Pages de publicités intempestives
Caylus 81
-
Caylus 81 -
Caylus 81 -
Bonjour,
Même sans ouvrir internet , j'ai des pages de pub qui apparaissent avec comme entête :CiD puis une adresse http et des pub difféentes . J'ai Kaspersky 7.0.0.125 et Ad-aware mais rien n'y fait . Comme mes connaissances sont limitées , pouvez vous m'auder ? Merci d'avance
Même sans ouvrir internet , j'ai des pages de pub qui apparaissent avec comme entête :CiD puis une adresse http et des pub difféentes . J'ai Kaspersky 7.0.0.125 et Ad-aware mais rien n'y fait . Comme mes connaissances sont limitées , pouvez vous m'auder ? Merci d'avance
A voir également:
- Pages de publicités intempestives
- Supprimer les publicités - Guide
- Impossible de supprimer une page word - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Comment numéroter les pages sur powerpoint - Guide
- 5000 caractères combien de pages - Forum Word
24 réponses
on réessai
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
n'oublie pas de le renomer.
tu copie colle ce texte dans combofix essai.
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
n'oublie pas de le renomer.
tu copie colle ce texte dans combofix essai.
ah bon c'est bizarre !!!
réessaie une autre fois
ouvre le bloc note pour cela tape dans exécuter notepad un bloc note va apparaitre .
copie colle le texte engras cidessous.
Files::
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\orutv.bak2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\jkkll.dll
D:\WINDOWS\system32\mljgh.dll
D:\WINDOWS\system32\vtstq.dll
D:\WINDOWS\system32\vturo.dll
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
ensuite tu le renome et tu l'appel CFScript.txt. attention à celà.
Puis tu fais un glissé/déposé du CFScript.txt. dans combofix
Si vraiment tu n'y arrive pas refais un combofix et envois moi le rapport suivie d'un autre hijackthis.
réessaie une autre fois
ouvre le bloc note pour cela tape dans exécuter notepad un bloc note va apparaitre .
copie colle le texte engras cidessous.
Files::
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\orutv.bak2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\jkkll.dll
D:\WINDOWS\system32\mljgh.dll
D:\WINDOWS\system32\vtstq.dll
D:\WINDOWS\system32\vturo.dll
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
ensuite tu le renome et tu l'appel CFScript.txt. attention à celà.
Puis tu fais un glissé/déposé du CFScript.txt. dans combofix
Si vraiment tu n'y arrive pas refais un combofix et envois moi le rapport suivie d'un autre hijackthis.
Rebonjour,
Ci-joint le fichier demandé
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
Je te rappelle que je suis très peu calé en informatique et quand je vois le niveau de vos discussion ,çà me donne un peu peur !!!Merci en attendant.
Ci-joint le fichier demandé
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
Je te rappelle que je suis très peu calé en informatique et quand je vois le niveau de vos discussion ,çà me donne un peu peur !!!Merci en attendant.