VIRUS SUSPICIOUS AD

tibotei -  
mcvivien2 Messages postés 2716 Statut Contributeur sécurité -
Bonjour,

comment ne plus subir les attaques de SUSPICIOUS AD qui se produisent tout de suite après le démarrage de mon pc ?? merci d'avance ....
A voir également:

32 réponses

mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour,,,
On va regarder sa,,
Par contre Un peu plus d'information ne serait pas de refus ;)

On va faire un diagnostic de ton pC,
Ce qui pourra M'aider ;)

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).

--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D
++
1
tibotei
 
Bjour mcvivien2 ; merci pour ton aide , j'ai essayé de télécharger ZHP Diag ,mais à la fin du téléchargement quand je clique sur terminé , un message d'erreur apparait : Impossible d'exécuter le fichier : C:/programFiles/ZHP Diag.exe Create Process a échoué ; code 740 L'opération demandée nécessite une élévation.

Par contre j'ai un rapport de Malwarebytes si ça peux t'aider ? ........... a ++
0
Utilisateur anonyme
 
Bonjour tibotei

As tu lancé ZHPDiag avec un clic droit de ta souris "exécuter en tant que administrateur"?

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
tibotei
 
bjour guillaume ; excuse moi mais jsuis pas un génie en informatique, tu vas surement t'en apercevoir lol ; quand je fais un clik droit je n'ai pas de fenêtre m'indiquant "exécuter en tant que administrateur " merci pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Re;j'ai mal lu ton précédent post ;tu as un problème en fin de téléchargement;c'est cela?

0
tibotei
 
oui ; le téléchargement se passe bien , mais à la fin quand je clik sur terminé ; le message d'erreur apparait.
0
Utilisateur anonyme
 
Re

Enregistre ce fichier sur le bureau ;seulement après tu l'exécutes.
0
tibotei
 
merci guillaume !! ; ça marche depuis le bureau !! pour l'analyse et rapport je regarde ce soir ; car je dois allé tafé ; merci beaucoup a++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

Desolé pour ce retard :D
Petit soucis ....
Dans L'attente de ton Lien ;)

@ Guillaume 5188
Merci d'avoir un peu débloquer tous sa en mon absence :P
0
Utilisateur anonyme
 
Bonsoir mcvivien2

Pas de soucis ;)
@+
0
tibotei
 
bjour vivien voila le lien : http://www.cijoint.fr/cjlink.php?file=cj201009/cijYGCkFko.txt
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

Impec ;)
Tu a bien quelques petite véroles ;)
MAis rien de très mechant en soit ;)

Ensuite je pense que ton rapport n'est pas complet ... Il me faudrait un rapport complet pour le prochain diagnostic que je te demanderais ;)

Je voie que tu a Norton comme protéction,, Y est tu abonner ??

Pour commencer :

(Pour VISTA/7)
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

--> Va dans démarrer et clique sur panneau de configuration
--> Double Clique sur l'icône "Comptes d'utilisateurs"
--> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

----------
PUIS :

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

==> Aide et tuto

Dans l'attente de ton rapport ;)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
tibotei
 
bjour mcvivien2 ; je ne trouve pas mon rapport ................
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

le rapport devrait ce trouver a la racine de ton disque dur dur sous :

C:/

++;)
0
tibotei
 
Bjour mcvivien2 voilou le rapport de AD Remover : http://www.cijoint.fr/cjlink.php?file=cj201009/cijpCA4Gww.txt
0
tibotei
 
oui j'ai utilisé 2x ad remover
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
il me semblais bien ;)

Pourquoi sa ??
Une fois suffisait ;)

Passe a USBfix plus bas ;)
0
tibotei
 
vivien ; dans ton dernier mess tu m'écris : pour les rapports de cetype tu est pas obligé de passer par ci joint ; seul zhp et a heberger ; que veut dire zhp ? merci encore beaucoup pour ton aide
0
tibotei
 
voilou le rapport de UsbFix : http://www.cijoint.fr/cjlink.php?file=cj201009/cijpzjzGYF.txt
quand je fais Vacciner , l'outil ne travail pas ; et sa m'écris imédiatement vaccination effectué .
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

Mouaii,,

pas très concluant ce rapport :S

A tu Utiliser AD-Remover plusieurs fois ??

Tu a des traces potentielement dangereuse d'infection de support amovible sur ton rapport ;)
Fait ceci :

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 1 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\

2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de ton rapport ;)
++

P.S...
Pour les rapports de ce type, tu n'est pas Obliger de passer par Cijoint,, Seul zhp et a heberger ;)

OU alors je t'en ferais la demande ;)

++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour ;)

Ne t'en fait pas,, la vaccinetaion est Immediate :)
De plus, elle se fait aussi ausi automatiquement des la supression Des trace, ou infections USB ;)

Pour cijoint je te parler de ZHP Diag ;)

Bien,,

on va vérifier tous sa ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
tibotei
 
Bjour vivien , je peux pas créer de lien dans ci joint car un message m'informe : les fichiers avec l'extension ne peuvent être déposés . a++
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour,,

Ok,, refais un diagnostic avec ZHP diag,,

Au moment de l'enregisrter.... renomme le sous ce nom Zhpdiag.txt

puis depose le sur cijoint ;)
++
0
tibotei
 
voilou le rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cijtuFb7UR.txt
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

ok,, fait ce qui suit ;)

Rend toi ici,
Menu demmarer >> Panneau de configuration >> Ajout suppression de programme <

Puis désinstalle y toute les toolbar que tu y trouve,,.
Elle sont totalement inutile,, et pour la plupart d'entre eux elle peuvent ce retrouver pieger,

Ensuite une fois fait :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll
O44 - LFC:[MD5.7C955B36A68AE25A4EA82908D64D9A4E] - 29/09/2010 - 19:26:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [105816]
O44 - LFC:[MD5.DDD6DEE35F0A9990E0F9D1A77F0E98A8] - 29/09/2010 - 19:26:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [128500]
O44 - LFC:[MD5.6890B6F996E371108CDD1034B9862A2E] - 29/09/2010 - 19:26:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [599940]
O44 - LFC:[MD5.EC783DF004140759169381E68005568F] - 29/09/2010 - 19:26:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [683176]


=====================================

- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

Dans l'attente de ton rapport ;)
++
0
tibotei
 
bjour vivien ; dans désinstaller programmes , comment je vois que c'est des toolbar ? question qui peut te paraitre bête , mais bon jsuis débutant ... lol
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
bonjour ;)

En principe tu a tous simplement le mot Toolbar relier a son programme ;)

++ ;)
0
tibotei
 
Rapport de ZHPFix v1.12.3138 par Nicolas Coolman, Update du 25/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-30-09-2010-21-06-05.txt
Run by Thibaut at 30/09/2010 21:06:05
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll => Clé absente

========== Fichier(s) ==========
c:\program files\pricegong\2.1.0\pricegongie.dll => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine

========== Récapitulatif ==========
1 : Clé(s) du Registre
5 : Fichier(s)

End of the scan
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Re ;)

Bien,, Maintenant on va analyser tous sa avec cette Outil généraliste ;)

@ Malwarebyte's

Télécharge >-> Malwarebyte <-<

--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

--> Retourne dans l'onglet recherche, et exécute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STp°

P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe

Dans l'attente de ton rapport ;)
++
0