ouverture d'internet intempestive

ouverture d'internet intempestive - Virus/Spywares - Windows & Software

Marsh Posté le 18-03-2010 à 14:53:57    

bonjour a tous et a toutes !  
 
Voila j'ai un pote qui a malheureusement, lors d'une installation d'un logiciel, cliquer et rempli un formulaire pour le site igraal, depuis toutes les 20/30mn internet se lance (firefox) et ouvre une fenêtre de pub, cela même pendant un film ou pendant un jeu
 
je voudrais savoir a quoi nous avons a faire et comment éradiquer cela  ?
 
Merci de votre aide !


---------------
▼ [ACH/VDS] ▼
Reply

Marsh Posté le 18-03-2010 à 14:53:57   

Reply

Marsh Posté le 18-03-2010 à 18:14:53    

Salut  
 
Pour voir si une infection est présente :  
 
ZHPDiag
 
 
-> Télécharge ZHPDiag
 
-> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
 
 
-> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
 
 
->  Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
 
 
-> Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par JohnWayne01 le 18-03-2010 à 18:15:23
Reply

Marsh Posté le 18-03-2010 à 18:16:26    

ok je ferais ca surement samedi soir ;)  
 
merci


---------------
▼ [ACH/VDS] ▼
Reply

Marsh Posté le 21-03-2010 à 00:20:34    

yop  
 
bon je ne sais pas comment héberger le rapport mais dans les dernières lignes j'ai ca :
 
---\\ Infection Rogue/FakeAlert (Possible)
[MD5.41242AE90B09411168D2E81BAFC343F8] - (.EoRezo - SoftwareHelper.) -- C:\Users\xxxxx\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe
O4 - HKLM\..\RunOnce: [Helper] . (.EoRezo - SoftwareHelper.) -- C:\Users\xxxx\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe  


---------------
▼ [ACH/VDS] ▼
Reply

Marsh Posté le 21-03-2010 à 02:55:48    

bonjour,
 
Ça sera déjà ça.
 
Utilisateur de Vista.
• Désactiver l'UAC
 
Utilisateur de SpybotSD ?!
Désactivez la protection résidente de SpybotSD, qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
 
>> Vous les réactiverez après la procédure suivante <<.
__________________________________________________
 
Téléchargez sur votre bureau Ad-Remover (de C_XX) http://img38.imageshack.us/img38/2528/adremovericne.png
 
/|\ Désactiver l'antivirus. /|\
 

Citation :

Vista ou Windows 7.
• Désactiver l’UAC
• Lancez AD-R.exe par un Clic droit → "Exécuter en tant qu'administrateur"

Citation :

XP.
• Lancez AD-R.exe,

• Sélectionner la langue,  F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]
 
>> Laisser le aller,
 
• Après le scan, appuyez sur une touche pour ouvrir le rapport..(C:\Ad-Report-Clean.log)
 
/|\  Réactiver l'antivirus et l’UAC. /|\
___________________________________________________
 
Vous devez poster les rapports.
 
Procédure à suivre pour l'hébergeurhttp://img166.imageshack.us/img166/5333/icne2cjoint.png.  
• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport sur le disque,
• Ensuite appuyez sur [Créer le lien CJoint],
 
>> Une adresse http//......(bleu, mauve) sera créé.
Postez cette adresse http//.......
 
JohnWayne01 viendra vérifier les rapports d'Ad-R et ZHPDiag.
Et vous proposez les mesures à entreprendre conséquemment.

Reply

Marsh Posté le 21-03-2010 à 18:48:30    

mido70 a écrit :


• Sélectionner l'option [L. Lancer le nettoyage]


 
Juste pour dire que avec la nouvelle version les options changent :
 
Option S => SCANNER
Option L => NETTOYER
 
 :hello:  

Reply

Marsh Posté le 21-03-2010 à 18:54:57    

pour le moment j'ai supprimer le dossier soft2pc et j'ai pas de problème donc pour le moment c'est résolu mais si il s'avère que le problème recommence je ferais ce scan ;)


---------------
▼ [ACH/VDS] ▼
Reply

Marsh Posté le 21-03-2010 à 19:00:27    

..
 
Avec "possiblement" plein de traces restantes de l'infection.
Et ça c'est, s'il y avait que ça.
 
Devriez postez au moins le rapport ZHPDiag pour que JohnWayne le vérifie.
Y a aucune info personnelle dans ce genre de rapport.
Que tout ce qui à rapport aux installations logiciels et infections, autant sur le disque que dans le registre. Et quelques info aussi sur les endroits sensibles de la config. de Windows, occasionnellement modifiées par les infection.

Reply

Marsh Posté le 21-03-2010 à 19:32:45    

oui je poste ca mais le PC n'est pas chez moi mais chez un ami j'y retourne demain et j'essaye de faire cela ;)


---------------
▼ [ACH/VDS] ▼
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed