Adware advertising
Résolu/Fermé
vaness
-
10 avril 2008 à 14:59
El Besso Messages postés 22 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 12 février 2014 - 3 juil. 2009 à 22:11
El Besso Messages postés 22 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 12 février 2014 - 3 juil. 2009 à 22:11
A voir également:
- Adware advertising
- Adware pokki ✓ - Forum Virus / Sécurité
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware gratuit - Télécharger - Sécurité
- Adware - Guide
- Win32 adware gen ✓ - Forum Virus / Sécurité
5 réponses
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
10 avril 2008 à 18:05
10 avril 2008 à 18:05
avec spyware doctor tu peux supprimer ??
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
10 avril 2008 à 15:02
10 avril 2008 à 15:02
bojour commence par ça :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
TiTi 42
Messages postés
3
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
31 octobre 2008
3 oct. 2008 à 22:12
3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
TiTi 42
Messages postés
3
Date d'inscription
vendredi 3 octobre 2008
Statut
Membre
Dernière intervention
31 octobre 2008
3 oct. 2008 à 22:12
3 oct. 2008 à 22:12
super ton lien il ma prouvé 34 infections que je n'arrivé pas a supprimés bien sur donc c'est fait maintenant
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 606
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Version de la base de données: 606
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
10 avril 2008 à 17:58
10 avril 2008 à 17:58
ok réouvre malewarebyte
va sur l onglet quarantaine
supprime tout
ensuite :
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
va sur l onglet quarantaine
supprime tout
ensuite :
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
10 avril 2008 à 18:11
10 avril 2008 à 18:11
de toute façon spyware doctor c est une pompe a fric
il peut tres bien te dire que tu es infecté pour acheter la licence
donc désinstal le
ensuite fais ça :
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
il peut tres bien te dire que tu es infecté pour acheter la licence
donc désinstal le
ensuite fais ça :
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
El Besso
Messages postés
22
Date d'inscription
samedi 8 novembre 2008
Statut
Membre
Dernière intervention
12 février 2014
5
3 juil. 2009 à 22:11
3 juil. 2009 à 22:11
Salut,
j'ai utilisé clean, et voici le contenu du fichier upload :
C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40
C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33
merci de me dire comment se débarrasser de tout ça !
c'est très gentil !
j'ai utilisé clean, et voici le contenu du fichier upload :
C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40
C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33
merci de me dire comment se débarrasser de tout ça !
c'est très gentil !
10 avril 2008 à 18:07
10 avril 2008 à 18:53
bonne soirée