Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

mauvaises publicités

 

2 utilisateurs anonymes et 88 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

mauvaises publicités

Prévenir les modérateurs en cas d'abus 
leag29
leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/01/2006 à 21:22:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir à vous qui etes connectés
 je ne cesse d'avoir des publicités qui s'affichent(genre casino ou club echangiste)et mes filles qui sont petites tombent dessus quand elles vont sur l'ordi et c'est pas cool
 pourriez vous m'aider à tuer ce problème car cela devient inssuportable

ben025
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 21/01/2006 à 21:26:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,
 Télécharge Microsoft Antispyware et supprime tout ce qu'il te trouve (sauf msn plus).
 Télécharge Spybot et idem supprime tout ce qu'il trouve.
 Télécharge Ad-Aware et supprime tout ce qu'il trouve.
 Après les avoir passé si il y a toujours ces pub télécharge HijackThis et colle un log ici ^^
 @+

(Publicité)
leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/01/2006 à 22:03:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of HijackThis v1.99.1
 Scan saved at 22:01:40, on 21/01/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\Program Files\Norton Internet Security\ISSVC.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 C:\WINDOWS\system32\slserv.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
 C:\WINDOWS\wanmpsvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearch.exe
 C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearchIndexer.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMIndexStore​Svr.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Trillian\trillian.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
 C:\Documents and Settings\godard\Local Settings\Temporary Internet Files\Content.IE5\NM30E2S9\Hij​ackThis[1].exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.msn.fr/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.ex​e /Consumer
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearch.exe
 O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll/search.htm
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-f​r\msntabres.dll/229?698162676a​fe490cb1b2da72891b621
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-f​r\msntabres.dll/230?698162676a​fe490cb1b2da72891b621
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {8B3B8135-9DAA-40E7-8941-96279​5F9C1CB} - http://scripts.downloadv3.com/ [...] _FR_XP.cab
 O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654A​D1E1B13} - http://scripts.downloadv3.com/ [...] _FR_XP.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.​dll" (file missing)
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
 O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\​SCRIPT~1\SBServ.exe
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
 O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

 j'espère que ça pourra t'aider car pour moi c'est du chinois!!!

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 21/01/2006 à 23:06:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir

 lance hijackthis
 clique sur do a system scan only

 Coches ces lignes


 O16 - DPF: {8B3B8135-9DAA-40E7-8941-96279​5F9C1CB} - http://scripts.downloadv3.com/ [...] _FR_XP.cab

 O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654A​D1E1B13} - http://scripts.downloadv3.com/ [...] _FR_XP.cab

 ferme tout tes programmes, et fais fix checked

 **************************

 Essaye ceci

 http://toolbar.google.com/intl/fr/ c'est un anti pop-up

 telecharge spyware blaster suit les intructions =>
 http://forum.telecharger.01net [...] es/fa(...)

 lance spybot > Mode avancé => Outils => residant => coche residant "teatimer"

 ****************

 http://www.pandasoftware.com/a [...] ncipal.htm
 clique sur "analyser votre pc"
 entre un email valide, indique ta localisation et coche la case "j'accepte"
 clique sur "analyser maintenant"
 accepte le téléchargement/installation du fichier activeX
 une fois terminé copie/colle ici le rapport.

 Fais un Scan En ligne http://www.kaspersky.com/virusscanner (Sous Internet Explorer Uniquement)
 Clique sur Kapersky Online Scanner
 Clique Sur Accept
 Patiente, accepte le contrôle ActiveX
 Patiente … (ça peut etre long, c’est normal)
 Clique sur My Computer
 Copie/Colle Ton Analyse ici

leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/01/2006 à 11:28:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Incident                                                                        Statut                        Analyse                                                                                                    Spyware:Cookie/2o7.net                                                          No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@2o7[1].txt                                                                                                    Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@ads.pointroll[2].txt                                                                                                    Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@adtech[2].txt                                                                                                    Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@as1.falkag[2].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@bluestreak[2].txt                                                                                                    Spyware:Cookie/Casinotropez                                                     No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@casinotropez[1].txt                                                                                                    Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@fe.lea.lycos[1].txt                                                                                                    Spyware:Cookie/Server.iad.Live​person                                            No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@server.iad.liveperson[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@serving-sys[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@stats1.reliablestats[1].txt                                                                                                    Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@tradedoubler[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@xiti[2].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Guillaume\Cookies\gui​llaume@zedo[1].txt                                                                                                    Dialer:Dialer.FFQ                                                               No Désinfecté                 C:\Documents and Settings\Guillaume\Local Settings\Temporary Internet Files\Content.IE5\KX0DMPKP\bac​kups\backup-20060122-094051-24​8.dll                                                                                                    Outil indésirable:Application/Pskill​.A                                          No Désinfecté                 C:\OEMCUST\TOOLS\WIN32\PSKILL.​EXE                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\Program Files\MailSkinner\OESkinner.dl​l                                                                                                    Outil indésirable:Application/Winfix​er2005                                      No Désinfecté                 C:\WINDOWS\Downloaded Program Files\UWAS5_0001_N57M0812NetIn​staller.exe                                                                                                    Outil indésirable:Application/Pskill​.A                                          No Désinfecté                 C:\WINDOWS\RESTORE.INS[PSKILL.EXE]                                                                                                    Outil indésirable:Application/Pskill​.A                                          No Désinfecté                 C:\WINDOWS\system\RESTORE.INS[PSKILL.EXE]                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\atpfsrqu.e​xe                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 C:\WINDOWS\system32\bclnisuet_​nav.dat                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\bmedogc.ex​e                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\msclock32(​3).dll                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\msplock32(​2).dll                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\yiqzunepd.​exe                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\yitjnfugq.​exe                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\zgxrjnoubv​.exe                                                                      ça c'etait panda et maintenant voici  kapersky                                                                                                    ------------------------------​------------------------------​-------------------
 KASPERSKY ON-LINE SCANNER REPORT
 Sunday, January 22, 2006 11:27:17
 Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
 Kaspersky On-line Scanner version: 5.0.67.0
 Kaspersky Anti-Virus database last update: 21/01/2006
 Kaspersky Anti-Virus database records: 161851
 ------------------------------​------------------------------​-------------------

 Scan Settings:
  Scan using the following antivirus database: standard
  Scan Archives: true
  Scan Mail Bases: true

 Scan Target - My Computer:
  A:\
  C:\
  D:\
  E:\

 Scan Statistics:
  Total number of scanned objects: 60108
  Number of viruses found: 1
  Number of infected objects: 3
  Number of suspicious objects: 0
  Duration of the scan process: 2777 sec

 Infected Object Name - Virus Name
 C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3AB90DEA.​htm Infected: Exploit.HTML.Mht
 C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3F6E12BC.​htm Infected: Exploit.HTML.Mht
 C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3F7E64AA.​htm Infected: Exploit.HTML.Mht

 Scan process completed.

(Publicité)
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 22/01/2006 à 11:42:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Telecharge Ccleaner

 Coche ces cases

 Dans Internet explorer
 toutes exeptée "historique des Saisies Automatiques"

 Dans Système
 Vider la poubelle
 Fichier Temporaires

 Dans Firefox/ Mozilla
 toutes exeptée "Information saisies dans les formulaires"

 dans Internet
 Sun java

 Clique sur Lancer le Nettoyage

 ********************

 Dans une fenetre de dossier => Outils => Options des dossiers => Onglet "affichage" => Coche afficher les fichiers et dossiers cachés

 Desinstalle ce programme

 MailSkinner

 S'il est pas Supprime les fichiers ou dossiers en gras

 C:\Program Files\MailSkinner
 C:\WINDOWS\RESTORE.INS
 C:\WINDOWS\system\RESTORE.INS

 Supprime le contenu de ce dossier

 C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine

 Vide ta corbeille

 *********************

 Télécharge : Pocket KillBox
 Décomresse-le (clic droit -> extraire tout)

 Sélectionne ce texte :

 



C:\WINDOWS\Downloaded Program Files\UWAS5_0001_N57M0812NetIn​staller.exe
 C:\WINDOWS\system32\atpfsrqu.e​xe
 C:\WINDOWS\system32\bclnisuet_​nav.dat
 C:\WINDOWS\system32\bmedogc.ex​e
 C:\WINDOWS\system32\msclock32(​3).dll
 C:\WINDOWS\system32\msplock32(​2).dll
 C:\WINDOWS\system32\yiqzunepd.​exe
 C:\WINDOWS\system32\yitjnfugq.​exe
 C:\WINDOWS\system32\zgxrjnoubv​.exe




 Clic droit -> Copier.

 Ouvres killbox.exe
 Sélectionne "delete on reboot"
 Clique sur "File" -> "Past from clip board"
 Clique sur la croix rouge et et blanche
 Répond par "yes" et laisse redémarrer ton pc.

 Supprime ce dossier : C:\!KillBox

 Vide ta corbeille

 *************

 relance encore une fois Ccleaner pour bien nettoyer les fichiers temporaires en cochant les meme cases

 **************

 - télécharge et installe ewido http://download.ewido.net/ewido-setup.exe
 - Pendant l'installation décoche "Install background guard (required for automatic updates)" et "Install scan via context menu".
 - lance Ewido et mets-le à jour
 - Redémarre en mode sans échec, (en tapotant F8 au démarrage)
 - Lance ewido
 - clique "Complete System Scan"
 Attention, pendant le scan, ne pas ouvrir de dossier ou le panneau de configuration
 - quand le scan est terminé, clique sur "Save Report" et localise le rapport

 *********************

 refais les scans antivirus colle les rapports ici
 repost un log hijackthis


leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/01/2006 à 14:10:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Coche ces cases

 Dans Internet explorer
 toutes exeptée "historique des Saisies Automatiques"

 Dans Système
 Vider la poubelle
 Fichier Temporaires

 Dans Firefox/ Mozilla
 toutes exeptée "Information saisies dans les formulaires"

 dans Internet
 Sun java

 Clique sur Lancer le Nettoyage
 j'ai pas tout compris

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/01/2006 à 16:31:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/01/2006 à 18:46:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Dans une fenetre de dossier => Outils => Options des dossiers => Onglet "affichage" => Coche afficher les fichiers et dossiers cachés

 Desinstalle ce programme

 MailSkinner

 S'il est pas Supprime les fichiers ou dossiers en gras

 C:\Program Files\MailSkinner
 C:\WINDOWS\RESTORE.INS
 C:\WINDOWS\system\RESTORE.INS

 Supprime le contenu de ce dossier

 C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine

 ok ça c'est fait
 et pour cette partie là?(par contre j'ai pas fire fox mozilla c'est grave?)

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/01/2006 à 19:37:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



et pour cette partie là?(par contre j'ai pas fire fox mozilla c'est grave?)




 non

 as tu du changement ??

leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/01/2006 à 20:38:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non j'ai encore des pubs qui apparaissent(d'ailleurs en ce moment quand je t'ecris j'ai une pub pour mobile party)par contre j'ai pas fais cette partie là tu peux me réexpliquer

 Dans une fenetre de dossier => Outils => Options des dossiers => Onglet "affichage" => Coche afficher les fichiers et dossiers cachés

 Desinstalle ce programme

 MailSkinner

 S'il est pas Supprime les fichiers ou dossiers en gras

 C:\Program Files\MailSkinner
 C:\WINDOWS\RESTORE.INS
 C:\WINDOWS\system\RESTORE.INS

 Supprime le contenu de ce dossier
 ecris j'ai une pub pour mobile party)

(Publicité)
roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 23/01/2006 à 21:29:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu affiche les dossiers cachés

 tu supprime ces dossiers

 C:\Program Files\MailSkinner
 C:\WINDOWS\RESTORE.INS
 C:\WINDOWS\system\RESTORE.INS

 vide ta corbeille

 *************

 installe ceci

 http://toolbar.google.com/intl/fr/
 c'est un anti pop-up

leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/01/2006 à 22:52:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ça c'est fait aussi et j'ai installe google
 par contre je ne trouve pas de lien pour télécharger killbox

niklavi2-0
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 23/01/2006 à 22:56:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
(Publicité)
leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2006 à 20:35:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
------------------------------​---------------------------
 ewido anti-malware - Rapport de scan
 ------------------------------​---------------------------

 + Créé le:  20:07:40, 24/01/2006
 + Somme de contrôle: 51488933

 + Résultats du scan:

  C:\Documents and Settings\Guillaume\Cookies\gui​llaume@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
  C:\Documents and Settings\Guillaume\Cookies\gui​llaume@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\Documents and Settings\Guillaume\Cookies\gui​llaume@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\Documents and Settings\Guillaume\Cookies\gui​llaume@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
  C:\OEMCUST\TOOLS\WIN32\PSKILL.​EXE -> Not-A-Virus.NetTool.Win32.PsKi​ll : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P28\A0003009.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P28\A0003033.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P29\A0003098.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P29\A0003107.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P29\A0003122.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003137.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003139.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003156.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003171.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003173.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P30\A0003184.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003199.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003219.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003223.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003258.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003260.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003283.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P31\A0003295.dll -> Dialer.Generic : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P32\A0003413.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003440.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003463.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003478.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003482.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003494.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003499.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P33\A0003515.exe -> Not-A-Virus.Downloader.Win32.W​inFixer.b : Nettoyer et sauvegarder
  C:\System Volume Information\_restore{9AEDEF4B-​1977-4657-B854-EFDB21259CFF}\R​P34\A0003550.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\WINDOWS\system32\msclock32(​3).dll -> Adware.NaviPromo : Nettoyer et sauvegarder
  C:\WINDOWS\system32\msplock32(​2).dll -> Adware.NaviPromo : Nettoyer et sauvegarder


 ::Fin du rapport
 ça c'est mon rapport ewido

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 24/01/2006 à 20:49:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
repose un log hijackthis

 ou en sont tes problemes ?

leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/01/2006 à 23:05:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of HijackThis v1.99.1
 Scan saved at 23:04:37, on 24/01/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\Program Files\Norton Internet Security\ISSVC.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 C:\WINDOWS\system32\slserv.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
 C:\WINDOWS\wanmpsvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearch.exe
 C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearchIndexer.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMIndexStore​Svr.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\PROGRA~1\Symantec\LIVEUP~1\​LUCOMS~1.EXE
 C:\Program Files\eMule\emule.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\WinRAR\WinRAR.exe
 C:\DOCUME~1\GUILLA~1\LOCALS~1\​Temp\Rar$EX01.922\HijackThis.e​xe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.msn.fr
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.msn.fr/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = http://www.google.fr
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Packard Bell
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.ex​e /Consumer
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr​\bin\WindowsSearch.exe
 O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll/search.htm
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-f​r\msntabres.dll/229?3adcd8ad41​714484b97412177bdf23c6
 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-f​r\msntabres.dll/230?3adcd8ad41​714484b97412177bdf23c6
 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmcache.html
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.​dll" (file missing)
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
 O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\​SCRIPT~1\SBServ.exe
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
 O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

 c'est plutot le néant il n'y a rien qui a changé j'ai toujours des pubs

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 25/01/2006 à 00:07:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lance ceci => http://grc.com/files/shootthemessenger.exe
 clique sur disable messenger

 ***********************

 relance en mode sans echec (en tapotant F8 au demarrage)

 ewido
 spybot
 ad-aware

 redemarre ton ordi

 *************************

 refais Ccleaner

 ************************

 dis s'il y a du changement

leag29
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/01/2006 à 12:45:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ben non toujours cette p..... de pub pour les casinos et mobiles
 j'en ai marre...

roach-system
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 25/01/2006 à 13:24:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Essaye de voir si c'est la meme chose
 si tu passes par un autre naviguateur => Mozilla (gratuit)

 Page :
1

Aller à :
 

Sujets relatifs
publicités intempestives des publicités qui s'ouvrent quand je surf
publicités intempestives-Solution=0 Aide contre les spywares ou publicités non solicitées. [Maj : 2.12.04]
Plus de sujets relatifs à : mauvaises publicités

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
your computer is infected 2
prob Win32 Kuang 10
un hoax ? 3
rundll32 3
Un nouveau virus a été découvert 3