Virus avec mozilla

Résolu/Fermé
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013 - 5 oct. 2010 à 21:04
 Utilisateur anonyme - 6 oct. 2010 à 20:52
Bonjour,

Bonjour,
depuis ce matin j'ai une publicité qui revient sans arrêt uniquement avec mozilla j'ai analyser mon ordi avec antymalwere et il me detecte des choses je les supprime mais sa revient aussi vite.
que faire ?
merci


A voir également:

21 réponses

Utilisateur anonyme
5 oct. 2010 à 21:06
bonsoir,
* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

1
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 14:38
bonjour
voila ce qui a ete demander
http://www.cijoint.fr/cjlink.php?file=cj201010/cijak3STVt.txt
merci
0
Utilisateur anonyme
6 oct. 2010 à 14:51
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 16:18
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:57:33 le 06/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Fred@PCFRED ( )

============== RECHERCHE ==============



0,Clé trouvée: HKCU\Software\PopCap


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\Fred\Application Data\Mozilla\FireFox\Profiles\7m5qm8mk.default\Prefs.js --
browser.download.lastDir, D:\\image
browser.startup.homepage, hxxp://www.pspgen.com/
browser.startup.homepage_override.mstone, rv:1.9.2.10

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 06/10/2010 (422 Octet(s))

Fin à: 15:59:41, 06/10/2010

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 oct. 2010 à 16:24
relance ADR, clique sur désinstaller,

repasse un autre zhpdiag,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 16:31
voici mon nouveau rapport
http://www.cijoint.fr/cjlink.php?file=cj201010/cij8RtcMtp.txt
merci
0
Utilisateur anonyme
6 oct. 2010 à 16:42
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

M2 - MFEP: prefs.js [Fred - 7m5qm8mk.default\{3aa3e416-418d-49eb-8764-bd0ee7a7031e}] [xul] XUL Cache 1.0 (.Canonical Ltd..)

[HKCU\Software\PopCap]

O44 - LFC:[MD5.C00B48D8D8EDD3D78B6D109E0F417614] - 5/10/2010 - 13:00:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\GnuHashes.ini [1901]

O44 - LFC:[MD5.F7C23CD5D2EA3C77C68405111B8616C6] - 5/10/2010 - 8:54:52 -SH-- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\unrar.exe [203776]

O47 - AAKE:Key Export DP - "C:\WINDOWS\system32\dpnaddr32.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\WINDOWS\system32\dpnaddr32.exe

O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)

O23 - Service: ASP.NET State Service (aspnet_state32) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\dpnaddr32.exe (.not file.)

O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html





Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :

C:\WINDOWS\system32\dpnaddr32.exe

clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
Merci




0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 17:20
bonjour
je ne trouve pas ce fameux ecusson vert
merci
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 17:33
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-6-10-2010-17-32-39.txt
Run by Fred at 6/10/2010 17:32:39
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\WINDOWS\system32\dpnaddr32.exe => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
HKCU\Software\PopCap => Clé supprimée avec succès
O23 - Service: ASP.NET State Service (aspnet_state32) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\dpnaddr32.exe (.not file.) => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export DP - "C:\WINDOWS\system32\dpnaddr32.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\WINDOWS\system32\dpnaddr32.exe => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente

========== Dossier(s) ==========
C:\Documents and Settings\Fred\Application Data\Mozilla\Firefox\Profiles\7m5qm8mk.default\extensions\{3aa3e416-418d-49eb-8764-bd0ee7a7031e} => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\gnuhashes.ini => Supprimé et mis en quarantaine
c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine

========== Autre ==========
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert) => Format Non supporté
Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») => Format Non supporté
Copie/colle les lignes suivantes en gras et place les dans ZHPFix : => Format Non supporté
- Clique sur « Tous », puis sur « Nettoyer » => Format Non supporté
- Copie/colle la totalité du rapport dans ta prochaine réponse => Format Non supporté
Tuto : => Format Non supporté
http://www.premiumorange.com/zeb-help-process/zhpfix.html => Format Non supporté
Rends toi sur ce site : => Format Non supporté
https://www.virustotal.com/gui/ => Format Non supporté
clique sur parcourir et cherche ce fichier : => Format Non supporté
clique sur send file => Format Non supporté
un rappoort va s-élaborer ligne à ligne => Format Non supporté
attends un peu, il doit comprendre la taille du fichier envoyé => Format Non supporté
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage. => Format Non supporté
Merci => Format Non supporté


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
15 : Autre


End of the scan
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 17:39
salut
je n'ai pas de fichier qui ce nomme dpnaddr32.exe
merci
0
Utilisateur anonyme
6 oct. 2010 à 17:59
il ne fallait pas coller le truc de virus total dans la fenêtre de zhpfix , md

comment va le pc ?

as tu encore des pub ?
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 18:04
non pour le moment plus rien.
peut tu me dire avec quelle logiciel je pourrais eviter ses problèmes.
merci
0
Utilisateur anonyme
6 oct. 2010 à 18:09
on verra tout ceci à la fin, pour le moment, redemarre ton pc, fais des recherches, puis tiens moi au courant à savoir si tu as des soucis :-)

on finalise la désinfection quand j'aurais de tes nouvelles :-)
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 19:06
salut
j'ai bien redemarrer mon pc et fait une multitude de recherche on tous va impecable.
merci encore
0
Utilisateur anonyme
6 oct. 2010 à 19:11
ainsi, on términe la désinfection de ton pc :-)

*. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner


* pour supprimer les outils de désinfection :
Télecharge Delfix sur ton bureau :

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat ;-)


0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 19:30
Rapport DelFix v5.5 - 06/10/2010 à 19:29,09
Mis à jour le 06/10/10 à 14h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz
Mémoire vive totale : 1,99 Go
Nom d'utilisateur : Fred - PCFRED (Administrateur)
Exécuté depuis : C:\Documents and Settings\Fred\Mes documents\Téléchargements\DelFix.exe


~~~~~~ Dossiers ~~~~~~

Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichiers ~~~~~~

Supprimé : C:\Documents and Settings\Fred\Mes documents\Téléchargements\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1


########## EOF - "C:\DelFixSuppr.txt" - [876 octets] ##########
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 20:27
salut
je ne comprend pas ce que tu veux dire
merci
0
Utilisateur anonyme
6 oct. 2010 à 20:34
* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat ;-)
0
welkom18 Messages postés 19 Date d'inscription samedi 18 septembre 2010 Statut Membre Dernière intervention 6 novembre 2013
6 oct. 2010 à 20:50
voila tout est fait mon anti virus n'as rien détecter mais bon avant non plus il n'avait rien detecté.
merci
0