L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...





    Publicités intempestives [Résolu]

    Partagez
    avatar
    celkicoure

    Féminin
    Nombre de messages : 34
    Age : 50
    Localisation : Marseille
    Date d'inscription : 26/08/2006

    question Publicités intempestives [Résolu]

    Message par celkicoure le Dim 24 Déc 2006, 17:53

    Bonjour et Joyeux Noël à tous Exclamation
    @

    J'ai encore besoin d'aide. Dès que j'ouvre internet, sans aller sur aucun site particulier, j'ai plusieurs fenêtres publicitaires qui s'ouvrent, notamment Casino, meetic, adulte friends et plein d'autres dans le même style. J'ai pourtant bloqué les fenêtres intempestives, activer et fait passer Avast (et oui Exclamation , j'ai enlevé Panda) mais rien n'y fait... D'autre part, les mêmes sites apparaissent en favoris et impossible de les enlever. feu
    Que puis-je faire ?
    Merci de m'aider entre 2 coupes de champagne... trinque

    g bisous Sandrine
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question CD

    Message par Claudius le Lun 25 Déc 2006, 12:57

    kiss

    désolé de ne répondre qu'en ce jour de Noël, n'étant pas là hier soir !!! Joyeux Noël en tout cas Exclamation

    Suis la procédure avec Ashampoo décrite i c i (merci à malekal pour son superbe site)

    Cette procédure doit être suivie à la lettre, merci de bien prendre ton temps pour l'effectuer convenablement, sinon l'infection sera encore présente.

    Si tu as encore des pub intempestives,

    fais ceci dans l'ordre et en entier :

    Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

    1/ Télécharge Brute Force Uninstaller (de Merijn) en cliquant sur ce lien Exclamation


    Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

    FAIS UN CLIC-DROIT sur le lien suivant, afin de télécharger EGDACCESS.bfu (de Metallica)

    ...et choisis "Enregistrer la cible sous...".

    Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
    Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

    2/ Télécharger Lopremover avec un clic !

    puis ça Exclamation


    et aussi ça . . .


    3/ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître.
    Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée".
    Choisis ton compte usuel, et non Administrateur.

    4/ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

    Sous Scriptline to execute copie/colle cette ligne :

    c:\bfu\EGDACCESS.bfu

    Clique sur Execute et laisse-le faire son travail.

    Attendre que [Complete script execution] apparaîsse et clique sur OK
    Clique Exit pour fermer le programme BFU.

    7/ Les 3 logiciels que je t'ai fait télécharger en étape 1 sont a executer et entrer le numéro qu'on voit, et cliquez sur "uninstall".

    PS : Si l'Anti-virus t'en empeche, désactives le, et refais. (même manip pour les trois).

    8/ Redémarre le Pc

    9/ Télécharge HijackThis, nomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

    Un tuto en images pour t'aider Exclamation

    Clique alors sur "Do a system scan and save a logfile"
    Le scan se fait très rapidement, puis un bloc-note apparaît
    (le "logfile")
    Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
    le texte est alors séléctionné, retourne dans "Edition" toujours
    en laissant le texte séléctionné, et clique sur copier.
    Colle le contenu ici dans ta prochaine réponse, que j'attends afin de te donner une suite si nécessaire !

    A+


    Dernière édition par Claudius le Lun 25 Déc 2006, 13:04, édité 1 fois



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question CD

    Message par Claudius le Lun 25 Déc 2006, 13:01

    kiss

    J'oubliais ...

    Télécharge F-Secure Blacklight Exclamation

    Lance-le en double-cliquant sur le fichier blbeta.exe
    Accepte la licence, et clique enfin sur "Scan"
    Laisse faire et à la fin du scan . . .

    - Poste aussi le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note en plus de celui de HijackThis Exclamation

    A+

    C'est aussi ça Corsica ENTRAIDE Exclamation lol!



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Mar 16 Jan 2007, 17:23

    Moi aussi, je suis envahi par ces publicités intempestives...
    La procédure Ashampoo n'ayant rien donné, j'ai effectué la suite... et voilà le résultat:

    Logfile of HijackThis v1.99.1
    Scan saved at 17:18:16, on 16/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Avast\aswUpdSv.exe
    D:\Avast\ashServ.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    D:\Avast\ashMaiSv.exe
    D:\Avast\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Sowedoo Shared\Sowedoo PDF Printer V4\SwPrnMon.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    D:\Avast\ashDisp.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Hijackthis\scanner.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: Steganos Internet Anonyme - {00000000-5736-4205-0008-781cd0e19f00} - c:\program files\steganos internet anonym pro 7\siapro7iep.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O8 - Extra context menu item: &Search - [Vous devez être inscrit et connecté pour voir ce lien]
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - [Vous devez être inscrit et connecté pour voir ce lien]
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - [Vous devez être inscrit et connecté pour voir ce lien] (file missing) (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Vous devez être inscrit et connecté pour voir ce lien]
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Avast\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Avast\ashWebSv.exe" /service (file missing)
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


    Et après F-Secure :

    01/16/07 17:21:41 [Info]: BlackLight Engine 1.0.55 initialized
    01/16/07 17:21:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    01/16/07 17:21:41 [Note]: 7019 4
    01/16/07 17:21:41 [Note]: 7005 0
    01/16/07 17:21:45 [Note]: 7006 0
    01/16/07 17:21:45 [Note]: 7011 1056
    01/16/07 17:21:45 [Note]: 7026 0
    01/16/07 17:21:45 [Note]: 7026 0
    01/16/07 17:21:45 [Note]: 7024 3
    01/16/07 17:21:45 [Info]: Hidden process: C:\windows\system32\fgjatr.exe
    01/16/07 17:21:57 [Note]: FSRAW library version 1.7.1021
    01/16/07 17:24:30 [Info]: Hidden file: c:\WINDOWS\system32\fgjatr.dat
    01/16/07 17:24:30 [Note]: 10002 1
    01/16/07 17:24:30 [Info]: Hidden file: C:\windows\system32\fgjatr.exe
    01/16/07 17:24:30 [Note]: 10002 1
    01/16/07 17:24:30 [Info]: Hidden file: c:\WINDOWS\system32\fgjatr_nav.dat
    01/16/07 17:24:30 [Note]: 10002 1
    01/16/07 17:24:30 [Info]: Hidden file: c:\WINDOWS\system32\fgjatr_navps.dat
    01/16/07 17:24:30 [Note]: 10002 1
    01/16/07 17:26:59 [Note]: 2000 1012
    01/16/07 18:16:39 [Note]: 7007 0


    Que dois-je faire maintenant cher Claudius ???

    PS: Rien qu'en écrivant ce message ces :at20: de pubs m'ont agressées 2 fois !!! gun
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question CD

    Message par Claudius le Mer 17 Jan 2007, 07:16

    kiss
    Attention


    Attention Plusieurs infections : [Vous devez être inscrit et connecté pour voir cette image]

    [Vous devez être inscrit et connecté pour voir cette image]
    Nouvelle procédure qui devrait régler définitivement, sinon il me reste encore une dernière arme !

        Prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette procédure.
        Regarde bien les trois petites notes au bas, avant de débuter.


      ) Télécharge Look2Me-Destroyer.exe sur ton Bureau.
      • Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
      • Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
      • Coche " Run this program as a task "
      • Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds".
        >>> Clique [ OK ]
      • Il se relancera après les 10 secondes, puis clique sur le bouton [ Scan for L2M ]; les icônes de ton Bureau vont disparaître : c'est normal.
      • Lorsque le scan termine, clique sur le bouton [ Remove L2M ]
      • Un message " Done Scanning " apparaîtra, clique [ OK ]
      • Un nouveau message devrait s'afficher : " Done removing infected files! Look2Me-Destroyer will now shutdown your computer "; clique [ OK ]
      • Ton PC va maintenant s'éteindre.
      • Redémarre ton PC normalement.
      • Colle le rapport généré, situé ici : C:\Look2Me-Destroyer.txt , ainsi qu'un rapport HijackThis! dans ta prochaine réponse.

          Notes :
          1 Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.
          2 Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.
          3 Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX avec ce lien là en cliquant ici, et place-le dans le dossier C:\Windows\System32.


        ) Télécharge, installe et mets à jour ewido

      Redémarre en mode sans échec.

      Lance ewido (Scan complet du système) et supprime tout ce qu'il trouve.
      montrer Sauvegarde le rapport sur ton bureau ou ailleurs.

      Redémarre normalement et poste le rapport d'ewido ainsi qu'un nouveau Log HijackThis.



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Mer 17 Jan 2007, 20:01

    Je viens d'effectuer le 1°) et voici le rapport de Look2Me-Destroyer :

    Look2Me-Destroyer V1.0.12

    Scanning for infected files.....
    Scan started at 17/01/2007 20:47:09


    Attempting to delete infected files...

    Making registry repairs.


    Restoring Windows certificates.

    Replaced hosts file with default windows hosts file


    Restoring SeDebugPrivilege for Administrateurs - Succeeded


    puis celui d'HijackThis:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:55:27, on 17/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    D:\Avast\aswUpdSv.exe
    D:\Avast\ashServ.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    D:\Avast\ashDisp.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    D:\Avast\ashMaiSv.exe
    D:\Avast\ashWebSv.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hijackthis\scanner.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: Steganos Internet Anonyme - {00000000-5736-4205-0008-781cd0e19f00} - c:\program files\steganos internet anonym pro 7\siapro7iep.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Search - [Vous devez être inscrit et connecté pour voir ce lien]
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - [Vous devez être inscrit et connecté pour voir ce lien]
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - [Vous devez être inscrit et connecté pour voir ce lien] (file missing) (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Vous devez être inscrit et connecté pour voir ce lien]
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Avast\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Avast\ashWebSv.exe" /service (file missing)
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


    Je fais le 2°) et je poste les nouveaux rapports...
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Mer 17 Jan 2007, 21:33

    Et après le 2°) voilà le rapport de ewido (AVG Anti Spyware non?) :

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 22:17:22 17/01/2007

    + Résultat de l'analyse:



    HKLM\SOFTWARE\Altnet -> Adware.Altnet : Erreur lors du nettoyage.
    HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Erreur lors du nettoyage.
    HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Adware.Altnet : Erreur lors du nettoyage.
    C:\BFU\lopremover.exe -> Adware.Lop : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@[Vous devez être inscrit et connecté pour voir ce lien] -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@blackbox.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Manu\Cookies\manu@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.


    Fin du rapport


    Et celui d'HijackThis :

    Logfile of HijackThis v1.99.1
    Scan saved at 22:26:03, on 17/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Avast\aswUpdSv.exe
    D:\Avast\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    D:\Avast\ashMaiSv.exe
    D:\Avast\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    D:\Avast\ashDisp.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Hijackthis\scanner.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Vous devez être inscrit et connecté pour voir ce lien]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: Steganos Internet Anonyme - {00000000-5736-4205-0008-781cd0e19f00} - c:\program files\steganos internet anonym pro 7\siapro7iep.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Search - [Vous devez être inscrit et connecté pour voir ce lien]
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - [Vous devez être inscrit et connecté pour voir ce lien]
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - [Vous devez être inscrit et connecté pour voir ce lien] (file missing) (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O15 - Trusted Zone: [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [Vous devez être inscrit et connecté pour voir ce lien]
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Vous devez être inscrit et connecté pour voir ce lien]
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Avast\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Avast\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe


    Et encore une :at20: de fenêtres de pub qui vient de s'ouvrir...
    Mon cas est désespéré non Question
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par Claudius le Mer 17 Jan 2007, 21:40

    kiss

    Faire avec ewido, je t'avais mis le lien là haut Exclamation

    Le voici de nouveau ...

    Non, on va arriver, mais passe ewido en le téléchargeant en cliquant ici !!!



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Mer 17 Jan 2007, 22:01

    Si je clique sur ton lien, ça m'installe AVG Anti-Spyware...
    Visiblement, AVG a racheté ewido !

    Sinon, lorsque j'ai utilsé F-Secure et qu'il 'a trouvé 4 fichiers, il propose de les renommer, mais à priori cela peut-être dangereux, donc je n'y ai pas touché... Faut-il les renommer?
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par Claudius le Jeu 18 Jan 2007, 04:34

    kiss

    Donne-moi le nom des fichiers !! Question

    J'examine les rapports d'Hisjackthis, et je te redonne une procédure, mais as-tu fait une fois les mises à jour effectuées, sans connection ???

    Il faudra recommencer ces 2 opérations ...
    - restoration du système désactivée si ce n'était pas le cas
    - sans connection
    - et en mode sans échec !

    Dommage, pour ewido car je viens d'essayer AVG, c'est pas pareil ... j'ai ewido d'installer, mais il ne fait plus de mises à jour !!! La chiotte !

    Tiens-moi au courant de cela et on repassera à ma dernière étape lol!



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Jeu 18 Jan 2007, 17:48

    Noms des fichiers trouvés par F-Secure :
    c:\WINDOWS\system32\fgjatr.dat
    C:\windows\system32\fgjatr.exe
    c:\WINDOWS\system32\fgjatr_nav.dat
    c:\WINDOWS\system32\fgjatr_navps.dat

    J'ai fait les mises à jour d'AVG, si c'est ce que tu me demande ( connecté, sinon je ne vois pas comment il aurait trouvé les mises à jours) et je l'ai passé en mode sans échec et sans connection. Par contr la resto système était activée.
    Je recommence donc les 2 opérations (Look2Me et AVG) et poste les rapports. A+
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question CD

    Message par Claudius le Jeu 18 Jan 2007, 18:14

    kiss

    Bonsoir Manufx,

    Voilà les 4 fichiers sont à supprimer sans crainte !
    Tu as du avoir Norton d'installer sur ton PC Question

    Sinon, au niveau des rapports d'Hisjackthis >> rien d'anormal, sauf la ligne ci-dessous qu'il faut fixer avec HisjackThis !!!

    O8 - Extra context menu item: &Search - [Vous devez être inscrit et connecté pour voir ce lien]

    Autrement il y a ce problème là que ewido aurait résolu !!!

    HKLM\SOFTWARE\Altnet -> Adware.Altnet : Erreur lors du nettoyage.
    HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Erreur lors du nettoyage.
    HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Adware.Altnet : Erreur lors du nettoyage.


    Je regarde comment supprimer cette saloperie (Altnet) !!!
    Altnet est un spyware qui accompagne generalement Kazaa.


    Tu as toujours ces fenêtres de merde qui te pollue ???



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    Claudius
    Corsi'Admin
    Corsi'Admin

    Masculin
    Nombre de messages : 17481
    Age : 62
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    question CD

    Message par Claudius le Jeu 18 Jan 2007, 18:48

    kiss

      Pour Altnet :


    Essaie d'abord en mode sans echec

    Tape regedit dans executer puis supprime

    HKLM\SOFTWARE\Altnet

    De grande change qu'il te l'interdise !!!

    Si c'est le cas, essaie alors avec [Vous devez être inscrit et connecté pour voir ce lien]

    Sinon, essaie [Vous devez être inscrit et connecté pour voir ce lien], il devrait arriver à l'enlever car c'est lui qui te cause tous ces problèmes !!!

    Puis fait ce scan anti-virus en ligne et colle le rapport ici une fois qu'il a fini :

    _Online Scanner
    _Kaspersky Online Scanner
    _My Computer


    En tout dernier et après je ne vois plus d'armes, essaie [Vous devez être inscrit et connecté pour voir ce lien]



    [Vous devez être inscrit et connecté pour voir cette image]
    Par un petit message , et/ou Un Vote ... : C'est Merci au staff !

    [Vous devez être inscrit et connecté pour voir cette image] . . . [Vous devez être inscrit et connecté pour voir cette image]
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Jeu 18 Jan 2007, 19:40

    Oui, j'ai eu Norton, donc je feu ces 4 fichiers.
    J'ai fixer ce que tu m'as indiquer avec HijacThis.
    Je m'occupe maintenant d'Altnet et on voit si je suis enfin débarassé de ces :at20: de pubs...

    On croise les doigts...
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Jeu 18 Jan 2007, 22:24

    Bon !!! A priori, plus de pubs intempestives... :cheers:
    Un énorme MERCI cher Claudius pour l'aide que tu m'as apportée.
    J'ai finalement réussi à supprimer Altnet à l'aide de Spy sweeper (il a l'air très efficace et a trouvé des adwares que ne me trouvait pas ad-aware...)
    Par contre, impossible de faire un scan en ligne avec Kapersky; il me demande d'installer un contrôle ActiveX, mais dès que j'accepte de l'installer, il me renvoie sur la première page... pensif
    Tant pis... Encore un grand merci à toi Claudius !!!

    Edit Claudius : Pas grave pour Kaspersky, puisque SpySweeper en est venu à bout, ce que je ne doutais pas !!! Il n'y a que lui actuellement qui arrive à éliminer "Altnet" Exclamation
    avatar
    manufx
    Corsi'CO-Admin
    Corsi'CO-Admin

    Masculin
    Nombre de messages : 5153
    Age : 39
    Localisation : La région vinicole ...
    Date d'inscription : 07/05/2006

    question Re: Publicités intempestives [Résolu]

    Message par manufx le Jeu 18 Jan 2007, 22:25

    Et au fait, celkicoure, ça donne quoi pour toi ?

    Edit Claudius : Oui, où tu en es ??? Pourrais-tu nous dire si tu as réussi à les éliminer, avec la première procédure Question

    Contenu sponsorisé

    question Re: Publicités intempestives [Résolu]

    Message par Contenu sponsorisé


      La date/heure actuelle est Lun 15 Oct 2018, 23:13