DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 24 Nov 2024 à 11:39 FAQ | Rechercher | Membres | Groupes

pop-ups à la c... !!!


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
cbrvince



Inscrit le: 07 Oct 2006
Messages: 6

MessagePosté le: 27 Avr 2007 à 9:11    Sujet du message: pop-ups à la c... !!! Répondre en citant

Salut à tous!
Alors voilà, mon ordi est pourri de pop-ups qui se lancent à intervalles réguliers dès que je me mets à surfer, soit environ toutes les 3 minutes, c'est exaspérant. Impossible de les déloger, ils sont mieux accrochés que des morpions sur des couilles de gendarmes.
Aidez-moi siouplé, avant que mon portable ne passe par la fenêtre... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 27 Avr 2007 à 10:34    Sujet du message: Répondre en citant

Bonjour, fait nous un log hijackthis pour qu'on regarde ce qu'il y a qu'il ne va pas.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
cbrvince



Inscrit le: 07 Oct 2006
Messages: 6

MessagePosté le: 08 Mai 2007 à 14:40    Sujet du message: Répondre en citant

voici mon log hijackthis (si on peut faire des pièces jointes au lieu de balancer tout ce fatras, dites-le moi...)

log supprimé par lenouvdu44 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 08 Mai 2007 à 16:05    Sujet du message: Répondre en citant

Bonjour,
Tu as la version beta de Hijackthis, telecharge la version 1.99.1 disponible ici (de merijin). (excuse, j'avais oublié de le préciser ^^)
Extrait le, renomme le en dtpc et relance le.
Choisit l'option 1 et poste nous le log.

Pour le log, tu peux le mettre via cijoint.fr, tu mettera le lien.

EDIT :
Aussi, il me faut savoir si tu as branché des périphériques externes, tels Clé USB, disque Dur externe, lecteur MP3, etc ...
Car tu as une cochonnerie qui va partout.

Ce que tu va faire en même temps que ton log hijackthis :
Ouvre le poste de travail, va dans Outils, Options des Dossiers. Dans l'onglet Affichage, coche "Afficher les fichiers et dossiers cachés" et décoches : "Masquer les extensions des fichiers dont le type est connu"

Telecharge sur ton bureau Clean.zip de malekal, http://www.malekal.com/download/clean.zip
Décompresse le sur ton bureau.
Un dossier Clean c'est créé, ouvre le, et exécute clean.cmd. Choisi l'option 1. A la fin, un log sera généré, post le dans ta prochaine réponse.

Telecharge sur ton bureau Blacklight (de Fsecure) https://europe.f-secure.com/blacklight/try.shtml
Consulte le tuto de Malekal_morte ici :
http://www.malekal.com/tutorial_f-secure_BlackLight.html
Tu suis le tuto pour la phase 1 (scan) et tu postes le rapport de blacklight dans ta réponse.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
cbrvince



Inscrit le: 07 Oct 2006
Messages: 6

MessagePosté le: 11 Mai 2007 à 17:56    Sujet du message: Répondre en citant

Ouf ! bon alors voilà :

http://www.cijoint.fr/cij65251932313059.txt
ça c'est le log hijackthis

http://www.cijoint.fr/cij100951321413049.txt
ça c'est le log blacklight

http://www.cijoint.fr/cij66664686213042.txt
et ça c'est le log clean.zip (pas l'air concluant)

(tous à renommer en .log, because cijoint ne les prend pas tels quels)

Voili voilou, et merci d'avance. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 11 Mai 2007 à 20:59    Sujet du message: Répondre en citant

Bonjours, je viens de m'appercevoir qqch, fait ceci :
Télécharge ceci: (by Moe)


Lance Lopxp.bat.
Au menu, choisis l'option 1 "Rechercher / Générer un rapport"
Patiente et lorsque l'on te demande d'appuyer sur une touche, appuie.
Ensuite, le rapport s'ouvre, donne le nous.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
cbrvince



Inscrit le: 07 Oct 2006
Messages: 6

MessagePosté le: 12 Mai 2007 à 22:25    Sujet du message: Répondre en citant

Or donc :
http://www.cijoint.fr/cij116725611313152.txt

Voilà. Et bonne chance. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 12 Mai 2007 à 23:48    Sujet du message: Répondre en citant

Bonjour,
Fait ce qui suit, mais comme une grande majorité de la procédure cela se passe en mode sans echec, tu devra imprimer la procédure.

tu télécharges Ad-aware et spybot.
Tu les installes et les mets à jour :
****
Pour ad-aware, à la fin de l'installation, il te demandera quoi faire et aura automatiquement les trois choix de décoché. Laisse que celui du milieu qui consiste à mettre à jour sa base virale, et clique sur Finish. (Il se peut que pendant la MAJ il s'arrête à 70% et te mette "Erreur", dans ce cas, tant pis :/)

Pour spybot, fait l'installation normalement. Spybot se lancera, fait suivant et OK pour ce qu'il t'affiche.
Tu aura donc sur la fenêtre à gauche, une icone avec "MAJ" indiquée. Clique dessus. En haut, clique ensuite sur "Recherche de mise à jour". Sélectionne tout ce qu'il trouve et clique ensuite sur "telecharger les mises à jour"


Pour les deux mises à jour, cela peut prendre du temps en fonction de la taille des mises à jour mais aussi de ta connexion internet.
****

Vérifie bien que les deux programmes soient à jour et fermes les.


Important :!!! Tu relances ton pc en mode sans echec. !!! : au démarrage de ton ordinateur, dès le début, tu tapotes sur la touche F8. Tu verra un menu et choisis "Démarrer sous le mode sans Echec".

Relance LopXP, et fait ce qui suis, mais pas autre chose !
Lance lopxp.bat, choisie l'option 2 (le mode avancé) et ensuite, tape 1 puis entré (ne fait surtout pas autre chose). Un rapport sera généré, tu nous le mets dans ta prochaine réponse. Quitte LopXP.

Ensuite, supprime les fichiers suivants :
C:\WINDOWS\tasks\AE7A8B81926103B1.job

Ensuite, supprime les dossiers suivants :
C:\Documents and Settings\All Users\Application Data\Meetcakepopbird
C:\Documents and Settings\bureau\Application Data\DeleteLessMail
C:\Program Files\DeleteLessMail


Tu lances "clean.cmd" et choisi cette fois l'option 2.
Un rapport sera généré, tu nous le fournira dans ta prochaine réponse.

Tu lance Spybot, tu analyses ton pc :
*Une fois lancé, cliques sur "Vérifier tout". L'analyse se lance*
Tu lances AdAware,
*Cliques sur START en bas à droite, sélectionne "Perform Full system scan" et fait NEXT (en bas à droite)*

Une fois fini, supprime tout ce qu'ils trouvent.


Tu lances une recherche étendue, dont avec les fichiers cachés et système, et tu recherches :
winvbie.dll
Si présent, tu le supprimes, mais indique le nous dans ta prochaine réponse.

Lance hijackthis et, si présentes, coches les lignes suivantes :
Code:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: winvbie.dll - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll (file missing)

O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [popbirdcitymp3] C:\Documents and Settings\All Users\Application Data\Meetcakepopbird\internet surf.exe
O4 - HKCU\..\Run: [download curb] C:\DOCUME~1\bureau\APPLIC~1\DELETE~1\Jump remote.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Vide aussi ta corbeille.

Pour ton prochain post :
* Tu nous donne le log "clean"
* Tu nous donne un nouveau log hijackthis
* Tu nous donne le rapport LopXP en mode sans echec, puis un nouveau avec l'option 1 dès que tu le lances.
* Tu nous indiques si tu as trouvé le fichier winvbie.dll, et si oui, si tu l'as bien supprimé.

Voici voilà, bonne chance à toi Wink
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 19 Mai 2007 à 15:15    Sujet du message: Répondre en citant

Re.
On peut avoir des nouvelles ?
Merci Wink
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 26 Mai 2007 à 22:29    Sujet du message: Répondre en citant

Toujours pas de nouvelles ?
Merci.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum