Virer un spyware

Résolu/Fermé
daly333 - 20 mars 2011 à 15:54
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 22 mars 2011 à 06:05
Bonjour,



j aurais aimer savoir comment suprimer se spyware j ai le pack securiter sfr il fait tous sof me le suprimer voila le spyware C:\SYSTEM VOLUME INFORMATION\_RESTORE{A2C6C97E-BCA6-4F96-A506-F6603196EED7}\RP1\A0000031.dll Action : supprimé ECHEC
et il me ralenti le pc a fond pouvez vous me donner une solution svp en remercient d avance
A voir également:

36 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 16:57
Salut,

T'as quel windows ? XP? Vista/7?
Merci de donner le plus de renseignements pour que ça aille plus vite....

ça c'est simplement ta restau' système...
0
j ai xp home edition
0
merci a toi j etait pas connecter deso
0
VOILA J AI FAIT EXATEMENT COMME TU MA DIT JE TE PASSE LE LIEN: http://pjjoint.malekal.com/files.php?id=d0a45af69c15155
0
je m en occupe de suite et te tien au courent
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 20:25
Vide ta restau :

▶ Désactivation, puis Réactivation de la restauration système :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme

Nous allons quand même réaliser un diagnostic:

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 20/03/2011 à 21:00
Réponds par le bouton vert stp ...

Tu es très infecté, par des adwares. Ils t'inondent de pub. pense à décocher les options quand tu installe des logiciels gratuits.

1//
Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

2//
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier

3//
Refaire la manipulation avec ZHPDiag (n'oublie pas d'héberger le rapport)

@+
.::. Membre Contributeur Commentçamarche .::.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 21:05
Utilise le bouton vert Répondre au sujet stp !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j ai le pack securiter qui bloque l application je dit oui et sa plante le programe que faire
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 21:42
le pack sécurité ? kesako ?

Désactive tes protections.
0
sa y est j ai reussi je te passe le rapport
0
j arrive pas a te le rapport
0
voici le lien j avais pas tou compris dur dur :http://pjjoint.malekal.com/files.php?id=5a27017288101313
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 21:55
4 nettoyages et 1 scan ... ma fois je vois qu'au 4ème passage il t'as encore supprimé des trucs.

Il a terminé correctement ?

Si oui, tu peux passer au point 2//
0
je suis passer au point 2
0
voici le rapport du programe mais j en ai vu 270 et aparament il en a suprimer 269 enfin voila:http://pjjoint.malekal.com/files.php?id=a6dd28672f1366
0
et voici le dernier rapport ad-r en te remercient encore car sinon je patogerais encore un grand merci c super sympa :http://pjjoint.malekal.com/files.php?id=835860cc5a1468

cordialement
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2011 à 23:41
la troisième chose était un rapport zhpdiag
0
oui
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mars 2011 à 06:07
Eh bien, il me faut un rapport zhpdiag, je ne le vois nulle part? :)
0
salut juju666,

deso pour le rapport encore une fois je me suis planter je te passe le bon la lol:
http://pjjoint.malekal.com/files.php?id=61abffb30710710
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mars 2011 à 17:58
Hello ;)

Nickel, la suite :

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 P2 - FPN: [HKLM] [@funwebproducts.com/Plugin] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\FunWebProducts\Installr\4.bin\NPFunWeb.dll 
[HKLM\Software\Canneverbe Limited\OpenCandy]
O24 - Desktop Component 0: (no name) - file:http://t0.gstatic.com/...
[HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}]   
[HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}]    
[HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}]  
[HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}]  
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Paint.NET.lnk . (...)  -- C:\Program Files\UTILS\Paint.NET\PaintDotNet.exe 
O4 - Global Startup: C:\Documents And Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\Spyware Doctor.lnk . (...)  -- C:\Program Files\Spyware Doctor\pctsGui.exe      
O23 - Service:  (gupdate1c98b923ca896dc) - Clé orpheline
O64 - Services: CurCS - (.not file.) - XDva375 (XDva375)  .(...) - LEGACY_XDVA375
R3 - URLSearchHook: Bigpoint Games FR Toolbar - {bf0ad41b-165c-42e1-8f4c-31ef000f9e77} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Bigpoint_Games_FR\tbBigp.dll
O2 - BHO: Bigpoint Games FR Toolbar - {bf0ad41b-165c-42e1-8f4c-31ef000f9e77} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Bigpoint_Games_FR\tbBigp.dll
O3 - Toolbar: Bigpoint Games FR Toolbar - {bf0ad41b-165c-42e1-8f4c-31ef000f9e77} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Bigpoint_Games_FR\tbBigp.dll
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O42 - Logiciel: Bigpoint Games FR Toolbar - (.Bigpoint Games FR.) [HKLM] -- Bigpoint_Games_FR Toolbar  
[HKCU\Software\Bigpoint_Games_FR]     
[HKLM\Software\Bigpoint_Games_FR]   
O43 - CFD: 27/01/2011 - 19:00:18 - [4135848] ----D- C:\Program Files\Bigpoint_Games_FR   
O43 - CFD: 25/01/2011 - 15:50:52 - [270821] ----D- C:\Documents and Settings\ORDI\Local Settings\Application Data\Bigpoint_Games_FR   





▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport


Comment se porte ton pc ?
0
re

alors j ai compris sof le coup de la balise code
0
alors j ai clique sur le h mais il y a deja un texte alors je colle a la suite ou j efface et je colle vu que tu ma dit qu il doit y avoir que se que tu ma passer ?
0