bonjour !
j'ai plein de fenêtres intempestives ( cid )de pubs de casino etc est-ce que quelqu'un peut m'aider à enlever ça
merci d'avance
-----
bonjour !
j'ai plein de fenêtres intempestives ( cid )de pubs de casino etc est-ce que quelqu'un peut m'aider à enlever ça
merci d'avance
Bonjour Pinus,
Bienvenue sur Futura
Bonne journéeConsulte je te prie la procédure préliminaire du forum.
Note : Effectue ce qui est demandé, mais ne fais pas la partie optionnelle avec Rootkit Unhooker, c'est à dire le point 4 du dossier.
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
Cyrrus
merci cyrrus
voici les rapports diaghelp et hijackthis
Bonjour Pinus,
Il fallait posté dans ton sujet, et non en créer un nouveau.
1. Lance Hijackthis, clique sur Do a system scan only, et coche les lignes suivantes :
Clique sur Fix Checked.Code:O4 - HKLM\..\Run: [thiswaitbold4] C:\Documents and Settings\All Users\Application Data\Comp Bat This Wait\test kind.exe O4 - HKCU\..\Run: [burnwindow] C:\DOCUME~1\PAIN\APPLIC~1\IDOLAI~1\soft city safe.exe
2.3. Supprime les dossiers suivants :
- Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
- Cocher la case : Afficher les fichiers et dossiers cachés
- Décocher la case : Masquer les extensions des fichiers dont le type est connu
- Décocher la case : Masquer les fichiers protégés du système d'exploitation
- cliquer sur "Appliquer"
- cliquer sur le bouton "Appliquer à tous les dossiers" / OK
4.Code:C:\Documents and Settings\All Users\Application Data\Comp Bat This Wait C:\Documents and Settings\PAIN\Application Data\IDOLAI (...quelque chose, le nom est tronqué)5.Crées un fichier avec le bloc note et colle ce texte dedans :
- Dans le menu "Fichier":"Enregistrer sous"Code:@ECHO OFF dir %Windir%\tasks /a h > files.txt notepad files.txt del /q files.txt exit
- Enregistrer dans : Bureau
- Nom du fichier : findjob.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier findjob.bat : une fenêtre va s'ouvrir rapidement,c'est normal.Poste moi :Télécharge AVG Anti-Spyware
- Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
- Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
- Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
- Du mode Sans Échec, lance AVG Anti-Spyware,
- Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
- Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
- AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
- Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
- Un nouveau rapport Hijackthis
- Le rapport de AVG AS
- Le fichier files.txt
Bonne soirée
Cyrrus
Discussions fusionnées.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Bonjour Cyrrus,
Voici les nouveaux rapports demandés hier
Bonjour Pinus,
1. Crées un fichier avec le bloc note et colle ce texte dedans :
- Dans le menu "Fichier":"Enregistrer sous"Code:@echo off cd C:\WINDOWS\Tasks attrib -r -s -h AED91F8F918A8FA3.job del AED91F8F918A8FA3.job exit
- Enregistrer dans : Bureau
- Nom du fichier : remlop.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier remlop.bat : une fenêtre va s'ouvrir rapidement,c'est normal.
2.3. Supprime le dossier suivant (en mode sans échec s'il résiste) :Et voila, un nouveau point de restauration qui est à priori propre
- Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
- Coche la case "Désactiver le système de restauration..."
- Décoche la case "Désactiver le système de restauration..."
4. Lance Hijackthis, et coche la ligne suivante :Code:C:\Documents and Settings\PAIN\Application Data\IDOLAI (...quelque chose, le nom est tronqué)
Clique sur Fix Checked.Code:O4 - HKCU\..\Run: [burnwindow] C:\DOCUME~1\PAIN\APPLIC~1\IDOLAI~1\soft city safe.exe
5.Poste moi un nouveau rapport Hijackthis, ainsi que le rapport de clean.Télécharge sur ton bureau : http://www.malekal.com/download/clean.zipClean va travailler.
- Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
- Cela va créer un dossier clean.
- Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
- Double-clique sur clean. Cela va ouvrir une fenêtre noire.
- Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Bon Dimanche
Cyrrus
je n'ai pu trouver le fichier IDOLAI donc j'ai suivi la phase suivante voici le nouveau rapport
Re,
Oki.
Clean va travailler.
- Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
- Double-clique sur clean. Cela va ouvrir une fenêtre noire.
- Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Où en sont les symptômes ?
Bonne soirée
Cyrrus
voici le nouveau rapport clean
pour l'instant les fenêtres CID ne s'ouvrent plus !
merci !
voici le nouveau rapport clean
voici mon dernier rapport
Bonjour CYRRUS,
J'espère que mes envois ne te sont pas trop embrouillés car pour moi c'est assez dur à déchiffrer.
Mais j'y arrive et merci encore de ta patience! Pour l'instant cid ne se manifeste plus et c'est encourageant, si tu peux me dire comment terminer ces manoeuvres
pour le boulot
Pinus
Bonsoir Pinus,
On va vérifier une dernière fois que rien en reste.
Bonne soiréeTélécharge Dr Web Cure it
- Double clique sur drweb-cureit.exe puis sur Analyse. Accepte le scan rapide en cliquant sur Ok.
- Le programme va scanner la mémoire ton pc. Clique sur Oui pour supprimer ce qu'il te trouve. Cela ne devrai pas prendre longtemps.
- Une fois cela fait, clique sur Tous les disques durs.
- Clique sur la flèche verte à droite, en dessous du logo. Le scan va démarrer.
- Choisis "Oui pour tous" s'il te demande de nettoyer/déplacer (cure/move) les fichiers trouvés.
- Une fois le scan finis, tu devrais pouvoir cliquer sur cette icône =>
- Clique ensuite sur l'icône suivant et sélectionne "Move incurable".
- Une fois cela fait, fait Fichier - Enregistrer le rapport.
- Sauvegarde le rapport sur ton Bureau. Il devrait se nommer DrWeb.csv.
- Redemarre ton ordinateur, car des fichiers peuvent necessiter un redemarrage pour être supprimés.
- Poste le rapport en pièces jointes (pense à renommer DrWeb.csv en DrWeb.txt).
Cyrrus
bonjour Cyrrus voici mon rapport DrWeb.txt
Bonsoir Pinus,
Et voila, un nouveau point de restauration qui est a priori propre
- Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
- Coche la case "Désactiver le système de restauration...
- Décoche la case "Désactiver le système de restauration..."
Bonne soiréeLis bien le dossier de prevention pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés.
Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.
Maintenant que ton ordinateur est désinfecté, tu as aussi la possibilité de nous aider à poursuivre les créateurs de ces malwares en justice en déposant un témoignage de ton infection sur Malware Complaints.
Pour cela, rends-toi sur Malware Complaints, et inscris-toi sur le forum.
Poste une réponse (en cliquant sur Post reply) dans ce type d'infection : Autres infections.
Tu as été infecté par : Lop
Aide-toi des règles de Malware Complaints pour formater ton message.
Merci de ton aide
Cyrrus
merci pouir tout cyrrus pour le dépot de plainte c'est compliqué pour moi pour lm'instant mais je vais être attentif merci encore et bon courage et bonne soirée
amitiés