Bonsoir,
Alors voilà j'ai des pages de pubs intempestives qui s'affichent dès que je vais sur internet. en plus, mon PC rame de plus en plus. Est-ce quelqu'un peut m'aider? Par avanc merci.
-----
Bonsoir,
Alors voilà j'ai des pages de pubs intempestives qui s'affichent dès que je vais sur internet. en plus, mon PC rame de plus en plus. Est-ce quelqu'un peut m'aider? Par avanc merci.
Bonjour,
Consulte je te prie la procédure préliminaire du forum.
Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Bonjour Yoda,
Alors voilà, tu trouveras comme demandé les rapports en pièces-jointes. Merci de venir en aide à un jeune padawan.
Salut,
Cherche ce programme I:\Program Files\trend micro\Big Boss.exe double-clique dessus
puis clique sur Do a system scan only , coche ces lignes, ferme les fenetres actives et clique
sur Fixchecked:
Ensuite télécharge et installe Malwarebytes' Anti-MalwareCode:O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - I:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - I:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "I:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Omnipage] I:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [iTunesHelper] "I:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Picasa Media Detector] I:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKCU\..\Run: [wirad] "i:\windows\system32\wirad.exe" wirad O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.0.lnk = I:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Color Calibration.lnk = ? O4 - Global Startup: MagicTune 3.5.lnk = ?
Fait un scan rapide,coche puis clique sur Supprimer la sélection
Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.
Aide en images.
Ok,
Alors je dois bien avouer que j'ai fait un peu de ménage ce matin dans les programmes (désinstaller certains programmes je veux dire) et donc il y a deux trois fichiers qui n'apparaissaient pas (notamment yahoo...) dans la liste du programme BigBoss.exe. Je ne sais pas si cela à une réelle importance ou quoi? Sinon je te poste le rapport. Et puis merci de prendre du temps pour m'aider, c'est drôlement sympa.
Télécharge et installe >UsbFix< de C_XX & El Desaparecido
Branche tes sources de données externes à ton PC : clé USB,
disque dur externe,etc susceptible d'avoir été infectés mais sans les ouvrir
- Double clique sur le raccourci UsbFix présent sur ton bureau .
- Choisis l'option 2 ( Suppression )
- Ton bureau va disparaitre et le pc redémarrera,c'est normal.
- Au redémarrage ,UsbFix scannera ton pc,laisse-le travailler.
- A la fin poste le rapport UsbFix.txt qui apparaitra.
- Le rapport UsbFix.txt est en outre sauvegardé a la racine du disque.( C:\UsbFix.txt )
Note : "Process.exe", un composant de l'outil,est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Ensuite tu peux aussi changer d'antivirus,> AntiVir (tuto)< est bien meilleur qu'avast.
Il est en français et tout aussi gratuit.
Si tu changes d'av ce qui est souhaitable, désinstalle avast avant l'installation d'AntiVir.
Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème poste le rapport.
Clique ici pour télécharger la dernière version.
Alors voilà le rapport.
Et je me penche sur Antivir en remplacement d'Avast.
Hop, je reviens vers vous suite à l'installation d'Antivir. Je vous poste le rapport suite au contrôle système intégral.
Ok c'est cool. On peut supprimer les outils qui nous ont servi à la procedure.
Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
Enregistre-le sur ton Bureau
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste le rapport C:\TCleaner.txt
NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.
Ok, merci beaucoup. Par contre je n'arrive pas à mettre la main sur le rapport TCleaner.txt. Et comme je suis sous XP il n'y a pas de recherche par "texte".
Le fichier est dans le disque à la racine du disque C. de toutes façons c'est facultatif
Un compte limité accroit la sécurité
Les mises à jour des programmes aussi
Comment reconnaitre et éviter les programmes piégés
Les dangers du P2P
@+
Un grand merci à vous Yoda et Marlow pour votre temps et vos explications.
Bonne soirée.
Bonsoir,
Alors je reviens vers vous suite au dernier contrôle système intégral de mon PC que je poste en copie. Je ne comprends pas pourquoi j'ai deux "avertissements" concernant ADSPY/Rabio.DB et SPR/Destart.A. Qu'est ce que c'est, des virus? Sinon j'ai des fichiers "cheval de Troie" en quarantaine. Qu'est ce que je suis censé en faire? Les supprimer? Merci de me venir à nouveau en aide.
En ce qui concerne le scan de MBAM c'est bien d'avoir contrôler ton ordi
cela dit tu devais être pollué de pubs intempestives qui te signalaient une
infection. Si tu avais lu le lien Comment reconnaitre et éviter les programmes piégés
tu n'aurais pas eu cette infection par l'adware Navipromo.
Pour ce qui est du scan AntiVir, il te signale des outils inhabituels et pouvant causer
des problemes tels : restart.exe, destiné à redémarrer l'ordi (?)
Quant à l'autre c'est surement un programme tiers auquel tu devras faire attention
si tu devais installé le logiciel dans lequel il a été trouvé.
Marlow,
Tu me dis "...quant à l'autre c'est surement un programme tiers auquel tu devras faire attention
si tu devais installé le logiciel dans lequel il a été trouvé."
Peux-tu être plus explicite? Je vois pas ce que tu veux dire.
Je n'utilise pas ce logiciel mais AntiVir te signale qu'il contient un programme tiers (en plus)C:\Big Boose\montage vidéo\vIRTUALdUB\VirtualDubMOD_1.5.10.2_b2540_Fr.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Rabio.DB
peut-être un adware (pollueur en pubs). Il l'a supprimé.