01net    Web


Actuellement en ligne : 130 Utilisateurs dont 14 dans Sécurité (problèmes et logiciels pour y remédier) >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par Helger, Rayon, loch-ness, med365  
L'Ordinateur Individuel > Forum de L'Ordinateur Individuel > Sécurité (problèmes et logiciels pour y remédier) > Scan HijackTHis
> [RESOLU] J'en ai marre de ces pubs ... ^^
Auteur
Message
 
<     1   2       >
Trichelieu73
  
   
  Posté le 04/05/2008 16:20:27       ?   @    
Bonjour,

j'ai suivi les instructions. J'ai toujours des pubs incessantes...
bibou0007
  team sécurité
  :-)
  Posté le 04/05/2008 20:37:53       ?   ^   @    
remet moi un hijackthis stp
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
Trichelieu73
  
   
  Posté le 04/05/2008 21:20:49       ?   @    
Voilà le scan HijackThis :

http://www.miraclesalad.com/webtools/clip.php?clip=137c
bibou0007
  team sécurité
  :-)
  Posté le 04/05/2008 21:31:27       ?   ^   @    
connais tu ce programme
pilelieslies.sk9k7

si tu le connais pas test le a virus total
Rends toi sur ce lien : Virus Total
tuto virus total
  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves : pilelieslies.sk9k7
  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître puis post le resultat.

    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
  • Trichelieu73
      
       
      Posté le 04/05/2008 23:18:24       ?   @    
    Ce fichier vient de greatcreative.com un site que je ne connais pas, et qui selon mes recherches, et ma traduction serait à l'origine de spot publicitaires...

    En ce moment même l'analyse du fichier est en cours...
    Trichelieu73
      
       
      Posté le 04/05/2008 23:22:47       ?   @    
    voilà le rapport...

    Ce n'est pas exactement le fichier que vous m'avez dit, mais c'est que j'en ai plusieurs (environ une vingtaine) de ce type au même endroit....
    Fichier pilelieslies.1hdf6 reçu le 2008.05.04 23:13:41 (CET)
    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.5.3.0 2008.05.02 -
    AntiVir 7.8.0.11 2008.05.02 -
    Authentium 4.93.8 2008.05.02 -
    Avast 4.8.1169.0 2008.05.04 -
    AVG 7.5.0.516 2008.05.03 -
    BitDefender 7.2 2008.05.04 -
    CAT-QuickHeal 9.50 2008.05.03 -
    ClamAV 0.92.1 2008.05.04 -
    DrWeb 4.44.0.09170 2008.05.04 -
    eSafe 7.0.15.0 2008.04.28 -
    eTrust-Vet 31.3.5755 2008.05.03 -
    Ewido 4.0 2008.05.04 -
    F-Prot 4.4.2.54 2008.05.04 -
    F-Secure 6.70.13260.0 2008.05.04 -
    Fortinet 3.14.0.0 2008.05.04 -
    Ikarus T3.1.1.26 2008.05.04 -
    Kaspersky 7.0.0.125 2008.05.04 -
    McAfee 5287 2008.05.02 -
    Microsoft 1.3408 2008.04.22 -
    NOD32v2 3072 2008.05.03 -
    Norman 5.80.02 2008.05.02 -
    Panda 9.0.0.4 2008.05.04 -
    Prevx1 V2 2008.05.04 -
    Rising 20.42.62.00 2008.05.04 -
    Sophos 4.29.0 2008.05.04 -
    Sunbelt 3.0.1097.0 2008.05.03 -
    Symantec 10 2008.05.04 -
    TheHacker 6.2.92.300 2008.05.03 -
    VBA32 3.12.6.5 2008.05.03 -
    VirusBuster 4.3.26:9 2008.05.03 -
    Webwasher-Gateway 6.6.2 2008.05.04 -
    Information additionnelle
    File size: 118800 bytes
    MD5...: 1dbe30d29fdd6103ebcae892ce735aca
    SHA1..: 211badd143b351dc9250d70957d0c6efb9e2c302
    SHA256: 313164375a8fdd4f4732d49b0e6fd8dfc31e6b21200eb4120ebd5432a5ad03d5
    SHA512: e7b131b7b9162ab1bc24f2bf6f1b96cd7884be254aadad41493472ae2bff40ae<br>1b5163e86e06ce09318916126cdd175554576b3ae37cd0ce3fc49ec26a2dc761
    PEiD..: -
    PEInfo: -

    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.5.3.0 2008.05.02 -
    AntiVir 7.8.0.11 2008.05.02 -
    Authentium 4.93.8 2008.05.02 -
    Avast 4.8.1169.0 2008.05.04 -
    AVG 7.5.0.516 2008.05.03 -
    BitDefender 7.2 2008.05.04 -
    CAT-QuickHeal 9.50 2008.05.03 -
    ClamAV 0.92.1 2008.05.04 -
    DrWeb 4.44.0.09170 2008.05.04 -
    eSafe 7.0.15.0 2008.04.28 -
    eTrust-Vet 31.3.5755 2008.05.03 -
    Ewido 4.0 2008.05.04 -
    F-Prot 4.4.2.54 2008.05.04 -
    F-Secure 6.70.13260.0 2008.05.04 -
    Fortinet 3.14.0.0 2008.05.04 -
    Ikarus T3.1.1.26 2008.05.04 -
    Kaspersky 7.0.0.125 2008.05.04 -
    McAfee 5287 2008.05.02 -
    Microsoft 1.3408 2008.04.22 -
    NOD32v2 3072 2008.05.03 -
    Norman 5.80.02 2008.05.02 -
    Panda 9.0.0.4 2008.05.04 -
    Prevx1 V2 2008.05.04 -
    Rising 20.42.62.00 2008.05.04 -
    Sophos 4.29.0 2008.05.04 -
    Sunbelt 3.0.1097.0 2008.05.03 -
    Symantec 10 2008.05.04 -
    TheHacker 6.2.92.300 2008.05.03 -
    VBA32 3.12.6.5 2008.05.03 -
    VirusBuster 4.3.26:9 2008.05.03 -
    Webwasher-Gateway 6.6.2 2008.05.04 -

    Information additionnelle
    File size: 118800 bytes
    MD5...: 1dbe30d29fdd6103ebcae892ce735aca
    SHA1..: 211badd143b351dc9250d70957d0c6efb9e2c302
    SHA256: 313164375a8fdd4f4732d49b0e6fd8dfc31e6b21200eb4120ebd5432a5ad03d5
    SHA512: e7b131b7b9162ab1bc24f2bf6f1b96cd7884be254aadad41493472ae2bff40ae<br>1b5163e86e06ce09318916126cdd175554576b3ae37cd0ce3fc49ec26a2dc761
    PEiD..: -
    PEInfo: -
    bibou0007
      team sécurité
      :-)
      Posté le 04/05/2008 23:35:29       ?   ^   @    
    bisar ce truc
  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.




    C:\ProgramData\pilelieslies.sk9k7


  • Clique sur MoveIt! pour lancer la suppression.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
  • Redémarre ton PC

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.


    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
  • Trichelieu73
      
       
      Posté le 04/05/2008 23:46:51       ?   @    
    Voilà le rapport

    File/Folder not found.
    C:\ProgramData\pilelieslies.sk9k7 moved successfully.

    Created on 05/04/2008 23:40:08
    Trichelieu73
      
       
      Posté le 04/05/2008 23:48:08       ?   @    
    Je précise que j'ai toujours des pubs ....
    Je vais me coucher, je reprendrais cela demain si vous êtes toujours dispo.

    Bonne nuit
    bibou0007
      team sécurité
      :-)
      Posté le 05/05/2008 01:16:18       ?   ^   @    
    peu tu me faire un capture d écran de C\programmedata
    stp
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    Trichelieu73
      
       
      Posté le 05/05/2008 20:15:59       ?   @    
    Désolé mais je ne sais pas comment insérer une image sur le forum... J'ai honte ^^
    bibou0007
      team sécurité
      :-)
      Posté le 05/05/2008 22:07:17       ?   ^   @    
    tu n as pas a avoir on ne pas savoir tous faire !!

    Capture d image
    tu te met sur la page que tu veut faire la capture
    ensuite tu appuis sur la touche impr ecran qui est la touche apres F12
    ensuite demarer-->tous les programe-->> accessoire-->>paint
    la ensuite un ecran s ouvre!!
    tu clique sur edition-->coller
    la ta capure apparait!!
    ensuite enregitrer sous--> tu met un titre en bas -> et en dessous tu change le format tu met le format en JPEG
    et la tu va sur ce site : http://www.hiboox.com/index.php
    tu clique sur parcourir -->tu choisis ton image --> tu met ce que c est en dessous!!!
    envoyer!!!!
    et apres tu a ton image qui apparait avec en dessous des cases avec LIEN :pour les emails
    HTML : pour les blogs ou les sites
    IMG code : pour les forums
    tu copie le lien et tu le colle ici




    ou lien
    tuto de Labbaipierre
    ici
    http://forum.telecharger.01net.com/index.php?forum=microhebdo&page=forum3(...)
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    Trichelieu73
      
       
      Posté le 05/05/2008 23:43:08       ?   @    
    merci pour l'astuce!

    Voilà le lien

    http://www.hiboox.com/lang-fr/image.php?img=tnt2mwnu.jpg
    bibou0007
      team sécurité
      :-)
      Posté le 06/05/2008 00:22:48       ?   ^   @    
    supprime les tous pilelieslies
    dit moi si ça va mieux après!
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    Trichelieu73
      
       
      Posté le 07/05/2008 16:49:30       ?   @    
    Bonjour,

    J'ai supprimé tous les pilelies, et ça à l'air de fonctionner correctement !

    Je vous remercie !

    Bonne continuation
    bibou0007
      team sécurité
      :-)
      Posté le 07/05/2008 22:12:02       ?   ^   @    
    merci de prendre le temps de faire au moins la première étape (mettre résolu)et la dernière étape ( malware complaints) stp

  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :
  • Mon forum http://bibou0007.com tous nouveau!!!!!! A visiter

    Le site Web d un ami sur la sécurité informatique ! (naheulbeuk)

    Comment protéger son PC pour éviter d'être infecté ?

    < inclued picture >

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    a+ et bon surf [:1chris70:1]
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
  • <     1   2       >

    L'Ordinateur Individuel > Forum de L'Ordinateur Individuel > Sécurité (problèmes et logiciels pour y remédier) > Scan HijackTHis
    > [RESOLU] J'en ai marre de ces pubs ... ^^

    Aller à :

    Page générée en : 0.096s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    > paru le 01/10/2008