Adware advertising

Résolu
vaness -  
El Besso Messages postés 25 Statut Membre -
Bonjour,
je voudrais savoir comment faire pour me débarasser d adware advertising j ai norton et il me le detect pas comment faut il que je fasse merci d avance
A voir également:

5 réponses

cedric241 Messages postés 3380 Statut Membre 119
 
avec spyware doctor tu peux supprimer ??
4
vaness
 
non j ai la version gratuite
0
vaness
 
je viens de refaire et adware est plus la je te remercie pour ton aide
bonne soirée
0
cedric241 Messages postés 3380 Statut Membre 119
 
bojour commence par ça :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
vaness
 
ok je vais esayer merci pour ton aide
0
TiTi 42 Messages postés 3 Statut Membre
 
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
0
TiTi 42 Messages postés 3 Statut Membre
 
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
0
kadji
 
merci beaucoup
0
vaness
 
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 606

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok réouvre malewarebyte

va sur l onglet quarantaine

supprime tout

ensuite :

Télécharge HijackThis ici :

-> https://www.commentcamarche.net/telecharger/ 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
0
vaness
 
la je suis entrain de faire une analyse avec spyware doctor et il me detect encore adware advertising et j ai deja suprimer ceux qu il avait dans l onglet quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric241 Messages postés 3380 Statut Membre 119
 
de toute façon spyware doctor c est une pompe a fric

il peut tres bien te dire que tu es infecté pour acheter la licence

donc désinstal le

ensuite fais ça :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
0
El Besso Messages postés 25 Statut Membre 5
 
Salut,

j'ai utilisé clean, et voici le contenu du fichier upload :

C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40

C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33


merci de me dire comment se débarrasser de tout ça !

c'est très gentil !
0