que le proxy soit tout le temps désactivé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 juil. 2014 à 13:59
oui faut pas l'activer => https://forum.malekal.com/viewtopic.php?t=47404&start=

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
ZePoulpe Messages postés 2 Date d'inscription vendredi 4 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014
4 juil. 2014 à 14:04
Merci bien pour ton aide !
0