Encore des cid" au secour"

Résolu
zouze2 Messages postés 120 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Voilà je suis de plus en plus envahi par ces pub cid que je n'arrive pas à m'en débarrasser j'ai fais plusieurs tentatives avec vous mais j'y suis jamais arriver à les enlever maintenant elles sont plus fréquentes et en plus ca me bloque mon pc merci

26 réponses

Utilisateur anonyme
 
Re ,

→ Relance hijackthis , en menu principal choisis ' Do a system scan ' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )

O3 - Toolbar: (no name) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)

Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

→ clique sur ' fixchecked '

****************************

Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/

Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

https://www.adobe.com/support/security/bulletins/apsb07-01.html

https://get2.adobe.com/reader/otherversions/

***********************

→ Télécharge clean : http://www.malekal.com/download/clean.zip

→ Dézippe-le ( clique droit , extraire tout)

→ Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

++
0
zouze2 Messages postés 120 Statut Membre
 
j iai supprime zone labs
0
Utilisateur anonyme
 
"Je supprime Zonelabs" ou "j'ai supprimé Zonelabs" ?
Pas très clair ..
0
zouze2 Messages postés 120 Statut Membre > Utilisateur anonyme
 
Re,
J'ai supprimé zone labs
Je suis en train d'envoyer le fichier comme on me l'a demandé dans malekal.com j'attends la réponse et le rapport bien sur
0
zouze2 Messages postés 120 Statut Membre > zouze2 Messages postés 120 Statut Membre
 
Re voilà le rapport de clean
12/04/2008 a 13:24:12,82

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\PokerStars\" FOUND
0
Utilisateur anonyme
 
Re ,

J'attends le rapport alors ;)
Le temps de l'upload , tu peux continuer clean ( ça empêche pas )

++
0
zouze2 Messages postés 120 Statut Membre
 
Désolé je viens juste de te l'envoyé
0
zouze2 Messages postés 120 Statut Membre
 
En fait je viens de t'envoyer le rapport de clean mais j'ai un probleme avec malekal qui me dis vous n'avez envoyé aucun fichier et pourtant je le fais je comprends pas et la fenetre noire me dis appuyer sur une touche pour continuer ca marche pas
0
Utilisateur anonyme
 
Re ,
Pas grave pour l'upload.

→ Redémarre en MSE

Autre tutorials pour MSE:

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

→ Re-lance clean -> Choisis l'option 2

---Clean va travailler.---

→ Un rapport Va etre généré , poste le moi ;)

( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

A+
0
zouze2 Messages postés 120 Statut Membre
 
Re
Alors j'ai fais ce que tu m'as demandé voici le rapport
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 12/04/2008 a 14:05:18,68

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\PokerStars\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Reu' ,

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

**************************************

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

*****************************

Bonne chance
a+
0
zouze2 Messages postés 120 Statut Membre
 
je sais pas s'il fallait te poster le rapport que tu m'as demandé mais le voici
-->- Recherche:

C:\HijackThis: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\Btfix: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\Dss.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\BtFix.zip: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\HJTInstall.exe: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\Btfix: trouvé !
C:\Documents and Settings\Shainess Aber\Mes documents\BTFix\Btfix: trouvé !
C:\hijackthis\HijackThis.exe: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\Hijackthis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !
0
zouze2 Messages postés 120 Statut Membre
 
re
je tenais à te remercier pour ta patience merci encore de m'avoir aider ca m'a fait tres plaisir
A+
0
Utilisateur anonyme
 
Re !

Pas complet le rapport Toolscleaner ;)

Pas bien grave ^^

Supprime Toolscleaner.

Mon aide s'arrête la ;)
Bonne continuation

++
0