Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 12 Aoû 2007 à 13:36 Sujet du message: ouverture intempestive de pubs |
|
|
j'ai firefox et depuis quelques semaines un grand nombre de fenetre s'ouvre avec le plus souvent des pubs qui se font passer pour des messages d'erreur ou d'avertissement de l'ordinateur s'ouvrent. " verifier si votre ordinateur n'est pas infecté " patati patata
ou " scan de votre systeme en cours " ...
c'est relativement ( très ) chiant surtout que ça ne le faisait pas avant.
Help!!
( et aussi au passage, si quelqu'un pouvait voir si j'ai pas des problemes dans mon hijackthis ou un truc comme ça lol )
|
|
Revenir en haut de page |
|
|
Ton père Invité
|
Posté le: 12 Aoû 2007 à 13:57 Sujet du message: |
|
|
Vérifie avant tout ton fichier hosts :
C:\WINDOWS\system32\drivers\etc\hosts
Il ne doit normalement contenir que :
127.0.0.1 localhost
(sans compter les lignes commentées par un #, bien entendu) |
|
Revenir en haut de page |
|
|
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 12 Aoû 2007 à 14:46 Sujet du message: |
|
|
oui il contient bien une seule ligne:
127.0.0.1 localhost plus toutes les lignes avant qui commencent par # |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 12 Aoû 2007 à 15:42 Sujet du message: |
|
|
Salut,
Tu as été infecté par un petit spyware. Nous allons essayer de l'éliminer ensemble.
- Télécharge Spybot Search&Destroy puis installe-le. Fait un scan et élimine tout ce que tu trouve.
- Redémarre en mode sans échec, élmine les fichiers suivants si ils sont encore présent (lance une recherche de fichier au cas ou je me tromperais de répertoire) :
C:\Windows\ISSM0064.DAT
C:\Windows\System32\lanbruns.exe
C:\Windows\Temp\ExtractDLL.dll
- Toujour en mode sans échec, lance CCleaner puis lance une nettoyage.
Une fois cela fait, redémarre ton PC en mode normal, fait un scan HijackThis et reposte nous le rapport ici. |
|
Revenir en haut de page |
|
|
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 12 Aoû 2007 à 20:19 Sujet du message: |
|
|
a l'installation de spybot ( que j'avais déja d'ailleur ) un message s'est affiché:
Citation: |
AdAware est installé sur votre machine.
Si vous avez activé l'option AdAware de rechercher à l'intérieur des archives, AdAware peut trouver des fichiers dans le dossier de Spybot-S&D. Spybot-S&D ne contient absolument pas de spyware, mais il crée des sauvegardes de tout ce que vous corrigez (jusqu'à ce que vous les retiriez de la liste des sauvegardes), et AdAware râle au sujet de ces sauvegardes. Vous pouvez en toute sécurité ignorer ces sauvegardes trouvées par AdAware. |
est-ce vraiment genant?
Dernière édition par remost le 13 Aoû 2007 à 12:42; édité 1 fois |
|
Revenir en haut de page |
|
|
Mastakilla
Inscrit le: 29 Aoû 2004 Messages: 1606 Localisation: Dans le 1337 (c'est un Dom-Tom)
|
Posté le: 12 Aoû 2007 à 20:35 Sujet du message: |
|
|
Non. _________________ |
|
Revenir en haut de page |
|
|
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 13 Aoû 2007 à 11:44 Sujet du message: |
|
|
comment fait-on pour redémarrer en mode sans echec?? au démarage de l'ordi ça défile trop vite |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 13 Aoû 2007 à 12:40 Sujet du message: |
|
|
remost a écrit: |
comment fait-on pour redémarrer en mode sans echec?? au démarage de l'ordi ça défile trop vite |
Pour redémarrer en mode sans echec, tu as trois solutions :
- Soit tu appuye sur la touche F8 juste après le premier écran avec la marque de ton pc ou de ta carte mère
- Soit tu va dans démarrer -> executer. Tape msconfig, rend toi dans l'onglet BOOT.ini et coche la case /SAFEBOOT. ATTENTION : pense a bien le désactiver après car ton PC redémarrera tout le temps en mode sans échec!
- Soit pendant le chargement de Windows, tu fait un reset de ton PC (méthode bourrin) |
|
Revenir en haut de page |
|
|
firkraag Dépanneur
Inscrit le: 17 Aoû 2006 Messages: 336 Localisation: Paris
|
Posté le: 13 Aoû 2007 à 13:09 Sujet du message: |
|
|
mickael44 a écrit: |
- Soit pendant le chargement de Windows, tu fait un reset de ton PC (méthode bourrin) |
Méthode ULTRA BOURIN |
|
Revenir en haut de page |
|
|
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 13 Aoû 2007 à 13:22 Sujet du message: |
|
|
voila j'ai fais ce que vous avez dit et j'ai refait un hijackthis:
cela dit, j'ai toujours ces maudites pubs qui s'affichent
:twisted: :twisted: :twisted: |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 13 Aoû 2007 à 14:33 Sujet du message: |
|
|
Salut,
L'analyse Spybot avait-elle présenté quelques traces ?
Avait-tu trouvé les fichier comme je te l'avais dit ?
A première vue, ton log HijackThis ne présente plus rien de bien méchant, donc soit il ne reste que des traces, soit c'est bien caché.
Télécharge FSecure BlackLight.
Lance-le, accepte les conditions d'utilisation puis clique sur Scan.
Une fois le scan effectué, ne lance pas de nettoyage et quitte le logiciel. Un fichier texte va apparaitre dans le dossier ou sera le logiciel, ouvre le et copie le contenu ici. |
|
Revenir en haut de page |
|
|
remost
Inscrit le: 20 Fév 2007 Messages: 20
|
Posté le: 13 Aoû 2007 à 14:39 Sujet du message: |
|
|
oui elle avait présenté quelques petits trucs mais presque exclusivement des cookies. je teste ton truc |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|