Je suis victime d'infections publicitaires notemment celuit nommé CID! qui commence d'ailleur à me donner de l'urticaire!!! lol. pouvez vous m'aidez SVP? Je suis au bord d'une depression informatique!! MDR!
Merci beaucoup!
-----
29/08/2007, 22h40
#2
invitebf5cd8b2
Date d'inscription
janvier 1970
Messages
4 539
Re : Publicités!!!
Bonsoir velvetmind,
1. Lance Hijackthis, clique sur Do a system scan only et coche les lignes suivantes :
O4 - HKLM\..\Run: [Browse road once live] C:\Documents and Settings\All Users\Application Data\surfantebrowseroad\curbca sh.exe
Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):
Code:
C:\Documents and Settings\All Users\Application Data\surfantebrowseroad
Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
Clique sur le boutton rouge Moveit!.
Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse
Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
Cela va créer un dossier clean.
Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clique sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
4. Crées un fichier avec le bloc note et colle ce texte dedans :
Code:
@ECHO OFF
dir %Windir%\tasks /a h > files.txt
notepad files.txt
del /q files.txt
exit
- Dans le menu "Fichier":"Enregistrer sous"
- Enregistrer dans : Bureau
- Nom du fichier : findjob.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier findjob.bat : une fenêtre va s'ouvrir rapidement, c'est normal. Sauvegarde sur ton Bureau le fichier files.txt qui apparaît et poste le en pièces jointes.
Poste moi le rapport de Clean, le fichier files.txt ainsi qu'un nouveau rapport hijackthis.
Bonne soirée
Cyrrus
30/08/2007, 16h07
#3
invite14e6f640
Date d'inscription
janvier 1970
Messages
5
Re : Publicités!!!
Merci pour votre reponse. Voici les fichiers...
30/08/2007, 17h41
#4
invitebf5cd8b2
Date d'inscription
janvier 1970
Messages
4 539
Re : Publicités!!!
Bonjour velvetmind,
As tu toujours des pubs CID ? des pubs tout court ?
Fais un scan en ligne Kaspersky avec Internet Explorer :
Clique sur
Clique maintenant sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Clique sur Suivant.
Choisis par la suite l'analyse du Poste de travail
Sauvegarde en cliquant sur enregistrer-sous, choisis Bureau et dans Type choisis Fichier texte ( .txt ) puis poste le rapport généré en fin d'analyse.
AIDE :Configurer le contrôle des ActiveX Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Poste moi le rapport en pièces jointes.
Bonne journée
Cyrrus
Aujourd'hui
A voir en vidéo sur Futura
03/09/2007, 17h19
#5
invite14e6f640
Date d'inscription
janvier 1970
Messages
5
Re : Publicités!!!
Bonjour,
Merci beaucoup pour votre aide, je n'ai plus de publicités. Je peux enfin surfer sans être derangé par ce genre de harcellements commerciales!! Cool
Voici le rapport de KAPERSKY:
(P.S: Apparemment j'ai l'air d'être infecté est-grave?)
03/09/2007, 21h22
#6
invitebf5cd8b2
Date d'inscription
janvier 1970
Messages
4 539
Re : Publicités!!!
Bonsoir velveltmind,
Il reste des bouts. Pour les fichiers trouvés la majorité sont les cracks/hacks que tu as toi même téléchargé...
Refais la manip avec OTMoveit pour ce dossier :
Code:
C:\Documents and Settings\TEIXEIRA-EMMANUEL\Application Data\Inside defy acid
Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
Cela va créer un dossier clean.
Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clique sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Bonne soirée
Cyrrus
04/09/2007, 09h05
#7
invite14e6f640
Date d'inscription
janvier 1970
Messages
5
Re : Publicités!!!
Bonsoir,
Merci beaucoup pour votre reponse.
Voici le rapport demandé:
04/09/2007, 21h35
#8
invitebf5cd8b2
Date d'inscription
janvier 1970
Messages
4 539
Re : Publicités!!!
Bonsoir velvet,
Tout est ok à mon sens
Lis bien le dossier de prevention pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés.
Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.
Bonne soirée
Cyrrus
05/09/2007, 09h09
#9
invite14e6f640
Date d'inscription
janvier 1970
Messages
5
Re : Publicités!!!
Bonjour,
Merci beaucoup pour votre aide je n ai plus de soucis, vous fait du super boulot! Je vous souhaite une bonne continuation et a bientot puor mon prochain probleme! lol.