Plein de publicités en tous genres

alyssa -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
salut, aidez moi, ca fai 3 semaines que je galere avec des fenetre du type "votre ordinateur est infecté" ou encoe "site de rencontre" ou "casino"...
je sais pas comment m'en debarasser. j'ai vista et internet explorer 7.0
comme protection, j'ai avast et ccleaner, j'ai aussi le parfeu de windows.
s'i vous plait aidez moi, c'est trop relou...
merci d'avance!!!

bye

38 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
1-Fermes toutes tes applications et déconnectes toi .

Relances Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

Tu cliques en bas sur le bouton FIX CHECKED et valides .

2- Impératif : Démarrer en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

lances un scan complet de ton PC avec AntiVir . Mets tout ce qu'il peut trouver en "quarantaine" ... Redémarres ton PC ( retour au mode normal ) et postes moi le rapport obtenu pour analyse ...
0
alyssa
 
voila le log antivir

Avira AntiVir Personal
Report file date: dimanche 6 juillet 2008 17:34

Scanning for 1379598 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Boot mode: Save mode
Username: Amandine
Computer name: PC-DE-AMANDINE

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 15:02:29
ANTIVIR2.VDF : 7.0.5.51 273408 Bytes 04/07/2008 15:02:32
ANTIVIR3.VDF : 7.0.5.53 14336 Bytes 05/07/2008 15:02:32
Engineversion : 8.1.0.64
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.46 283002 Bytes 06/07/2008 15:02:50
AESCN.DLL : 8.1.0.22 119157 Bytes 06/07/2008 15:02:48
AERDL.DLL : 8.1.0.20 418165 Bytes 06/07/2008 15:02:47
AEPACK.DLL : 8.1.1.6 364918 Bytes 06/07/2008 15:02:45
AEOFFICE.DLL : 8.1.0.20 192891 Bytes 06/07/2008 15:02:43
AEHEUR.DLL : 8.1.0.35 1298806 Bytes 06/07/2008 15:02:42
AEHELP.DLL : 8.1.0.15 115063 Bytes 06/07/2008 15:02:37
AEGEN.DLL : 8.1.0.29 307573 Bytes 06/07/2008 15:02:36
AEEMU.DLL : 8.1.0.6 430451 Bytes 06/07/2008 15:02:35
AECORE.DLL : 8.1.0.32 168311 Bytes 06/07/2008 15:02:33
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: dimanche 6 juillet 2008 17:34

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
17 processes with 17 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
[INFO] Please restart the search with Administrator rights
Master boot sector HD2
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
[INFO] Please restart the search with Administrator rights
Master boot sector HD3
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
[INFO] Please restart the search with Administrator rights
Master boot sector HD4
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
[INFO] Please restart the search with Administrator rights

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '19' files ).

Starting the file scan:

Begin scan in 'C:\' <HP>
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <FACTORY_IMAGE>

End of the scan: dimanche 6 juillet 2008 17:54
Used time: 20:21 min

The scan has been done completely.

14326 Scanning directories
244432 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
244432 Files not concerned
1893 Archives were scanned
5 Warnings
0 Notes
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Impec ... rapport vierge de virus ^^

Fait ce-ci pour boucler le tout :

1-Il te fraudrait un antispyware pour épauler AntiVir ; je te conseille celui-ci :

Télécharges Spybot search and destroy (version complète et gratuite) :
https://www.safer-networking.org/?page=download

Installes le , mets le à jour et lance "la vaccination"--->vaccines tant que le compteur "Non protégé" n'arrive pas à 0.

Aide pour utilisation Spybot ici (merci Balltrap ;) ) : http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

Lances une "recherche" :
une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit validé puis fais "corriger les prb" .
PS : dans certains cas, il te sera demandé de planifier la suite des "corrections" au redémarrage du PC , acceptes .

Une fois le scan terminer , dis moi coment cela c'est passé avant de faire à l'étape 2 ...

2-Restauration système
--->Désactive ta restauration :
Dans démarrer, clik droit sur ordinateur/propriétés/protection du système : décoches la case devant ton disk dur maitre , valides, appliques et OK
Redémarre ton PC
--->Réactive ta restauration :
Clik droit sur ordinateur/propriétés/protection du système : coches la case devant ton disk dur maitre , valides, appliques et OK

Redémarres ton PC

Ensuite tu peut réactiver l'UAC ... ( ainsi que le pare-feu si ce n'est déjà fais ;) )

0
alyssa
 
jarrive pas a telecharger spybot...t'as pas un autre spyware???stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
0
alyssa
 
et juste pour savoir, il reste encore beaucoup de truck a faire???
pask je doi partir bientot et je voudrai que ca soit fini...
0
theanswer94 Messages postés 1554 Statut Membre 462
 
Bonjour Alyssa,

Pour résoudre votre problème de pubs intempestive, je vous recommande de télécharger et d'installer les logiciels suivant :

SpywareBlaster sur https://www.clubic.com/telecharger-fiche25988-spywareblaster.html
Une fois téléchargé installe le, lancez le et cliquez sur la partie Update et cliquez sur Check for Update, s'il vous propose de télécharger une nouvelle version du logiciel téléchargé le et faite la mise à jour comme indiqué ci dessus partie Update, Check for Update.

Spybot Search & Destroy, même chose téléchargez le https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html
Installez le téléchargez les dernières mises à jour en suivant les indications de l'assistant au démarrage du logiciel puis cliquez sur Vaccination et enfin sur Search & Destroy puis sur Vérifier tout ...

Ad-Aware SE Personnal à télécharger avec le langage Pack, à télécharger également sur https://www.clubic.com/telecharger-fiche12797-ad-aware-free-antivirus.html
Puis installez-le, et lancez le, une fois lancé cliquer sur Check for Update en bas à droite de la fenêtre puis laisser faire le téléchargement, ensuite une fois ceci téléchargé cliquer sur la fenêtre principale sur Start, et cochez Perform a full system scan now, et laissez tourné l'application qui devrait débuter l'analyse ... Une fois terminé cliquez Next par la suite il devrait vous proposer d'effacer toutes les "merdes" dans votre ordinateur ...

Une fois ces logiciels installés exécutés et mis à jour régulièrement au moins une fois par semaine, je pense que votre problème sera résolu ...

Voilà bonne chance et bon courage !
0
alyssa
 
ca marche toujours pas...quand je suis dans le setup, tout se passe bien juska ce que je mete installer. apres ca maffice "error sending request impossible d'établir une connexion avec le serveur"
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
quand tu lances le setup , fais clique droit sur celui-ci et choisis " exécuter entant qu'administrateur ... "
0
alyssa
 
ca marche tjs pas....
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Tu es connectée lorsque tu lances l'installe ?
0
alyssa
 
ben ouai, pask c'est ouvert internet
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
essaye en désactivant le pare-feu pour voir ...
0
theanswer94 Messages postés 1554 Statut Membre 462
 
Je crois qu'il vous faudrait une assistance à distance ... Moi personnellement je suis prêt à vous aidez ... Faites moi signe si vous voulez par message privé dans un premier temps, je suis actuellement connecté à Messenger donc je peux vous fournir mon aide volontiers ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Pourquoi en MP , t'as des choses à cacher ??? ^^

PS : ne jamais donner son MSN à n'importe qui ...
0
theanswer94 Messages postés 1554 Statut Membre 462 > sKe69 Messages postés 21955 Statut Contributeur sécurité
 
Bon et bien tant pis, démerdez vous tout seul alors ...
Perso je n'ai rien à caché ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > theanswer94 Messages postés 1554 Statut Membre
 
Et ben alors ? Postes sur le forum ton idée ! Cela sera profitable à tout le monde ... tant à Alyssa qu'au autres qui aurons le même prb et qui tomberons sur ce topic ...
Si tout le monde réglait les prb en MP , le forum et le site serait bien mort ....
0
alyssa
 
ben ca marche tjs pas meme sans le parfeu...tu connais pas un autre spyware pask la jai plus bcp de tps...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Si cela marche ... normalement cela devrait ... lances un scan , mais tout ce qu'il peut trouver en "quarantaine" ...

Ensuite tu peux faire ce-ci :

Restauration système
--->Désactive ta restauration :
Dans démarrer, clik droit sur ordinateur/propriétés/protection du système : décoches la case devant ton disk dur maitre , valides, appliques et OK
Redémarre ton PC
--->Réactive ta restauration :
Clik droit sur ordinateur/propriétés/protection du système : coches la case devant ton disk dur maitre , valides, appliques et OK

Redémarres ton PC

Une fois terminer , dis moi ce que cela a donné ...
0
alyssa
 
et la case de mon 2eme disk dur???
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
lequel , celui qui contient " l'image " de ton système : non tu touche pas ...
Si c'est un autre disk "esclave" : oui
0
alyssa
 
je la decoche la case de mon 2eme disk dur?????
0
alyssa
 
tu me parle en chinois la c'est marker FACTORY_IMAGE (D:)
jen fai koi alor?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
"... IMAGE " ---> donc t'y touche pas ! ^^ fait le pour le disk C ...
0
alyssa
 
rien avec l'antipsyware, je restaure
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Très bien ;-)

( penses à mettre antivir et superantispy. à jours régulièrement )

Quelques infos intéressante pour toi et ton PC :

=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=========================================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

=======================================================================
=> Rappel sur les principales causes d'infection :

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/

* Prévention sur deux autres types d'infection d'actualité :

MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

======================================================================
(merci le sioux)


A+ =)
0
alyssa
 
ca va effacer des truck la restauration du system???

le D: est cocher et le C: decocher

c ca???
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
ca va effacer des truck la restauration du system??? ---> absolument pas !

D : tjrs décocher !

C : tu décoches puis tu redémarres ton PC .... Tu le recoches puis tu redémarres ton PC ...

Voili,voilà ...
0