Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
farald
Inscrit le: 20 Mai 2006 Messages: 17
|
Posté le: 30 Oct 2006 à 11:20 Sujet du message: Popups intempestives |
|
|
Bonjour à tous,
Sur le PC du boulot, à chaque fois que j'ouvre FF ou IE, j'ai des popups qui s'ouvrent.
Pourtant sous FF ou même IE j'ai ce qu'il faut pour les bloquer.
J'ai tenter plusieurs logiciels en vain.
Je pense que le problème est plus technique j'ai donc fais un hijackthis et voici mon log au cas ou ça pourrait vous interesser :
En ésperant que cela vous parle...
Par avance, merci !!
Mike |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 30 Oct 2006 à 20:54 Sujet du message: |
|
|
Bonjour,
On va essayer d'y voir plus clair car tu as plusieurs
applications lancées au démarrage qui sont peu voir pas référencées du tout
On va donc commencer par un nettoyage de printemps
- Je te propose une procédure regroupant quelques opérations afin de nettoyer ton système. Cette procédure peut paraitre fastidieuse au premier abord mais cela n'est absolument pas le cas, il suffit de suivre les indications et tout se passera bien.
- N'hésites pas à poser des questions même si une question peut paraitre "idiote". Il vaut mieux paraitre idiot 5 minutes en posant une question que de le rester toute sa vie sans jamais avoir la réponse !
- Une partie de cette procédure s'effectuera en mode sans échec. Je te recommande d'imprimer ce qui suit ou en faire un copier coller dans un fichier texte que tu enregistreras de façon à le retrouver facilement y compris en mode sans échec (Le bureau par exemple)
- J'attire également ton attention sur l'importance de communiquer les résultats obtenus même si les symptômes ont disparus.
* l'absence de symptômes ne confirme en rien une absence d'infection.
Bon assez de blabla et attaquons ce nettoyage !
=> Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
Note: Pour augmenter l'efficacité nous l'utiliserons ultérieurement en mode sans echec
=> Télécharge jv16-powertools (Jouni Vuorio) http://telechargement.zebulon.fr/201-jv16-powertools.html
note : Cette version est la dernière qui a été distribuée gratuitement. Une version plus récente existe mais est payante après une période d'essai de 30 jours.
- Voici un tutoriel si besoin http://www.zebulon.fr/articles/base-de-registre-3.php
=> Télécharge AVG AntiSpyware .
http://www.ewido.net/en/download/
-- Installe le
* Lance AVG AntiSpyware
-- menu Mises à jour
---- Clique sur le bouton Commencer la mise à jour
-- menu analyse onglet paramètres
---- dans la catégorie Rapports coche les cases
[X] Générer un rapport après chaque analyse
[X] Uniquement en cas de menace
---- Dans la catégorie Comment réagir ? sélectionne Quarantaine
* Quitte AVG anti-spyware
Note :
AVG anti-spyware est en version d'essai de 30 jours. Il sera toujours possible de l'utiliser après cette période mais il ne disposera plus de la protection résidente ni des mises a jour automatiques. Il faudra donc lancer manuellement la mise à jour et le scan.
- Si besoin un tutoriel http://www.malekal.com/tutorial_AVG_AntiSpyware.html
=> Redémarre ton PC en mode sans échec
-- Ce mode permet d'augmenter les chances de succès des manipulations qui vont suivre.
- Au démarrage de l'ordinateur "tapote" la touche F8 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
* A l'aide des touches de ton clavier descend jusque Mode sans échec puis valide par la touche [entrée]
-- Si le choix est proposé choisis le même nom d'utilisateur qu'en mode normal.
Note :
-- Windows démarrera avec le strict minimum nécessaire. Tu ne pourras pas te connecter ou utiliser certaines fonctions ou programmes.
-- L'affichage sera inhabituel avec par exemple des icônes plus grandes.
=> Lance Hijackthis
-- Clique sur Do a system scan only
---- Coche les cases correspondant à ces lignes
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\ccb\LOCALS~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [iconcache] c:\windows\vcp_temp\iconcache\icon.bat
O4 - HKLM\..\Run: [JunkDefaultElseNew] C:\Documents and Settings\All Users\Application Data\ACEPUREJUNKDEFAULT\closedart.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Freeford] C:\DOCUME~1\internet\APPLIC~1\CAKEMA~1\mp3 mess.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Yoono suggestions - C:\Program Files\Yoono Companion\Data\yoonoctxmenu.html
---- Clique sur Fix checked
-- Quitte Hijackthis
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected
* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner
=> Lance jv16-powertools
* Clique à gauche sur Preferences ensuite sur Language choisis French(français) clique sur Ok et Ok
* Clique sur Outil registre en haut sur Outils - Nettoyeur de registre
* Clique sur Continuer et Démarrer
* Le scan fini clique en haut sur Sélectionner >>> Sélection spéciale et Eléments qui peuvent être supprimés sans riques
* Clique en bas sur Supprimer puis Fermer
* quitte Jv16
=> Lance AVG AntiSpyware
* Menu analyse
-- Onglet Analyser
* clique sur analyse complète du système pour lancer le scan
* Le scan fini clique sur Appliquer toutes les actions
-- Clique sur Enregistrer le rapport >>> Enregistrer le rapport sous enregistre ce rapport sur ton bureau
* Fais un copier coller du contenu de ce rapport dans ta prochaine réponse
=> Redémarre en mode normal
=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site http://www.pandasoftware.fr/Activescan/Activescan.html
-- Clique sur l'image Analyser votre PC
-- Complète ou rempli les champs demandés (province et E-mail)
-- Clique sur l'image analyser gratuitement maintenant pour continuer
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur consulter le rapport (en haut) puis sur le bouton sauvegarder le rapport
-- Pour le retrouver facilement met le sur le bureau
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. je te conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- Si besoin tu trouveras un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368
=> Résultat
- Post les différents rapports obtenus
-- Panda online
-- AVG Anti-spyware
-- Un nouveau log Hijackthis (fait en mode normal)
-- Toutes questions, remarques, complément d'information et si une amélioration est constatée.
Bon courage a+ |
|
Revenir en haut de page |
|
|
farald
Inscrit le: 20 Mai 2006 Messages: 17
|
Posté le: 31 Oct 2006 à 11:10 Sujet du message: |
|
|
Bonjour,
Merci Laurent pour le détail
Par contre je vais pas pouvoir faire l'essai avant Lundi prochain car je ne suis pas au bureau cette semaine. Sinon je pense que je devrais y arriver, j'bosse dans l'informatique quand même. Même si je n'arrive même pas à protéger l'ordi du bureau. Mais bon il faut dire qu'à la maison c'est des trucs qui ne m'étaient jamais arrivé so....
Merci encore je te retiendrais au courrant si j'ai réussi ou si j'ai des questions...
Mike |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 01 Nov 2006 à 2:14 Sujet du message: |
|
|
Bonjour,
Pas de problème pour le délai. Je ou quelqu'un sera là pour répondre à d'éventuelles questions ou suite si besoin.
Bonne soirée, Bon Week-end et bon surf ! |
|
Revenir en haut de page |
|
|
farald
Inscrit le: 20 Mai 2006 Messages: 17
|
Posté le: 23 Nov 2006 à 12:09 Sujet du message: |
|
|
Je fais remonter le POST pour prévenir que je vais pas tarder à poster les logs...
Avec un peu de retard mais comme c'est pas mon PC j'ai pris mon temps^^
Quand mon analyse AVG sera finie (et c'est long ) je reviendrais éditer ce message.
Par contre j'ai bein peur de devoir annuler l'analyse qui est trop longue et qui m'empêche de bosser...
Ca craint ou pas ? |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|