Invasion pub IE
Je n'utilise pas du tout internet explorer et a chaque fois que mon pc est allumé,j'ai des pub toutes les 3-4 mins qui s'ouvrent dans internet explorer, toujours la meme, une pour le site de jeux Travian.
La fenetre qui s'ouvre se nomme : http://adserving.cpxinteractive.com/?title=New%20offer%21&qs=iframe3%3FwTYhAFWIAgBI%2EioAAAAAAE
J'ai fait un scan avec anti-malware,avec avg et rien.
J'ai effacer mon fichier temp,tout mes historiques et fichier cache et toujour pareil.
Voila, un petit peu d'aide serai la bien venu :)
Configuration: Windows Vista 64B Google Chrome
37 réponses
Un signalement décrit des publicités intempestives qui s'ouvrent dans Internet Explorer sur Windows Vista 64 bits, alors que l'utilisateur n'utilise pas ce navigateur et voit des fenêtres vers Travian. Plusieurs solutions suggèrent RSIT et HijackThis pour analyser et supprimer les redirections publicitaires, après avoir temporairement désactivé le contrôle des comptes utilisateurs de Vista, pour guider le nettoyage global. Des réponses complémentaires proposent des outils comme UsbFix, Toolbar-S&D et OTM, puis l’analyse des rapports générés et le redémarrage éventuel pour terminer la suppression des éléments indésirables. En dernier recours, des extraits de rapport montrent que Malwarebytes peut ne détecter aucun élément nuisible malgré les symptômes, ce qui renforce l'intérêt d'une approche multi-outils et d'analyses logicielles complémentaires.
-
Contributeur sécuritéTu peux réessayer Toolbar ou Ad remover avec l'UAC désactiver.
-
Oui malheureusement toujours :'(
-
Contributeur sécuritéAs tu toujours des pubs et autres?
-
Donc je vien de refaire un RSIT mais il ne m'a généré que le Log.txt
Le voici donc : http://ww38.toofiles.com/fr/oip/documents/txt/3213_log.html -
Contributeur sécuritéRefais moi un RSIT et dit moi comment va ton pc?
-
Sans faire expres, j'ai fait deux analyse, voici donc les deux rapports :
http://ww38.toofiles.com/fr/oip/documents/txt/01112010_070425.html
http://ww38.toofiles.com/fr/oip/documents/txt/01112010_181954.html -
Contributeur sécuritébon tu va me faire ceci :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:files
C:\Program Files (x86)\AskBarDis
C:\Program Files (x86)\Search Settings
C:\Program Files (x86)\Dealio Toolbar
C:\Program Files (x86)\DAEMON Tools Toolbar
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes. -
Voila : http://www.cijoint.fr/cjlink.php?file=cj201001/cijHhqucKX.txt
-
Contributeur sécuritétu peux me faire ceci STP :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
-
J'ai bien tout vider et pendant un certain temps les pubs n'etaient plus la mais ce matin TADAM, les pubs, le retour :'(
-
Contributeur sécuritévide la quarantaine de dr web qui doit se trouver dans le dossier drweb sur ton pc.
-
Voila : http://www.cijoint.fr/cjlink.php?file=cj201001/cijV2Bh1zx.txt
Les pubs sont toujours la :'( -
Contributeur sécuritéPourtant USB fix à bien marché lui, essaye de me faire ceci alors :
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web.csv dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
-
Eh je n'ai pas tout compris une explication plus simple m'aiderai grandement :)
J'ai essayer en mode sans echec, rien n'y fait, il ne veu pas .
Ps: c'est quoi le fichier dans UsbFix c:/usbfix/quarantine/$recycle.bin car il fai 63Go -
Essayes de changer le fichier host surtout si c'est toujour la meme pub.
Spybot? / Service pack 2? / reinstaller IE ? -
Contributeur sécuritéSi tu peux essaye en mode sans échec.
-
Snif , cela ne marche toujours pas :(
-
Contributeur sécuritébonjour,
mince alors j'ai encore été trop vite :
http://ww38.toofiles.com/fr/oip/documents/exe/uk4t5b-mip8c1-8gdkkb.html -
Eh tu n'a pas encore mis de lien .
-
Contributeur sécuritéSupprime tool bar et Ad remover, ensuite essaye AD remover à partir de ce lien.
- 1
- 2