Virus pop-up

Bonjour,
Depuis environ 15 jours, des fenêtres de Google Chrome s'ouvrent inopinément sans que j'ai démarré le logiciel. Je pense donc être infecté par un virus (pas bien méchant) mais assez désagréable qui me redirige entre autre vers ce site.
Un contributeur sécurité pourrait-il m'aider pour la désinfection de mon pc ? Je précise que ce n'est pas celui avec la configuration affichée ci-dessous.
Merci d'avance.

EDIT : Config de ce pc : windows 7 familiale edition 64 bits, intel i3 350, 4go de DDR3, HD 5450.



-- ~_~ --

6 réponses

  1. Contributeur sécurité
    bonjour

    il aurait été bien de donner ta configuration , en plus de dire que ce n'est pas celle affichée...

    enfin pour faire le point:

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    A+
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201106/cijpP83JpT.txt

      re bonjour,

      c'est la config de mon fils qui me donne un coup de main.....
      merci de votre aide
      0
      1. Contributeur sécurité
        ok

        téléchargez le logiciel ad remover puis collez nous un rapport de nettoyage avec

        a plus
        0
        1. Re, voici :

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:42:41 le 13/06/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          thierry@THIERRY-PC (HP-Pavilion WC963AA-ABF p6355fr)

          ============== ACTION(S) ==============

          Dossier supprimé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
          Dossier supprimé: C:\Users\thierry\AppData\Roaming\ClickPotatoLite
          Dossier supprimé: C:\Program Files (x86)\ClickPotatoLite
          Dossier supprimé: C:\ProgramData\ClickPotatoLiteSA
          Dossier supprimé: C:\Users\thierry\AppData\Roaming\EoRezo
          Dossier supprimé: C:\Users\thierry\AppData\Local\EoRezo
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
          Dossier supprimé: C:\Program Files (x86)\EoRezo
          Dossier supprimé: C:\Users\thierry\AppData\Roaming\OfferBox
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OfferBox
          Dossier supprimé: C:\Program Files (x86)\OfferBox

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
          Clé supprimée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
          Clé supprimée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
          Clé supprimée: HKLM\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
          Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
          Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
          Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
          Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
          Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
          Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
          Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
          Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
          Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
          Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
          Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
          Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
          Clé supprimée: HKLM\Software\ClickPotatoLite
          Clé supprimée: HKLM\Software\EoRezo
          Clé supprimée: HKCU\Software\ClickPotatoLiteSA
          Clé supprimée: HKCU\Software\EoRezo
          Clé supprimée: HKCU\Software\OfferBox
          Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

          Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
          Valeur supprimée: HKCU\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|OfferBox

          ============== SCAN ADDITIONNEL ==============

          **** Google Chrome Version [12.0.742.91] ****

          -- C:\Users\thierry\AppData\Local\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Google" (Activé: true) (?)
          Preferences - homepage: hxxp://www.foozir.com/
          Preferences - homepage_is_newtabpage: true

          ========================================

          **** Internet Explorer Version [9.0.8112.16421] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
          HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
          HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 198 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 13/06/2011 17:42:01 (465 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 13/06/2011 17:42:44 (8087 Octet(s))

          Fin à: 17:46:24, 13/06/2011

          ============== E.O.F ==============
          0
      2. Contributeur sécurité
        ok

        les problèmes de pubs persistent?

        remets un rapport ZHPDIAG pour vérifier
        0
        1. Non, il me semble que le problème est résolu.
          http://www.cijoint.fr/cjlink.php?file=cj201106/cijaLjxV3U.txt
          D'autres manips à faire ? Merci pour ton aide.
          0
          1. Contributeur sécurité
            il en reste un peu :)

            les sites de peer to peer il faut éviter ... (limewire)

            Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
            Copie/colle les lignes en gras suivantes :

            ----------------------------------------------------------

            [MD5.FA9073DD1B5770752F6F0EF440FA8AAE] [SPRF] (...) -- C:\Users\thierry\AppData\Local\Temp\HPAsset.exe.manifest [499]
            [MD5.EC56DD238212A130E99C4FC922323330] [SPRF] (...) -- C:\Users\thierry\AppData\Local\Temp\hpdobject.exe.manifest [501]
            [MD5.1937B365287C530F7B0DADF9F79302F9] [SPRF] (...) -- C:\Users\thierry\AppData\Local\Temp\HPDownload.exe.manifest [501]
            [HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
            [HKCU\Software\eorezo]
            [HKCU\Software\WideStream]
            C:\Users\thierry\AppData\Roaming\OfferBox
            C:\Users\thierry\AppData\Roaming\Widestream


            ----------------------------------------------------------
            - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
            - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - Copie/colle la totalité du rapport dans ta prochaine réponse

            ___________________________

            ensuite télécharge malwarebyte antimalware mets le à jour et colle nous un rapport d'analyse rapide avec
            0