Virus, et pubs en continu

Fermé
Laura.L - 2 juil. 2010 à 09:53
 Utilisateur anonyme - 2 juil. 2010 à 13:39
Bonjour,




Depuis peu de temps, des publicité intempestives s'ouvrent avec internet explorer (que je n'utilise pas), et mon antivirus me signalent la présence de virus (cheval de troie) sur mon ordinateur en continu et me demande de : refuser l'accès, mettre en quarantaine, supprimer, ignorer etc.
Ayant lu dans le forum qu'il est préférable pour vous de faire une analyse, je l'ai effectué avec ZHPDiag. La voici: http://www.cijoint.fr/cjlink.php?file=cj201007/cijyycLxSR.txt

Merci de votre aide!
Cordialement

7 réponses

Utilisateur anonyme
2 juil. 2010 à 09:58
Hello ,

T as une infection BT et une infection Renos .

Ccommence par ceci :

Télécharge UsbFix sur ton bureau

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix.exe présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Tuto : https://www.malekal.com/usbfix-supprimer-virus-usb/
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
2
Salut

ricco114 >>c'est quoi comme Antivirus?????

tu as trois Antivirus Avira ,Avast et norton

gardes Avira Antvir

1)Désinstalles Avast
)* telecharge l Utilitaire de désinstallation d'Avast! : aswClear.exe

==>aswClear.exe

Exécute l'utilitaire aswClear.exe téléchargé

redémarres le PC

ensuite

désinstalles Norton avec cet outil

>> l'outil de désinstallation Norton

Redémarres le PC

Laura.L fais ceci

3) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


aprés

4)* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster)

Membre Contributeur sécurité CCM
1
Merci beaucoup pour votre réponse!
J'ai effectué le premier nettoyage avec AD-Remover
Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201007/cijuYElfvQ.txt
J'effectue le second et je vous poste ce dernier.
0
bonjour, merci beaucoup pour votre aide, cela me permet un peu d'avancer car j'ai le même problème de pubs ... je viens d'effectuer la même chose, j'ai posté le fichier sur cijoint.fr, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201007/cijn41sQ9z.txt

Je ne comprends pas ce que je dois faire ensuite ... est-ce que que la liste des fichiers ou programmes correspond aux choses qui sont responsables des fenêtres pubicitaires ?

Merci d'avance si quelqu'un a quelques minutes à me consacrer =)
0
Utilisateur anonyme
2 juil. 2010 à 12:01
Bonjour
Logfile of HijackThis v1.99.1
Scan saved at 11:31:16, on 02/07/2010
Platform: Unknown Windows (WinNT 6.00.1906 SP2)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)

Obselète
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
2 juil. 2010 à 09:57
Bonjour,
c'est quoi comme Antivirus?
dans tout les cas faire un scan minutieux avec cet Antirus justement pour tout mettre dans la quarantaine.
Eric
0
Utilisateur anonyme
2 juil. 2010 à 10:36
Re

Salut El_Desaparecido
Si tu veux Continuer ,pas de soucis ,il y a assez de sujets !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 juil. 2010 à 11:02
oki chef , on fait comme ça ;)
0
Bonjour, merci de m'aider.
J'ai effectué les étapes que m'a conseillé VIRUS-C-C.
Je vous les postes, ou j'effectue celle que vous m'avez donné?
Cordialement.
0
Utilisateur anonyme
2 juil. 2010 à 11:18
Post le rapport Ad-Remover stp :)
0
Le voici: http://www.cijoint.fr/cjlink.php?file=cj201007/cijuYElfvQ.txt
0
Si ça peut servir, voici également celui de UsbFix : http://www.cijoint.fr/cjlink.php?file=cj201007/cijVoUNn5u.txt
0
Utilisateur anonyme
2 juil. 2010 à 11:58
Tu ne devrais plus avoir de pub , tu confirmes ?

* Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
* Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
* Sélectionne Exécuter un examen rapide.
* Clique sur Rechercher. L'analyse démarre.
* A la fin de l'analyse, un message s'affiche :

"L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés."

* Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs.
* Si des malwares ont été détectés, clique sur Afficher les résultats.
* Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201007/cijl8XTFLb.txt
Effectivement, je n'ai plus internet explorer qui s'ouvre en continu, ni mon antivirus qui m'informe de la présence d'un virus.
0
Utilisateur anonyme
2 juil. 2010 à 13:26
Comment va le pc ?
0
Effectivement, je n'ai plus du tout de publicité intempestives, ni visiblement de virus.
Merci beaucoup, pour votre aide. Je dois laisser sur mon ordinateur les logiciels que vous m'avez fais installer, ou je peux les désinstaller?
Cordialement!
0
Utilisateur anonyme
2 juil. 2010 à 13:39
Tu peux les désinstaller ;)

Bon week end
0