PuB CID, encore et toujours
Fermé
Alexdu26
Messages postés
3
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
6 mai 2008
-
6 mai 2008 à 22:02
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 6 mai 2008 à 22:25
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 6 mai 2008 à 22:25
A voir également:
- PuB CID, encore et toujours
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer pub - Guide
- Acteur pub skoda - Forum Cinéma / Télé
4 réponses
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
6 mai 2008 à 22:25
6 mai 2008 à 22:25
Re
Hello Papyber ;) y a même du Navipromo en kdo derriere LOP/CID :)
Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscure, demande des explications avant de commencer la désinfection
1) Télécharge Ccleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
2) Création Lop.vbs
Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)
MsgBox "Clique sur OK pour supprimer l'infection Lop!"
On Error Resume Next
Set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HCU\Software\Microsoft\Internet Explorer\New Windows\Allow\searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.admedia365.com"
WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Team Safe"
Set objFSO = CreateObject("Scripting.FileSystemObject")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\Memo save stupid creative")
objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.exe")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_nav.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_navps.dat")
objFSO.DeleteFolder("C:\Program Files\C:\Program Files\Circle Developement")
objFSO.DeleteFolder("C:\Program Files\peak bat debug")
Assure toi que le retour automatique à la ligne n'est pas activé
Puis "fichier"/"enregistrer sous" :
dans : ton Bureau
Nom du fichier : Lop.vbs
Type de fichier : "tous les fichiers"
clique sur "enregistrer" afin de le sauvegarder sur ton Bureau
Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".
3) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
4) Désinstallation de programmes nuisibles
Via démarrer / panneau de config /ajouts et suppressions de programmes navigue jusqu'a (si tu le trouve) :
------> peak bat debug
(s'il ne figure pas dans la liste des programmes va voir dans C:\Program Files\peak bat debug et cherche un uninstall afin de lancer la désinstallation de ce programme.)
Fais de même pour Circle Developement
Note : S'ils ne sont pas présent dans ajout/suppression de programmes et que tu ne trouves pas non plus d'uninstall dans leurs dossiers respectifs, alors, ignore cette étape et passe a la suivante.
5) Lop.vbs
Double clique sur Lop.vbs sur ton Bureau :
Un message apparaît : MsgBox "Clique sur ok pour supprimer l'infection Lop!"
Valide par OK
Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.
Si une de tes protections réagit, autorise les changements.
6) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
7) Rapport HijackThis
Fais redémarrer ton PC en mode normal et poste un rapport HijackThis. **
Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.
@ suivre.
**
Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge hijackthis sur ton Bureau.
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.
Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .
Puis clique sur "Do a system scan and save a logfile"
Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.
Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis
Hello Papyber ;) y a même du Navipromo en kdo derriere LOP/CID :)
Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscure, demande des explications avant de commencer la désinfection
1) Télécharge Ccleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
2) Création Lop.vbs
Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)
MsgBox "Clique sur OK pour supprimer l'infection Lop!"
On Error Resume Next
Set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HCU\Software\Microsoft\Internet Explorer\New Windows\Allow\searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.admedia365.com"
WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Team Safe"
Set objFSO = CreateObject("Scripting.FileSystemObject")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\Memo save stupid creative")
objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.exe")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_nav.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_navps.dat")
objFSO.DeleteFolder("C:\Program Files\C:\Program Files\Circle Developement")
objFSO.DeleteFolder("C:\Program Files\peak bat debug")
Assure toi que le retour automatique à la ligne n'est pas activé
Puis "fichier"/"enregistrer sous" :
dans : ton Bureau
Nom du fichier : Lop.vbs
Type de fichier : "tous les fichiers"
clique sur "enregistrer" afin de le sauvegarder sur ton Bureau
Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".
3) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
4) Désinstallation de programmes nuisibles
Via démarrer / panneau de config /ajouts et suppressions de programmes navigue jusqu'a (si tu le trouve) :
------> peak bat debug
(s'il ne figure pas dans la liste des programmes va voir dans C:\Program Files\peak bat debug et cherche un uninstall afin de lancer la désinstallation de ce programme.)
Fais de même pour Circle Developement
Note : S'ils ne sont pas présent dans ajout/suppression de programmes et que tu ne trouves pas non plus d'uninstall dans leurs dossiers respectifs, alors, ignore cette étape et passe a la suivante.
5) Lop.vbs
Double clique sur Lop.vbs sur ton Bureau :
Un message apparaît : MsgBox "Clique sur ok pour supprimer l'infection Lop!"
Valide par OK
Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.
Si une de tes protections réagit, autorise les changements.
6) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
7) Rapport HijackThis
Fais redémarrer ton PC en mode normal et poste un rapport HijackThis. **
Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.
@ suivre.
**
Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge hijackthis sur ton Bureau.
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.
Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .
Puis clique sur "Do a system scan and save a logfile"
Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.
Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
6 mai 2008 à 22:05
6 mai 2008 à 22:05
Hello alex
Je te prépare une procédure pour nettoyer cela.
@ suivre.
Je te prépare une procédure pour nettoyer cela.
@ suivre.
Alexdu26
Messages postés
3
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
6 mai 2008
6 mai 2008 à 22:08
6 mai 2008 à 22:08
merkiiii
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
6 mai 2008 à 22:05
6 mai 2008 à 22:05
ok je regarde
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
6 mai 2008 à 22:07
6 mai 2008 à 22:07
je te laisse la main Le Sioux
alex tu es en de bonnes mains
bon courage!
alex tu es en de bonnes mains
bon courage!
Alexdu26
Messages postés
3
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
6 mai 2008
6 mai 2008 à 22:08
6 mai 2008 à 22:08
ok merci ! bonne soirée