|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
bonjour, je suis victime d'un virus a la limite du spectaculaire.
lorsque j'ouvre une page qui contient de la pub, a la fin du chargement de la page, je constate (en regardant la barre d'etat) que mon pc essaie de se connecter sur un site yieldmanager.com qui detecte toutes les bannieres publicitaires de la page web et les remplace par d'autres pubs commerciales du genre "Felicitations, vous etes le 99999eme visiteur, etc." Ces pubs qui sont tres flashy et agacent les yeux, se superposent aux pubs initiales (les vraies) Ca me fait cela sur tous les sites que je visite aidez moi svp, ca me pourrit ma connexion car ce virus me joue des tours comme en bloquant toutes les pages venant de google, ou en ouvrant un nouvel onglet sur mon navigateur, ou bien en crashant tout simplement mon navigateur ou encore en utilisant 100% de mon CPU, ce qui me force a redemarrer mon PC. ps : j'ai attrapé ce virus en voulant ouvrir un fichier exe "Plus belles photos Reuters 2007.exe" telechargé via un torrent. |
|
|
00
|
|
|
#2 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour,
Peux tu poster un rapport Hijackthis ? Tu peux suivre le tuto de Manumation : http://www.developpez.net/forums/sho...d.php?t=530859 Ces infections de pub peuvent avoir plusieurs causes. Avec le rapport, il sera possible de te dire quel outil utiliser ? |
|
|
00
|
|
|
#3 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
rlgrand, Voici mon rapport HiJackThis
Code :
|
||
|
|
00
|
|
|
#4 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Tu vas utiliser SDFix téléchargeable à :
http://downloads.andymanchesta.com/R...ools/SDFix.exe Tu installes le logiciel et note bien à quel endroit tu l'as installé. Il faut que tu redémarres en mode sans échec. Tu lances le logicel avec RunThis.bat dans le dossier de SDFix. Tu postes le rapport et un log hijackthis pour qu'on voie le résultat. Il faudra après faire le nettoyage |
|
|
00
|
|
|
#5 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
Bonjour rlgrand,
Voici le rapport de SDFix (1/2) car trop long : Code :
|
||
|
|
00
|
|
|
#6 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
Suite SDFix (2/2)
Code :
|
||
|
|
00
|
|
|
#7 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
Log de HiJackThis :
Code :
|
||
|
|
00
|
|
|
#8 | |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour,
Ce n'est pas le bon rapport. As-tu bien utilisé le lien donné ? Le rapport est du style : Citation:
SDFix est bien à lancer à partir du mode sans échec. Suis les indications. Le rapport apparaitra après redémarrage de l'ordinateur, sous ta session. Tu le sauvegardes alors. Après, tu lances Hijackthis. A+. |
|
|
|
00
|
|
|
#9 | ||||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
ok rlgrand, j'ai relance le rapport
voici le nouveau rapport SDFix Code :
Code :
|
||||
|
|
00
|
|
|
#10 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour, lidouka
On a fait un aps en avant. Tu vas télécharger ComBoFix. http://download.bleepingcomputer.com/sUBs/ComboFix.exe On va le passer une première fois pour rechercher les infections. Lance Combofix.exe et suis les invites. Une fois le scan fini, un rapport va apparaitre. Copie/colle ce rapport dans ta prochaine réponse. Si tu ne le trouves pas, il est à C:\ComboFix.txt. Salut. |
|
|
00
|
|
|
#11 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
rlgrand, voici le log de ComboFix
Code :
|
||
|
|
00
|
|
|
#12 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Je regarde le rapport et je t'envoie le script demain.
A+ |
|
|
00
|
|
|
#13 |
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
ok rlgrand
a demain et merci de ton aide |
|
|
00
|
|
|
#14 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour, Lidouka
Le script CFScript.txt en pièce jointe est à enregistrer sur le bureau ( l'icone de combofix doit aussi s'y trouver, sinon, tu relécharges combofix et tu l'enregistres aussi sur le bureau ). Glisse/dépose le script sur ComBoFix. Tu suis les invites. Ton bureau va disparaître à plusieurs reprises. Normal. Une fois le scan achevé, tu enregistres le rapport et tu le postes avec un rapport Hijackthis. On passe après au nettoyage. Salut. |
|
|
00
|
|
|
#15 | ||||
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
bonjour rlgrand, content de te lire :-)
rapport comboFix Code :
Code :
|
||||
|
|
00
|
|
|
#16 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour,
Comment se comporte le PC ? |
|
|
00
|
|
|
#17 |
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
Apres une serie de tests, je peux dire desormais que le PC se comporte bien, tres bien meme.
dans ton avant dernier post tu disais que nous allions proceder a un nettoyage. ca tient toujours ? sinon, je te remercie chaleureusement de m'avoir accompagne durant ces derniers jours. c'est vraiment sympa. |
|
|
00
|
|
|
#18 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Content pour toi.
Fais attention désormais avec le torrent ( surtout les cracks ).Vu que le problème est réglé, on peut passer au nettoyage . 1 - Passe CCleaner ( a surtout faire nettoyage fichiers temp et registre ). 2 - Par précaution, tu vas utiliser MalwareBytes pour vérifier si il ne reste pas de trace de virus ( et dans le système volume information en particulier ). http://www.malwarebytes.org/mbam.php Tu mets à jour la définition des virus. Tu détectes sous windows et désinfecte en mode sans échec. Si il n'y a pas de souci, pas la peine de poster le rapport. 3 - Pourrais-tu me dire quel est sur ton PC le lecteur E ? A+ |
|
|
00
|
|
|
#19 |
|
Candidat au titre de Membre du Club
![]() Inscription : novembre 2002 Messages : 71 ![]() |
rlgrand, je n'ai pas de lecteur E, mais un F (amovible) qui est ma cle USB
j'ai un seul disque : le C sinon, tu peux detailler la 2eme phase avec MalwareBytes stp ? je n'ai pas bien compris |
|
|
00
|
|
|
#20 | |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
1) Pour MalwareBytes, tu n'as besoin de le lancer en mode sans échec ( 2eme passage uniquement) uniquement si il a détecté une infection.
Lances alors le scan en MSE et nettoie ( remove selected ). 2) Si je te pose la question pour le lecteur E:, c'est par rapport au rapport combofix : Citation:
3) Désactive la restauration système, puis réactive la pour créer un point de restauration propre. Si MalwareBytes ne donne rien, je pense que c'est terminé. Balise : ![]() A +. |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com