OVH Cloud OVH Cloud

publicites douteuses

33 réponses
Avatar
Bonjour,

je recherche des infos pour remedier a ceci >>
http://www.secuser.com:80/communiques/2006/061225_publicites_douteuses.htm

Je recois exactement les memes fenetres de pubs douteuses, mais cet
arcticle ne donne pas le remede, alors si quelqu'un a une infos a ce
sujet je suis preneur.
Le passage de Ad-Aware + McAfee + A-Squerd restent sans effet.
Merci de votre aide.

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net

10 réponses

1 2 3 4
Avatar
Jacquouille la Fripouille
*Bonjour Luc*
Dans news:%, tu as tapoté sur ton
clavier pour écrire :


[soupirs]
On t'a *déjà* expliqué

http://groups.google.fr/group/microsoft.public.fr.windowsxp/browse_frm/thread/6c00a48085714fa9/19c2536b0cbba79e?lnk=st&q=&rnum=1&hl=fr#19c2536b0cbba79e


%-(
On est resté dans une impasse sur le fil auquel tu te réfères et qui est
parti en eau de boudin, parce que dans un des 1ers posts j'avais écrit
par erreur "mode sans échec" au lieu de mode normal. D'où le quiproquo.

Un exemple d'éradication d'un troyen donné par Symantec :
http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-download.trojan.html?Open
et tu lis les instructions de suppression.
Un autre :
http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-download.trojan.html?Open

Bon, en cas de non-désactivation de la resto de système, il est
effectivement vraisemblable que le malware ne devrait redevenir actif en
mode normal que si l'on revient à un point de resto antérieur qui le
contient.
Mais les ad-aware, spybot, AV etc. vont continuer à couiner, car ils
repèreront bien les clés de registre vérolées des points de resto
antérieurs contaminés.
Moi j'ai compris ça comme ça. %-(
--
Jacquouille la Fripouille

Avatar
j
Bonjour à tous !

Alors cher @nthony, ns allons faire de la haute voltige ensemble ;-)

Je te conseille d'imprimer ce message pour faciliter tes manip' ultérieures
!


1/ installe AVG AntiSpyware 7.5 qui se trouve là --»

http://www.ewido.net/en/download/

Après avoir lancé AVG AS, clic / MAJ puis ferme AVG AS .



2/ télécharge BFU ( Brute Force Uninstaller ) ---»

http://www.spywareinfo.com/~merijn/programs.php

Crée un nouveau dossier directement sur le C: et nomme le BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier [C:BFU]

Ouvre le Bloc notes [ via Ts les programmes --» Accessoires --»
Bloc-notes ] pour y copier ceci :


RegDeleteKey
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallhxrcbuuexy
RegDelValue HKLMSoftwareMicrosoftWindowsCurrentVersionRun|hxrcbuuexy
RegDelValue HKCUSoftwareMicrosoftWindowsCurrentVersionRun|hxrcbuuexy
FileDelete %SYSDIR%hxrcbuuexy_navup.dat
FileDelete %SYSDIR%hxrcbuuexy_navps.dat
FileDelete %SYSDIR%hxrcbuuexy_nav.dat
FileDelete %SYSDIR%hxrcbuuexy.dat
FileDelete %SYSDIR%hxrcbuuexy.exe


Enregistre le dans: C:BFU
-Nom du fichier : aftermath.bfu [ l'extension *doit* absolument être .bfu ]
-Type du fichier : tous les fichiers
- puis clic / Enregistrer et ferme le Bloc-notes



3 / Redémarre * en mode sans échec * avec F8 (pour 2 manip' a et b )
_ a/ Démarre BFU avec un double-clic/ BFU.exe (du dossier C:BFU)

Sous Scriptline to execute copie-colle cette ligne :


c:bfuaftermath.bfu


Puis clic / Execute --» patiente --»

Attends que Complete script execution apparaisse puis clic /OK.
--» puis Clic/ Exit pour fermer BFU.


_ b/ Lance AVG AS puis choisis l'onglet Analyse --» puis l'onglet Paramètres

Sous " Comment réagir ? "--» clic / Actions recommandées et choisis
Quarantaine

Reclic sur l'onglet Analyse puis lance une Analyse complète du système.

Si un fichier infecté est détecté en fin d'analyse --»
Clic / Appliquer toutes les actions

NB : Clic / Enregistrer le rapport puis / Enregistrer le rapport sous
[ par exemple sur ton bureau = fichier texte ]


4 / Redémarre * en mode normal *

Cela devrait suffire ...


5/ Ds ton prochain message, sois gentil, mets-nous :

_ le rapport d'AVG AS 7.5 [ cf. fichier texte sur ton bureau ]

_ un nouveau log Hijackthis

_ un nouveau rapport de FSecure Blacklight


Prends ton temps pour * bien * faire ces manip' ds l'ordre chronologique ...
et Coooool .... ok ?

Bon Réveillon qd même :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://msmvps.com/blogs/docxp/archive/2005/08/23/63864.aspx
Avatar
j
Bon dernier Dimanche 2006 à tous !

"@nthony" a écrit dans le message
news:

Bonjour,
et 3 rapports pour la 4, 1 café et l'addition... :oÞ :')

Bonne analyse, et bon reveillon :-Z


Salut @nthony

nb: tu aurais pu les copier-coller tes pj et au moins dire si les
intempestifs étaient aussi fréquents :o)

Bon, il y a déjà cette saleté de Winfixer qui est passée à la casserole ...

*Avant de revoir le script pour BFU, es-tu sûr de bien l'avoir copié ..
sinon, il faut que je le revoie ...
ce qui peut attendre l'année prochaine lol

* Ds ta liste de programmes ( Panneau de config' --» Ajout Supp') n'as-tu
pas un intrus ??

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.microsoft.com/france/windowsvista/default.aspx

Avatar
Il se trouve que a formulé :
Bon dernier Dimanche 2006 à tous !

"@nthony" a écrit dans le message
news:

Bonjour,
et 3 rapports pour la 4, 1 café et l'addition... :oÞ :')

Bonne analyse, et bon reveillon :-Z


Salut @nthony

nb: tu aurais pu les copier-coller tes pj et au moins dire si les
intempestifs étaient aussi fréquents :o)

Bon, il y a déjà cette saleté de Winfixer qui est passée à la casserole ...

*Avant de revoir le script pour BFU, es-tu sûr de bien l'avoir copié ..
sinon, il faut que je le revoie ...
ce qui peut attendre l'année prochaine lol

* Ds ta liste de programmes ( Panneau de config' --» Ajout Supp') n'as-tu pas
un intrus ??


Salut,

j'ai pourtant bien mis les 3 rapports dans mon dernier post.
J'ai effectivement bien copier/coller le script pour BFU, et apres
verif dans mes programmes, il n'y a aucun intrus dedans.
L'arrivée des fentres de pub est alléatoire, par moment je vais en
avoir et a d'autre moment non. c'est le cas ce matin ou depuis 9h00 que
je suis connecté, je n'en ai recu que 2,( 2 de trops me diras tu).

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net


Avatar
j
re'

"@nthony" a écrit dans le message
news:

j'ai pourtant bien mis les 3 rapports dans mon dernier post.
J'ai effectivement bien copier/coller le script pour BFU, et apres verif
dans mes programmes, il n'y a aucun intrus dedans.
L'arrivée des fentres de pub est alléatoire, par moment je vais en avoir
et a d'autre moment non. c'est le cas ce matin ou depuis 9h00 que je suis
connecté, je n'en ai recu que 2,( 2 de trops me diras tu).


Si c'est 2 au lieu de 10 c'est déjà ça ;-)

[ J'attends le résultat de ma copine jeanne d'un autre NG ]

à suivre!
--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous

Avatar
a formulé ce dimanche :
re'

"@nthony" a écrit dans le message
news:

j'ai pourtant bien mis les 3 rapports dans mon dernier post.
J'ai effectivement bien copier/coller le script pour BFU, et apres verif
dans mes programmes, il n'y a aucun intrus dedans.
L'arrivée des fentres de pub est alléatoire, par moment je vais en avoir et
a d'autre moment non. c'est le cas ce matin ou depuis 9h00 que je suis
connecté, je n'en ai recu que 2,( 2 de trops me diras tu).


Si c'est 2 au lieu de 10 c'est déjà ça ;-)

[ J'attends le résultat de ma copine jeanne d'un autre NG ]

à suivre!


Bonjour,

des nouvelles pour mon soucis?

j'ai apresent des pubs de banques genre "Cofidis" :'(
je scan avec adaware, suprime les objet indesirable mais cela reviens
:-@

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net


Avatar
@nthony a couché sur son écran :
a formulé ce dimanche :
re'

"@nthony" a écrit dans le message
news:

j'ai pourtant bien mis les 3 rapports dans mon dernier post.
J'ai effectivement bien copier/coller le script pour BFU, et apres verif
dans mes programmes, il n'y a aucun intrus dedans.
L'arrivée des fentres de pub est alléatoire, par moment je vais en avoir
et a d'autre moment non. c'est le cas ce matin ou depuis 9h00 que je suis
connecté, je n'en ai recu que 2,( 2 de trops me diras tu).


Si c'est 2 au lieu de 10 c'est déjà ça ;-)

[ J'attends le résultat de ma copine jeanne d'un autre NG ]

à suivre!


Bonjour,

des nouvelles pour mon soucis?

j'ai apresent des pubs de banques genre "Cofidis" :'(
je scan avec adaware, suprime les objet indesirable mais cela reviens :-@


RE-

une info supplementaire.... j'avais ce programme d'installer dans
"ajout/Suppression de progr" >>> "MetaFrame prestation server web
client for win 32" que je viens de desinstaller car suspect a mon gout.
Cela vous dit qque chose?

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net



Avatar
jackie
re'

"@nthony" a écrit dans le message
news:

Bonjour,

des nouvelles pour mon soucis?

j'ai apresent des pubs de banques genre "Cofidis" :'(
je scan avec adaware, suprime les objet indesirable mais cela reviens :-@


Non pas de nouvelles de Jeanne .. ses enfants sont là jusqu'à demain ..

*En attendant :

1/ as-tu fait des scan' *en mode sans échec avec prise en charge du réseau*
avec toute l'artillerie ??

_ http://webscanner.kaspersky.fr/

_ " notre " http://safety.live.com/site/fr-FR/default.htm MSft

_ http://housecall60.trendmicro.com/en/start_corp.asp

_ http://www.bitdefender.fr/bd/site/page.php# --»

Online scanner ds le § kit utilisateur individuel

2/ regarde la gestion de la Protection dynamique d'IE7 --»

http://www.microsoft.com/france/windows/ie/ie7/about/features/default.mspx

à suivre :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php#

Avatar
jackie a formulé la demande :
re'

"@nthony" a écrit dans le message
news:

Bonjour,

des nouvelles pour mon soucis?

j'ai apresent des pubs de banques genre "Cofidis" :'(
je scan avec adaware, suprime les objet indesirable mais cela reviens :-@


Non pas de nouvelles de Jeanne .. ses enfants sont là jusqu'à demain ..

*En attendant :

1/ as-tu fait des scan' *en mode sans échec avec prise en charge du réseau*
avec toute l'artillerie ??

_ http://webscanner.kaspersky.fr/

_ " notre " http://safety.live.com/site/fr-FR/default.htm MSft

_ http://housecall60.trendmicro.com/en/start_corp.asp

_ http://www.bitdefender.fr/bd/site/page.php# --»

Online scanner ds le § kit utilisateur individuel

2/ regarde la gestion de la Protection dynamique d'IE7 --»

http://www.microsoft.com/france/windows/ie/ie7/about/features/default.mspx

à suivre :o)



Bonjour,

"1/ as-tu fait des scan' *en mode sans échec avec prise en charge du
réseau* avec toute l'artillerie ??"

Oui avec desactivation de la surveillance du system,
--->>resultat ad-aware = 18 objet, que j'ai supprimé mais toujours des
pubs ce matin
--->>resultat Mcafee derriere ad-aware = 0

"2/ regarde la gestion de la Protection dynamique d'IE7"

Mon IE7 est bien parametré de ce coté là également.

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net


Avatar
jackie a formulé la demande :
re'

"@nthony" a écrit dans le message
news:

Bonjour,

des nouvelles pour mon soucis?

j'ai apresent des pubs de banques genre "Cofidis" :'(
je scan avec adaware, suprime les objet indesirable mais cela reviens :-@


Non pas de nouvelles de Jeanne .. ses enfants sont là jusqu'à demain ..

*En attendant :

1/ as-tu fait des scan' *en mode sans échec avec prise en charge du
réseau* avec toute l'artillerie ??

_ http://webscanner.kaspersky.fr/

_ " notre " http://safety.live.com/site/fr-FR/default.htm MSft

_ http://housecall60.trendmicro.com/en/start_corp.asp

_ http://www.bitdefender.fr/bd/site/page.php# --»

Online scanner ds le § kit utilisateur individuel

2/ regarde la gestion de la Protection dynamique d'IE7 --»

http://www.microsoft.com/france/windows/ie/ie7/about/features/default.mspx

à suivre :o)



Bonjour,

"1/ as-tu fait des scan' *en mode sans échec avec prise en charge du réseau*
avec toute l'artillerie ??"

Oui avec desactivation de la surveillance du system,
--->>resultat ad-aware = 18 objet, que j'ai supprimé mais toujours des pubs
ce matin
--->>resultat Mcafee derriere ad-aware = 0

"2/ regarde la gestion de la Protection dynamique d'IE7"

Mon IE7 est bien parametré de ce coté là également.


Bonsoir,

avec OneCare idem rien trouvé.....
Pour info, avec Mozilla je ne rencontre aucun probleme.
ca sent la sauvegarde des données et le formatage tout ca !!!! :'( :-?
:/ :-[ >:|

--
@nthony...
En français http://messageries-instantanees.net
En español http://mensajerias-instantaneas.net
In italiano http://messaggieria-immediata.net
Em portuges http://mensagerias-instantaneas.net



1 2 3 4