Fenêtres publicitaires cid

Résolu/Fermé
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008 - 17 août 2008 à 14:23
 Utilisateur anonyme - 31 août 2008 à 17:18
Bonjour,

Depuis plusieurs mois, je suis envahie par ce type de fenêtres publicitaires et ça devient insupportable. Quelqu'un pourrait-il me donner la solution, svp ? Je suis le point de tout réinstaller

merci par avance

47 réponses

Utilisateur anonyme
23 août 2008 à 20:29
Salut Chipie,

Ton rapport n'est pas complet et plus que positif 3 virus et 183 éléments infectés....

Alors,
Utilise ce service pour me l'envoyer (le fichier texte) : http://www.cijoint.fr/ pour n'envoyer le(s) capture(s) d'écran.
Et donne moi l'adresse du lien.


A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
23 août 2008 à 20:42
Bonjour

voici le lien :C:\Documents and Settings\Pascale Cuny\Mes documents\kaspersky.html

merci d'avance
0
Utilisateur anonyme > chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
23 août 2008 à 21:06
Heu....

Je ne sais pas aller dans ton PC.....

C:\Documents and Settings\Pascale Cuny\Mes documents\kaspersky.html

;-)


Utilise ci-joint stp.


A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
25 août 2008 à 07:37
Bonjour

Ca devient compliqué pour moi, je vais arrêter de vous solliciter. Vous m'avez bien aidée car mon pc fonctionne mieux.
Donc, je suis satisfaite du résultat.
Je suis désolée mais mes obligations familiales et professionnelles ne me permettent pas de passer beaucoup de temps sur l'ordi.
Merci à vous de m'avoir si bien aidée.
Cordialement
0
Utilisateur anonyme
25 août 2008 à 15:27
Salut,


Statistiques de l'analyse
Total d'objets analysés 91368
Nombre de virus trouvés 3
Nombre d'objets infectés 183
/ 0
Nombre d'objets suspects 0
Durée de l'analyse 01:32:20



C'est un peu dommage ne ne pas virer tant de cochonneries, non ?

Sais tu qu'il existe des trojans qui volent des informations privées tels que les codes bancaires ou mot de passe en tout genre ?

Il existe aussi des trojans qui transforme ton PC en un PC zombi.

http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

C'est à dire qui l'utilisent à distance pour effectuer des calculs (usage du CPU et de la RAM) ou encore pour stocker des informations (disque dur). Et même pour relayer des informations web comme des contenus pédophiles par exemple. C'est le cas de Michael Fiola qui a perdu beaucoup de sa vie sociale et professionnelle :

http://www.commentcamarche.net/forum/affich 7877082 antivirus xp 2008 epidemie#16


3 virus différents et 183 objets infectés..... Hummmmm.....


A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
25 août 2008 à 17:47
(RE)bonjour

je pense que je suis convaincue, mais je ne comprends pas comment je dois te transmettre le rapport, je suis désolée mais l'info c'est quelquefois du chinois pour moi.

Merci

a+
0
Utilisateur anonyme
25 août 2008 à 18:23
En fait c'est très simple :

Le rapport Kaspersky est à enregistrer sur ton bureau sous forme de fichier texte (.txt).

Ensuite, depuis ce service http://www.cijoint.fr/ tu déposes le fichier chez eux (clique sur parcourir puis sélectionne le).

Le site va alors te donner un lien http quelque chose que tu me donnes (par copier/coller).

Dis moi si tu rencontres des problèmes.


A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
26 août 2008 à 07:37
bonjour

voilà je pense y être arrivée, voici le lien http://www.cijoint.fr/cjlink.php?file=cj200808/cijKbxSRM8.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 août 2008 à 09:59
Bonjour,
oui : c'est ça : bien joué.



Alors,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\WINDOWS\system32\drtjko.exe 
C:\WINDOWS\system32\dyramrh.exe
C:\WINDOWS\system32\fbwlurjcs.exe
C:\WINDOWS\system32\hmehjsxn.exe 
C:\WINDOWS\system32\oriilhgsq.exe 
C:\WINDOWS\system32\tddztnyn.exe 
C:\WINDOWS\system32\ufnlzxfpdw.exe 

- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.





Tu as aussi une belle collection de cookies traceurs, donc voici un programme à conserver :
> Télécharge et installe sur ton PC AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware , fais les mises à jour puis ferme le programme.
> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.




Après,
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.

> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

Voila,
Bonne lecture....

A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
26 août 2008 à 18:12
Et bien, c'est pas évident.

merci pour l'aide précieuse, voici le rapport en espérant que c'est cela :
C:\WINDOWS\system32\drtjko.exe moved successfully.
C:\WINDOWS\system32\dyramrh.exe moved successfully.
C:\WINDOWS\system32\fbwlurjcs.exe moved successfully.
C:\WINDOWS\system32\hmehjsxn.exe moved successfully.
C:\WINDOWS\system32\oriilhgsq.exe moved successfully.
C:\WINDOWS\system32\tddztnyn.exe moved successfully.
C:\WINDOWS\system32\ufnlzxfpdw.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08262008_180230
0
Utilisateur anonyme > chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
26 août 2008 à 18:17
Salut,
oui : c'est ça :-)

AVG est a passer ! N'oublie pas le rapport.

Merci.
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
27 août 2008 à 08:26
bonjour

donc j'ai fait AVG,mais je n'ai pas obtenu de rapport, en plus impossible de faire un clic droit sur chaque fichier, j'ai juste pu faire aplliquer toutes les actions. Serait-ce peut être à cause du fait que j'ai laissé coché "générer un rapport uniquement en cas de menace". Alors je ne sais pas comment faire....
0
Utilisateur anonyme
27 août 2008 à 11:21
Bonjour,
c'est pas grave pour le rapport.
L'important c'est d'avoir tout supprimé. L'as tu bien fait ? Il y en avait beaucoup ?
Sinon, tu peux finir avec la suite.

Bonne journée.
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
27 août 2008 à 11:29
Re

oui il y en avait 81, j ai bien tout supprimé.

Encore merci pour toute l'aide apportée.

voici le rapport tcleaner :
-->- Recherche:

C:\Lop SD: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Pascale Cuny\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Pascale Cuny\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Lop SD: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !


Bonne journée.
0
Utilisateur anonyme
27 août 2008 à 13:34
Parfait !

Il ne me reste plus qu'à te souhaiter une bonne continuation pour la suite.

Après avoir fait toutes les dernières manip., si tu le souhaites tu peux refaire un scanne en ligne Kaspersky et poster son rapport pour être sûr qu'il ne reste rien.

Les logiciels qui n'ont pas été supprimé avec toolscleaner sont a conserver et à utiliser de temps à autre....comme indiqué.


A+
0
chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008 > Utilisateur anonyme
31 août 2008 à 17:15
Bonjour

Je reviens seulement car je n'ai toujours le temps d'être sur le pc, je ferai à l'occasion le scan kaspersky.

Encore merci pour tout

A +
0
Utilisateur anonyme > chipie88 Messages postés 34 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 6 septembre 2008
31 août 2008 à 17:18
Ok,
pas de souci.

A+
0