Adware advertising

Résolu/Fermé
vaness - 10 avril 2008 à 14:59
El Besso Messages postés 22 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 12 février 2014 - 3 juil. 2009 à 22:11
Bonjour,
je voudrais savoir comment faire pour me débarasser d adware advertising j ai norton et il me le detect pas comment faut il que je fasse merci d avance
A voir également:

5 réponses

cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
10 avril 2008 à 18:05
avec spyware doctor tu peux supprimer ??
4
non j ai la version gratuite
0
je viens de refaire et adware est plus la je te remercie pour ton aide
bonne soirée
0
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
10 avril 2008 à 15:02
bojour commence par ça :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
ok je vais esayer merci pour ton aide
0
TiTi 42 Messages postés 3 Date d'inscription vendredi 3 octobre 2008 Statut Membre Dernière intervention 31 octobre 2008
3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
0
TiTi 42 Messages postés 3 Date d'inscription vendredi 3 octobre 2008 Statut Membre Dernière intervention 31 octobre 2008
3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
0
merci beaucoup
0
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 606

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
0
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
10 avril 2008 à 17:58
ok réouvre malewarebyte

va sur l onglet quarantaine

supprime tout

ensuite :

Télécharge HijackThis ici :

-> https://www.commentcamarche.net/telecharger/ 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
0
la je suis entrain de faire une analyse avec spyware doctor et il me detect encore adware advertising et j ai deja suprimer ceux qu il avait dans l onglet quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
10 avril 2008 à 18:11
de toute façon spyware doctor c est une pompe a fric

il peut tres bien te dire que tu es infecté pour acheter la licence

donc désinstal le

ensuite fais ça :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
0
El Besso Messages postés 22 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 12 février 2014 5
3 juil. 2009 à 22:11
Salut,

j'ai utilisé clean, et voici le contenu du fichier upload :

C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40

C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33


merci de me dire comment se débarrasser de tout ça !

c'est très gentil !
0