Tropp de pub sur mon PC

Fermé
kalezil - 18 sept. 2010 à 14:18
 kaleil - 22 sept. 2010 à 10:15
Bonjour,
Mon PC doit surement etre infecté de virus, je recoit enormement de pub meme quand aucune page internet est ouvert, j'ai réalisé un diagnostique via ZHPDiag merci aux conaisseurs de m'aider à analyser se rapport et a trouver une parade cordialement.
ci-dessous le lien qui vous méneras au rapport.
http://www.cijoint.fr/cjlink.php?file=cj201009/cijnK1It2R.txt



A voir également:

14 réponses

Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
Modifié par Berethor le 18/09/2010 à 15:58
Bonjour ,

Tu as une multitudes d'infection , il va falloir faire beaucoup plus attention a ce que tu fais avec ton pc car là on a vraiment de tout .
En plus tu as plusieurs antivirus ce qui est vivement déconseillé , il y a beaucoup de travail .

Je te conseils de bien lire les liens que je te donne décrivant l'infection pour ne pas refaire les mêmes erreurs .

Préliminaires

Désactive l'UAC : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Désactiver Tea timer : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

1er étape :

Askbar :
Description : https://www.commentcamarche.net/faq/25714-desinstaller-ask-toolbar

Eorezo:
Description : https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

Désinfection :

* Télécharge AD-Remover (de C_XX) sur ton Bureau. https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
:!: Déconnecte toi et ferme toutes les applications en cours :!:
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Héberge toujours les rapports sur ci joint .
1
Désolé pour ces multitudes de réponses ouverte, Je viens de comprendre un peut mieux comment fonctionner CCM
J'ai appliqué tous vos conseilles (jéspere correctement)
J'ai relancé un scan ZHPdiag pour verifier si c'est mieux
Ci joint le liens
Salutation
http://www.cijoint.fr/cjlink.php?file=cj201009/cij7niMp2A.txt
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
18 sept. 2010 à 21:32
Bien par contre je ne veux pas le rapport ZHPDIAG tu dois me donner le rapport de l'outil :

Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt ) 


Nous utiliserons plusieurs outil il faudra toujours me donner le rapport de celui ci comme demandé dans les instructions .

Quand j'aurais besoin d'un nouveau rapport ZHPDIAG je le demanderais
0
Bonsoir,
Ci joint le rapport -clean.txt2 aprés nettoyage
Mon PC est'il maintenant propre et en sécurité
Cordialement
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:31:10 le 18/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
karim@PC-DE-KARIM (Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== ACTION(S) ==============
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
18 sept. 2010 à 23:42
Tu es sur que tu as posté tout ce qu'il y a dans le fichier ?

Pour héberger le fichier il faut aller sur le site http://www.cijoint.fr/
Puis tu clique sur Parcourir , tu choisi ton fichier en l'occurrence ZHPDiag.txt
Ensuite tu clique sur : " cliquez ici pour déposer le fichier "

Un lien de ce type va s'afficher : http://www.cijoint.fr/cjlink.php?file=cj201009/cijDPPKjjs.txt

Il faut me le mettre dans le prochain message .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
D'abord merci pour toute l'aide de la journée de hier
Voila le liens du dernier rapport D'AD REMOVER
Le probleme de la page LO.ST est résolut elle s'affche plus
En ce qui concerne les pubs intempestives elles sont moins frequente mais
toujours présente.
Salutation.

http://www.cijoint.fr/cjlink.php?file=cj201009/cijHhmx3k0.txt
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
19 sept. 2010 à 21:20
Bonsoir ,

C'est tout a fait normal comme je te l'ai dis il y a de multiples infections au fur et a mesure des outils cela disparaitra pour l'instant on a supprimé un problème .

2e étape : Magicontrol

Il faut toujours que Tea timer et l'UAC soit désactivé .

* Télécharge sur le bureau Navilog1 ici : https://www.commentcamarche.net/telecharger/securite/16001-navilog1/
* Si ton antivirus s'affole , le désactiver
* sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
* sous XP : double-clic dessus pour le lancer
* taper 1 pour Français
* Appuyer sur une touche jusqu' arriver aux options
* Choisir Recherche/Désinfection automatique ( = taper 1 )
* un rapport : fixnavi.txt dans ==> C :
* le copier et le coller dans la réponse

3e étape : LOP

N'étant pas disponible avant lundi soir je te donne cette étape en plus .

*Télécharger et enregistrer lopSD https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 sur ton bureau
*Double-clic Lop S&D
*Faire l'installation
*Fermer toutes les applications
*Le lancer par un double-clic sur le raccourci qui est sur le bureau
*Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
*Taper F pour français , puis presser entrée
*Choisis cette fois-ci l'option 2 (Suppression)
*Ne ferme pas la fenêtre lors de la suppression !
*Poste le rapport généré (C:\lopR.txt) à l'aide de cijoint

*(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
0
Bonjour Berethor,
Merci de continuer à t'investir aussi serieusement sur mon cas, je t'en suis trés reconnaisant.
Comme demandé j'ai téléchargé Navilog1
Voici le rapport avant l'etape 3 LOPsd
Cordialement
http://www.cijoint.fr/cjlink.php?file=cj201009/cijzy85cpJ.txt
0
Ci-joint le rapport iopR.xt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijfNwI7zD.txt
Bonne journée.
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
20 sept. 2010 à 23:59
Bonsoir ,

Voilà une grosse infection LOP de supprimé .

Lance ce scan généraliste :

* Télécharge Malwarebytes : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


Puis lance un nouveau scan avec ZHPDIAG et poste moi le rapport avec celui de MBAM
0
Bonjour,

Comme demandé voici le rapport mbam et ZHPdiag
faut'il toujours que Tea timer et l'UAC reste désactivé pendant l'utilisation personnel du PC ?
http://www.cijoint.fr/cjlink.php?file=cj201009/cijc3dUUZF.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWYjQRva.txt

Salutation.
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
Modifié par Berethor le 21/09/2010 à 15:01
Tu pourra activer de nouveau l'UAC après cette manipulation :



* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

O2 - BHO: (no name) - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.Pas de propriétaire - Pas de description.) -- (.not file.)       
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1        
O42 - Logiciel: CiD Help - (.Pas de propriétaire.) [HKCU] -- drvslowknob   
[HKCU\Software\AppDataLow\Toolbar]       
[HKCU\Software\Official-eMule]     
[HKCU\Software\SpiderMessenger]        
[HKCU\Software\cakestylebyte]        
[HKLM\Software\BitGrabber]        
[HKLM\Software\Official-eMule]     
O43 - CFD:Common File Directory ----D- C:\ProgramData\Shim pile start hide         


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
0
Bonsoir,

J'ai lancé ZHPfix et collé les lignes puis nettoyer
J'ai réactivé l'UAC
Je n'ai pas eu de rapport sur cette manip ?
Somme nous venus à bout des virus ? ou reste t'il du travail ?

Salutation
0
Berethor Messages postés 105 Date d'inscription mardi 14 septembre 2010 Statut Membre Dernière intervention 14 octobre 2010 13
21 sept. 2010 à 21:58
Le rapport doit être ici : C:\Program files\ZHPFix\ZHPFixReport.txt
0
Bonjour,
Mes problemes me semble résolut grace à vos investigations, je vous en suis trés reconnaissant et je vous remercis de tous le travail accompli
Bonne continuation à toute l'equipe.
Sinceres salutation
0