Page 1 sur 1
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 06:31
par Soso92
Salut à tous
ca va ? Moi pas trop :/
Donc voici mon problème : J'ai des pub qui s'affiche partout . Des pages internet avec des contenue pornographique et tout le tralala et tout cela depuis 4 ou 5 jours . Donc je vous fait appel car j'ai besoin de vous pour régler se problème au plus vite .
J'ai lancer malwarebytes anti malware , et j'ai vu que un fichier revenais souvent . C'est Adware Boxore .
J'espère une réponse rapide de votre part .
Bonne journée
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 08:32
par g3n-h@ckm@n
salut ton pseudo ne m'est pas inconnu
==
- Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
- Télécharge Shortcut_Module sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module,
- Clic sur Nettoyer

Note : Patiente le temps du scan
- Laisse travailler l'outil même s'il te parait bloqué
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 11:46
par Soso92
Un grand merci à toi déjà il n'y a plus de pub mais comme tu le dit dans ta description . " inutile de commencer la désinfection si c'est pour ne pas la terminer".
Voici le résultat :
http://upload.sosvirus.net/www/?a=di=LdRsjlKi3A . Sinon un grand bravo à toi pour la conception de se logiciel .
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 12:53
par g3n-h@ckm@n
ok on va faire un diag
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\*. /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 14:23
par Soso92
Page internet qui s'ouvrent seules
Posté : sam. 21 juin 2014 16:25
par g3n-h@ckm@n
malwarebytes est à jour ?
Page internet qui s'ouvrent seules
Posté : lun. 23 juin 2014 02:33
par Soso92
Normalement oui sinon comment faire ?
Page internet qui s'ouvrent seules
Posté : lun. 23 juin 2014 03:00
par g3n-h@ckm@n
si c'est la version pro que tu as il se met à jour tout seul sinon c'est dans l interface