DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 26 Nov 2024 à 17:59 FAQ | Rechercher | Membres | Groupes

ouverture intempestive de pubs


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 12 Aoû 2007 à 13:36    Sujet du message: ouverture intempestive de pubs Répondre en citant

j'ai firefox et depuis quelques semaines un grand nombre de fenetre s'ouvre avec le plus souvent des pubs qui se font passer pour des messages d'erreur ou d'avertissement de l'ordinateur s'ouvrent. " verifier si votre ordinateur n'est pas infecté " patati patata
ou " scan de votre systeme en cours " ...

c'est relativement ( très ) chiant surtout que ça ne le faisait pas avant.

Help!!


( et aussi au passage, si quelqu'un pouvait voir si j'ai pas des problemes dans mon hijackthis ou un truc comme ça lol )

Citation:
Log supprimé
  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Ton père
Invité





MessagePosté le: 12 Aoû 2007 à 13:57    Sujet du message: Répondre en citant

Vérifie avant tout ton fichier hosts :

C:\WINDOWS\system32\drivers\etc\hosts

Il ne doit normalement contenir que :

127.0.0.1 localhost

(sans compter les lignes commentées par un #, bien entendu) 
 
Revenir en haut de page
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 12 Aoû 2007 à 14:46    Sujet du message: Répondre en citant

oui il contient bien une seule ligne:

127.0.0.1 localhost plus toutes les lignes avant qui commencent par # 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 12 Aoû 2007 à 15:42    Sujet du message: Répondre en citant

Salut,

Tu as été infecté par un petit spyware. Nous allons essayer de l'éliminer ensemble.

- Télécharge Spybot Search&Destroy puis installe-le. Fait un scan et élimine tout ce que tu trouve.

- Redémarre en mode sans échec, élmine les fichiers suivants si ils sont encore présent (lance une recherche de fichier au cas ou je me tromperais de répertoire) :

C:\Windows\ISSM0064.DAT
C:\Windows\System32\lanbruns.exe
C:\Windows\Temp\ExtractDLL.dll

- Toujour en mode sans échec, lance CCleaner puis lance une nettoyage.

Une fois cela fait, redémarre ton PC en mode normal, fait un scan HijackThis et reposte nous le rapport ici. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 12 Aoû 2007 à 20:19    Sujet du message: Répondre en citant

a l'installation de spybot ( que j'avais déja d'ailleur ) un message s'est affiché:

Citation:
AdAware est installé sur votre machine.
Si vous avez activé l'option AdAware de rechercher à l'intérieur des archives, AdAware peut trouver des fichiers dans le dossier de Spybot-S&D. Spybot-S&D ne contient absolument pas de spyware, mais il crée des sauvegardes de tout ce que vous corrigez (jusqu'à ce que vous les retiriez de la liste des sauvegardes), et AdAware râle au sujet de ces sauvegardes. Vous pouvez en toute sécurité ignorer ces sauvegardes trouvées par AdAware.


est-ce vraiment genant? 


Dernière édition par remost le 13 Aoû 2007 à 12:42; édité 1 fois 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Mastakilla



Inscrit le: 29 Aoû 2004
Messages: 1606
Localisation: Dans le 1337 (c'est un Dom-Tom)

MessagePosté le: 12 Aoû 2007 à 20:35    Sujet du message: Répondre en citant

Non.
_________________
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 13 Aoû 2007 à 11:44    Sujet du message: Répondre en citant

comment fait-on pour redémarrer en mode sans echec?? au démarage de l'ordi ça défile trop vite Confused  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 13 Aoû 2007 à 12:40    Sujet du message: Répondre en citant

remost a écrit:
comment fait-on pour redémarrer en mode sans echec?? au démarage de l'ordi ça défile trop vite Confused


Pour redémarrer en mode sans echec, tu as trois solutions :

- Soit tu appuye sur la touche F8 juste après le premier écran avec la marque de ton pc ou de ta carte mère

- Soit tu va dans démarrer -> executer. Tape msconfig, rend toi dans l'onglet BOOT.ini et coche la case /SAFEBOOT. ATTENTION : pense a bien le désactiver après car ton PC redémarrera tout le temps en mode sans échec!

- Soit pendant le chargement de Windows, tu fait un reset de ton PC (méthode bourrin) 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
firkraag
Dépanneur


Inscrit le: 17 Aoû 2006
Messages: 336
Localisation: Paris

MessagePosté le: 13 Aoû 2007 à 13:09    Sujet du message: Répondre en citant

mickael44 a écrit:
- Soit pendant le chargement de Windows, tu fait un reset de ton PC (méthode bourrin)


Méthode ULTRA BOURIN Very Happy 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 13 Aoû 2007 à 13:22    Sujet du message: Répondre en citant

voila j'ai fais ce que vous avez dit et j'ai refait un hijackthis:

Citation:
Log supprimé


cela dit, j'ai toujours ces maudites pubs qui s'affichent

:twisted: :twisted: :twisted: 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 13 Aoû 2007 à 14:33    Sujet du message: Répondre en citant

Salut,

L'analyse Spybot avait-elle présenté quelques traces ?

Avait-tu trouvé les fichier comme je te l'avais dit ?

A première vue, ton log HijackThis ne présente plus rien de bien méchant, donc soit il ne reste que des traces, soit c'est bien caché.

Télécharge FSecure BlackLight.

Lance-le, accepte les conditions d'utilisation puis clique sur Scan.

Une fois le scan effectué, ne lance pas de nettoyage et quitte le logiciel. Un fichier texte va apparaitre dans le dossier ou sera le logiciel, ouvre le et copie le contenu ici. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
remost



Inscrit le: 20 Fév 2007
Messages: 20

MessagePosté le: 13 Aoû 2007 à 14:39    Sujet du message: Répondre en citant

oui elle avait présenté quelques petits trucs mais presque exclusivement des cookies. je teste ton truc  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Internet Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum