Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  comment se débarrasser des publicités intempestives?

 

63 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

comment se débarrasser des publicités intempestives?

Prévenir les modérateurs en cas d'abus 
n°125777
pumba62
Posté le 12-08-2006 à 14:23:29  answer
Prévenir les modérateurs en cas d'abus
 

bonjour à tous.
 je vous écris pour la raison que je n'arrive pas à me débarrasser des publicités intempestives et des virus.
 ils ralentissent mon PC et me bloquent mes sites
 quelles sont les démarches à prendre pour les illiminer de mon ordinateur?
 merci davance

n°125778
Malekal_mo​rte
Posté le 12-08-2006 à 14:26:46  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 Télécharge F-Secure Blacklight :  https://europe.f-secure.com/blacklight/try.shtml
 - Clic en bas sur "I accept"
 - Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.
 - Lance-le en double-cliquant sur le fichier blbeta.exe
 - Accepte la licence, et clique enfin sur "Scan"
 - Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.
 Tu peux consulter le tutorial de F-Secure BlackLight

n°125779
pumba62
Posté le 12-08-2006 à 14:36:59  answer
Prévenir les modérateurs en cas d'abus
 

voici le rapport

 08/12/06 14:35:07 [Info]: BlackLight Engine 1.0.42 initialized
 08/12/06 14:35:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 08/12/06 14:35:07 [Note]: 7019 4
 08/12/06 14:35:07 [Note]: 7005 0
 08/12/06 14:35:09 [Note]: 7006 0
 08/12/06 14:35:09 [Note]: 7011 536
 08/12/06 14:35:09 [Note]: 7026 0
 08/12/06 14:35:09 [Note]: 7026 0
 08/12/06 14:35:09 [Note]: 7024 3
 08/12/06 14:35:09 [Info]: Hidden process: C:\windows\system32\cztgierlm.​exe
 08/12/06 14:35:09 [Note]: FSRAW library version 1.7.1019
 08/12/06 14:35:18 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~1.E​XE
 08/12/06 14:35:18 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~1.D​AT
 08/12/06 14:35:19 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~2.D​AT
 08/12/06 14:35:19 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZ3E29~1.D​AT
 08/12/06 14:35:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\CZTGIE~1.P​F
 08/12/06 14:35:50 [Error]: 5001 1147359
 08/12/06 14:35:50 [Error]: 5001 787046
 08/12/06 14:35:50 [Error]: 5001 787044
 08/12/06 14:35:50 [Error]: 5001 229158
 08/12/06 14:35:50 [Error]: 5001 229156
 08/12/06 14:35:50 [Error]: 5001 229098
 08/12/06 14:35:50 [Error]: 5001 81816
 08/12/06 14:35:50 [Note]: 7007 0

n°125780
Malekal_mo​rte
Posté le 12-08-2006 à 14:45:55  answer
Prévenir les modérateurs en cas d'abus
 

Voici la manipulation à effectuer en entier
 Merci de bien vouloir :

- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.

- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.

- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !


 Télécharge Brute Force Uninstaller (de Merijn).
 Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Pour cela :

-- Ouvre le poste de travail

-- Double-clic sur le disque C

-- Menu Fichier en haut puis Nouveau et nouveau dossier

-- Tapez BFU dans le nom du nouveau dossier

 Décompresser le fichier téléchargé dans ce nouveau dossier (C:\BFU)

 Ensuite :
 FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".

 Important : Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe.

 - Télécharge et installe ewido
 - Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.
 - Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 ____

 -- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
 - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

 EGDACCESS.bfu

 - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
 Clique sur Execute et laisse-le faire son travail.
 Attendre que Complete script execution apparaîsse et clique sur OK.
 Clique Exit pour fermer le programme BFU.

 -- Ouvre le poste de travail
 -- Double clic sur le disque C
 -- Double clic sur le dossier Windows
 -- Double clic sur le dossier system32
 -- Fais un clic droit sur le fichier cztgierlm.exe puis dans le menu déroulant clic sur supprimer
 -- Fais un clic droit sur le fichier cztgierlm.dat puis dans le menu déroulant clic sur supprimer
 -- Fais un clic droit sur le fichier cztgierlm_nav.dat puis dans le menu déroulant clic sur supprimer
 -- Fais un clic droit sur le fichier cztgierlm_navps.dat puis dans le menu déroulant clic sur supprimer

 -- Navigue dans les dossiers et supprime, si existant :
 C:\Program Files\MaillSkinner

 - Ouvre ewido et clic sur l'onglet Settings, pour How to Act sélèctionne Quarantine.
 Reviens a l'onglet Scan cliques Complete system Scan.
 Le scan démarre.
 A la fin cliquer sur Apply all actions
 Puis sur Save report et pour finir Save report as  enregistrer sur le Bureau.
 N'hésite pas à consulter l'Aide ewido pour tout problème.


 ____


 -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
 Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

 -- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
 -- Copie/Colle ici les rapports :
  - du scan Kaspersky
  - ewido
  - le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
  - Relance un scan sur BlackLight et copie/colle le rapport ici
  - ainsi qu'un nouveau log HijackThis

n°125781
pumba62
Posté le 12-08-2006 à 21:38:09  answer
Prévenir les modérateurs en cas d'abus
 

je vous envoie tous les rapports demandés et je vous remercie du fond du coeur pour le service. je vous contacterais si je obtient d'autres problèmes. encore merci de votre aide.

 amicalement

 Script clean par Malekal_morte - http://www.malekal.com

 Microsoft Windows XP [version 5.1.2600]
 Script execute en mode normal
 
 *** Suppression de fichiers sur C:
 
 *** Suppression des fichiers dans C:\WINDOWS\
 
 *** Suppression des fichiers dans C:\WINDOWS\system32
 



 ------------------------------​---------------------------
 ewido anti-spyware - Scan Report
 ------------------------------​---------------------------

 + Created at: 20:58:33 12/08/2006

 + Scan result:  



 HKLM\SOFTWARE\Classes\ToolBand​.ToolBandObj -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
 HKLM\SOFTWARE\Classes\ToolBand​.ToolBandObj.1 -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
 HKLM\SOFTWARE\Classes\ToolBand​.ToolBandObj\CLSID -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
 HKLM\SOFTWARE\Classes\ToolBand​.ToolBandObj\CurVer -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
 C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
 C:\Recycled\Dc2.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\Recycled\Dc3.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P88\A0044340.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P94\A0046759.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P96\A0046916.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P96\A0049145.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P96\A0049199.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
 C:\System Volume Information\_restore{DA93E6EB-​CF98-47EB-B731-377A4E5ABEC4}\R​P86\A0041199.exe -> Not-A-Virus.Downloader.Win32.W​inFixer.o : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined).
 C:\Documents and Settings\malard yvon\Cookies\malard yvon@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined).


 ::Report end






 08/12/06 21:24:31 [Info]: BlackLight Engine 1.0.42 initialized
 08/12/06 21:24:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 08/12/06 21:24:31 [Note]: 7019 4
 08/12/06 21:24:31 [Note]: 7005 0
 08/12/06 21:24:35 [Note]: 7006 0
 08/12/06 21:24:35 [Note]: 7011 500
 08/12/06 21:24:35 [Note]: 7026 0
 08/12/06 21:24:35 [Note]: 7026 0
 08/12/06 21:24:39 [Note]: FSRAW library version 1.7.1019
 08/12/06 21:28:06 [Note]: 7007 0






 KASPERSKY ONLINE SCANNER REPORT  
 Saturday, August 12, 2006 9:28:45 PM
 Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
 Kaspersky Online Scanner version: 5.0.83.0
 Kaspersky Anti-Virus database last update: 12/08/2006
 Kaspersky Anti-Virus database records: 201672
 
 
 Scan Settings
 Scan using the following antivirus database standard
 Scan Archives true
 Scan Mail Bases true
 
 Scan Target Critical Areas
 C:\WINDOWS
 C:\DOCUME~1\MALARD~1\LOCALS~1\​Temp\  
 
 Scan Statistics
 Total number of scanned objects 16154
 Number of viruses found 0
 Number of infected objects 0 / 0
 Number of suspicious objects 0
 Duration of the scan process 00:12:31

 Infected Object Name Virus Name Last Action
 C:\WINDOWS\system32\config\sys​tem.LOG  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\sof​tware.LOG  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\def​ault.LOG  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SEC​URITY.LOG  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SAM​.LOG  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\Sec​Event.Evt  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\App​Event.Evt  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\Sys​Event.Evt  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\Ant​ivirus.Evt  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\DEF​AULT  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SEC​URITY  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SOF​TWARE  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SYS​TEM  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\SAM​  Object is locked  skipped  
 
 C:\WINDOWS\system32\config\ACE​Event.evt  Object is locked  skipped  
 
 C:\WINDOWS\system32\drivers\sp​td5549.sys  Object is locked  skipped  
 
 C:\WINDOWS\system32\drivers\sp​td.sys  Object is locked  skipped  
 
 C:\WINDOWS\system32\drivers\dt​scsi.sys  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING1.MAP  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING2.MAP  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING.VER  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\INDEX.MAP  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\OBJECTS.MAP  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\OBJECTS.DATA  Object is locked  skipped  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\INDEX.BTR  Object is locked  skipped  
 
 C:\WINDOWS\system32\h323log.tx​t  Object is locked  skipped  
 
 C:\WINDOWS\Temp\_avast4_\Websh​lock.txt  Object is locked  skipped  
 
 C:\WINDOWS\Temp\CLML_AGENT_LOG​1.txt  Object is locked  skipped  
 
 C:\WINDOWS\Temp\sqlite_g89xSBL​UTOMtHlU  Object is locked  skipped  
 
 C:\WINDOWS\Temp\Perflib_Perfda​ta_e0.dat  Object is locked  skipped  
 
 C:\WINDOWS\Debug\PASSWD.LOG  Object is locked  skipped  
 
 C:\WINDOWS\SoftwareDistributio​n\ReportingEvents.log  Object is locked  skipped  
 
 C:\WINDOWS\wiadebug.log  Object is locked  skipped  
 
 C:\WINDOWS\Sti_Trace.log  Object is locked  skipped  
 
 C:\WINDOWS\wiaservc.log  Object is locked  skipped  
 
 C:\WINDOWS\WindowsUpdate.log  Object is locked  skipped  
 
 C:\WINDOWS\SchedLgU.Txt  Object is locked  skipped  
 
 C:\DOCUME~1\MALARD~1\LOCALS~1\​Temp\~DFB9D7.tmp  Object is locked  skipped  
 
 C:\DOCUME~1\MALARD~1\LOCALS~1\​Temp\~DFBD33.tmp  Object is locked  skipped  
 
 C:\DOCUME~1\MALARD~1\LOCALS~1\​Temp\~DF1A7E.tmp  Object is locked  skipped  
 
 C:\DOCUME~1\MALARD~1\LOCALS~1\​Temp\~DF55AA.tmp  Object is locked  skipped  
 
 Scan process completed.

n°125782
Malekal_mo​rte
Posté le 12-08-2006 à 21:39:03  answer
Prévenir les modérateurs en cas d'abus
 

- Télécharge HijackThis sur ton bureau.
 - Renomme le fichier HijackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
 - Tape Scanner.exe et Appuye sur la touche Entrée.
 - Génère un rapport en suivant ces indications :

- Double-clic sur Scanner.exe

- Exécute le et clique sur Do a scan and save log file.

- Le rapport s'ouvre sur leBloc-Note
 - Colle le rapport ici, pour cela :

- Menu Edition / Selectionner Tout

- Menu Edition / copier

- Ici dans un nouveau message : clic droit / coller
 - N'hésite pas à consulter l'aide HijackThis -

 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  SECURITE

  Sécurité

  comment se débarrasser des publicités intempestives?

 

Sujets relatifs
dialer italien!! je n'arrive pas à m'en débarrasser...infection avec comdlj32.dll...comment s'en debarrasser svp??
comment est ce que je peux me debarrasser de surfaccuracy ??impossible de se debarrasser de The Best Offers
Impossible de me debarrasser de Win 32 : Zlob BNje n'arrive pas a me débarrasser Trojan.Swizzor.DH
je n'arrive pas à me débarrasser de puper!!!SE DEBARRASSER D ERROR SAFE
comment me debarrasser de hotsurprise?Comment se débarrasser de Command.exe
publicités intempestives 
Plus de sujets relatifs à : comment se débarrasser des publicités intempestives?

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
system doctor 6 13-08-2006 à 00:14:28
Fenetres intempestives SystemDoctor, PUB,... 7 12-08-2006 à 16:24:13
au secours, problème de pub 13 13-08-2006 à 12:55:00
j ai contracter le popcorn... 4 12-08-2006 à 13:51:25
PO'CORN.NET 0 12-08-2006 à 12:46:25

Recevez toute
l’actu du forum !