Menu
Connexion Yabiladies Ramadan Radio Forum News
trop de pub quand je surfe sur le net
a
5 mars 2011 19:44
salam a tous et surtout Eddy 34

voila je t'explique mon probleme, quand je vais sur internet j'ai des fenetres qui s'afiche tt seule , trop de pub, des sites de rencontres....

j'ai installé un antivirus Avast antivirus, mais le probleme reste toujours
hier j'ai telechargé aussi AD R

aussi Malwarbytes je penses que ça s'ecrit comme çagrinning smiley

mon pc est petit c'est un portable et j'ai windows XP
et jusqu'a mnt j'ai tjr les pages publicitaires qui s'affichent sont arretperplexe
que doit je fairemoody smiley
s
5 mars 2011 22:52
telecharger un de ses logiciel


[www.commentcamarche.net]

ou installer google chrome ici :


[www.google.com]
E
7 mars 2011 17:21
Bonjour alflilaolila,

J'étais en WE dans la famille...

Ton PC a les mêmes symptomes que elmaghribiya35 et voldemodo et ne vexe pas schtroumpf_bricoleur, mais je pense qu'avant de penser à la prévention il faut guérir le mal, et la publicité est causée bien souvent après l'installation d'un logiciel soi disant gratuit et pour lequel on a accepté la licence telle que définie bien souvent en tout petits caractère et en anglais, donc:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Ca va te paraître difficile au départ mais elmaghribiya35 et voldemodo l'ont fait assez facilement..
a
9 mars 2011 20:22
eddy j'arrive pas a lire ton mp le dernier la page ne s'afiche pas
E
9 mars 2011 20:29
Bonsoir,
C'est pas grave, je te disais qu'il fallait que tu cliques ICI, et ensuite sur "Choisissez un fichier" et puis télécharge sur le site le fichier du rapport que tu as sur ton bureau et ensuite copie et colle le lien (l'adresse) fourni dans ta prochaine réponse sur le forum



Modifié 1 fois. Dernière modification le 09/03/11 20:31 par Eddy34.
a
9 mars 2011 21:29
C:\Documents and Settings\jacques amal\Bureau\ZHPDiag.txt

C:\Documents and Settings\jacques amal\Bureau\ZHPDiag.txt
voila eddy j'esper que j'ai bien suit les etapes que tu m'as dit
a+ en attendant



Modifié 1 fois. Dernière modification le 09/03/11 21:41 par alflilaolila.
E
10 mars 2011 08:49
Bonjour,

Ce que tu me montre c'est le chemin du fichier dans ton ordinateur C:\Documents and Settings\jacques amal\Bureau\ZHPDiag.txt

Par contre comme je te l'ai dit tu peux m'envoyer ce fichier qui est sur ton bureau par ta messagerie personnelle à mon adresse mail que je t'ai donnée hier par MP...
E
11 mars 2011 14:13
Bonjour,

Avec cette méthode tu vas y arriver très facilement...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau ZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste
E
12 mars 2011 09:04
Bonjour,

Il faut que tu recommences l'opération ci dessus mais en me mettant le bon fichier, celui sur lequel tu as cliqué est ZHPDiag.exe, alors que celui que je veux est ZHPDiag.txt

Tu l'as puisque tu m'a déjà donné le chemin: C:\Documents and Settings\jacques amal\Bureau\ ZHPDiag.txt

Je sais, c'est ch... mais il m'est indispensable pour commencer la désinfection....
a
12 mars 2011 10:09
[sd-5.archive-host.com]

j'esper ke cette est le bon!!
E
12 mars 2011 10:46
Bon, Clap Bravo,

Cette fois tu as reussi, mais ce n'est pas la peine de me donner l'adresse, il suffit pour toi de cliquer sur >>>Ajouter<<<.

Ton PC est effectivement infecté par un Malware, il faudrait que tu repasses AD Remover et que tu me postes le rapport comme tu l'as fait pour ZHPDiag...

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
a
12 mars 2011 19:03
bonjour eddy

un autre problemeeye rolling smiley j'ai fait toutes les etapes que tu m'as dit pour le AD mais je sais pas ou se trouve le rapport que tu veux que je posteHeu

tu veux bien me dire comement faire stp?
E
12 mars 2011 19:14
Bonsoir,


1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer 2 fois sur >>> Poste de Travail<<<

Une fois le Poste de Travail ouvert tu vas cliquer 2 fois sur C
Ensuite tu vas repérer le fichier nommé Ad-report-CLEAN.txt
Tu te positionne dessus et

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<< Et c'est tout, tu te contentes de m'avertir quand c'est fait...



Modifié 1 fois. Dernière modification le 12/03/11 19:15 par Eddy34.
a
12 mars 2011 20:27
C:\Ad-report-CLEAN.txt

j'espere que c'est bon la
j'attend ta reponseeye rolling smiley
E
13 mars 2011 08:45
Bonjour alflilaolila

Eh bien cette fois ci tu commence à devenir une "Pro" ClapFELICITATIONSClap

Sur le rapport que tu m'as envoyé je vais te montrer en gras toutes les lignes qui étaient infectées et particulièrement en rouge celle qui était infectée par un malware de pubs....



======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: [www.teamxscript.org]

C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 18:35:07 le 12/03/2011, Mode normal

Microsoft Windows XP Edition familiale Service Pack 3 (X86)
jacques amal@ACER-2D26EC5B89 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=sPNvLtpLHoMDFg7cOKX1Jm6Tbto?q={searchTerms})
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Stop Pub" (C:\Documents and Settings\jacques amal\Mes documents\antivirus\stopPub.ico)
HKLM_Extensions\{4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - "PalTalk" (C:\Program Files\Paltalk Messenger\Paltalk.exe,476)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)


========================================

C:\Program Files\Ad-Remover\Quarantine: 545 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 39 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/03/2011 16:25:50 (8785 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/03/2011 21:06:42 (2781 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 12/03/2011 11:53:37 (2847 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 12/03/2011 18:35:11 (2467 Octet(s))

Fin à: 18:36:46, 12/03/2011

============== E.O.F ==============

Bon maintenant il faut passer à la suite car ce n'est pas fini, j'ouvre un nouveau post pour ne pas tout mélanger...
E
13 mars 2011 08:59
Maintenant on va s'attaquer à une infection due à une clé USB, un Disque dur externe, ou une carte mémoire infectée.

• Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Au menu principal, clique sur "Recherche"
• Laisse travailler l'outil
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

Pour poster le rapport:

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer 2 fois sur >>> Poste de Travail<<<

Une fois le Poste de Travail ouvert tu vas cliquer 2 fois sur C
Ensuite tu vas repérer le fichier nommé USBFix.txt
Tu te positionne dessus et

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<< Et c'est tout, tu te contentes de m'avertir quand c'est fait...
a
13 mars 2011 18:06
[sd-5.archive-host.com]

j'ai fait ce que tu m'as demandé

en attendant ta réponse merci et bonne soirée eddyBye
E
13 mars 2011 19:03
Bonsoir,
On avance bien, voilà les infection USB:
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{1344ffdc-e984-11de-97fc-00242bd992e6}
Shell\AutoRun\Command = D:\autorun.exe
Shell\phone\Command = D:\autorun.exe


================================================================

Tu vas donc:

Pour poster les rapports tu fais pareil que pour l'analyse, c'est très bien, félicitations...

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Clique sur "Suppression"
• Laisse travailler l'outil
• Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Nettoyage"

Et après

Laisse branchées tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Double clique sur le raccourci UsbFix sur ton Bureau
• Clique sur "Vacciner"
• Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Et pour vérification de tout ça il va falloir que tu refasses un scan comme au tout début avec ZHPDiag et que tu me poste son rapport, je te remets un rappel, tu n'as qu'a suivre:

Avec cette méthode tu vas y arriver très facilement...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau ZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenue sur la première page et tu cliques sur >>> Ajouter <<<

Bon courage, je suis avec toi ...
a
13 mars 2011 19:45
[sd-5.archive-host.com]

je te poste déja le premier raport que j'ai faite avec l'icone suppression
tu me dit si c'est le bon pour que je puisse t'envoyer le reste de l'opérationconfused smiley
a
13 mars 2011 19:59
alors j'ai essayé de vacciner le fichier et a la fin j'ai une petite fenetre qui apparait ou c'est marqué vaccination effectuer sur
c:\Autorun.inf
mais je ne sais pas ou se trouve ce dossier, j'ai tapé ça sur archive-host et quand j'ai cliqué sur ajouter il me dit que j'ai choisi aucun fichier

je doit faire quoi moody smiley
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook