SOS J'ai Adware Generic 4.BQEG

Résolu/Fermé
frida - 10 août 2011 à 18:33
 frida - 26 août 2011 à 13:41
Bonjour,
Sur mon PC mon antuvisrus AVG me détecte deux menaces

Le nom des menaces est :
- Adware Generic4.BQEG
- Downloader Agent2. ARIT
j'ai WINDOWS XP edition familiale

j'ai n'ai plus accès à internet sur cet ordi. et en plus il rame coomme un malade. Je ne suis pas très fortiche en informatique.
Quelqu'un pourrai t il me venir en aide SVP?
Merci
A voir également:

44 réponses

ok j'y vais et je vous dit...
0
je viens de renouveler le script et à nouveau , la même fenêtre et le même problème
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 18:07
D'accord. C'est un bug dans ZHPFix, il va falloir qu'on identifie quelle ligne du script pose problème. Pour ça, la seule solution est que tu lances le script ligne par ligne (désolé).

Donc, lance ZHPFix avec cette unique ligne de script :

G2 - GCE: Preference [User Data\Default] [pioliciekajfgilkenamlbghbpgpipdm] Interest Recognizer for Widestream6 v.3.0.1474.124 (Activé)

Puis avec celle-ci :

R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (...) (No version) -- (.not file.)

etc... En cas de blocage, relance explorer.exe comme je te l'ai indiqué puis passe à la ligne suivant. A la fin, dis moi pour quelle(s) ligne(s) tu as eu le message d'erreur. Merci d'avance.

0
ok c parti..... mais dis moi t'as eu peur que je m'ennui ce dimanche? lol....allez zou....j'y vais j'y cours... à dans 6 mois...lol....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ayé, j'ai passé toutes les lignes, et aucune ne m'a donné le message d'erreur de toute à l'heure.... c'était en effet passionnant!!! lol
0
désolée pour c'est commentaires qui n'amusent que moi... à présent je vous attends religieusement pour la suite....
0
...oups ces commentaires...
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 19:14
Héhé :)
Tant mieux si tout a fonctionné, mais c'est bizarre. Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
vi c'est bizarre, alors voila le rapport ZHPDiag
http://pjjoint.malekal.com/files.php?id=n15y12t9x14e7z6s14w11m8o5q14b12s12h12e6p7c7r13t12w8
a plus
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 août 2011 à 01:34
Désolé de t'avoir un peu fait attendre.
Le rapport ZHPDiag montre que plusieurs éléments présents dans le script que je t'avais donné n'ont pas été supprimés. Tu es sûr d'avoir lancé chaque ligne du script ?
J'ai signalé le problème du message d'erreur au développeur de ZHPDiag/ZHPFix, j'attends sa réponse.

0
bonjour,
pas de problème pour l'attente, t'as une vie aussi!... lol... no soucy, je comprends.
Pour le script je l'ai ai passé une par une mais comme c'était compliqué de repérer les lignes sans loucher et surtout de voir ou elles finissent, il est possible que j'ai pu me planter! tu veux que je recommence?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 août 2011 à 12:16
D'après Nicolas Coolman (le développeur de ZHPDiag/ZHPFix), le bug a été corrigé dans une nouvelle version du programme. Il faut donc que tu le mettes à jour : pour ça, lance ZHPDiag, clique sur la flèche verte et accepte de faire la mise à jour.

Ensuite, lance ZHPFix avec ce nouveau script et poste le rapport dans ta prochaine réponse.

0
Bonjour super Anthony....
Il semble que ça ai marché cette fois, voici le rapport

http://pjjoint.malekal.com/files.php?id=t712k8i14i8t1313z6p7w9z15f8z14n11z12b12z12q13p1214

à plus....
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
18 août 2011 à 14:13
Parfait :)
Poste un nouveau rapport ZHPDiag, on passera ensuite à la finition

0
et voici donc le rapport ZHPDiag
http://pjjoint.malekal.com/files.php?id=c13y14y1310v7n12d14r5o9t11t8m13f10g11f15q8g10q10g14z15

a plus......
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 août 2011 à 04:01
Désolé de t'avoir fait attendre, je n'ai pas été beaucoup sur mon ordinateur ces derniers jours. Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AVG dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins. Je te conseille donc de désactiver Windows Defender.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Si tu préfères utiliser Google Chrome, il existe des extensions équivalentes :
- WOT
- AdBlock

* Pour combler des failles de sécurité, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Même chose pour VLC : désinstalle le et télécharge la dernière version ici.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de MKV (de ElDesaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : IgfxTray / Adobe Reader Speed Launcher / LogitechQuickCamRibbon / DivXUpdate / ctfmon.exe / MSMSGS / Logitech Vid / Google Desktop Search (sauf si tu utilises ce logiciel) / ccleaner (inutile de le lancer sans arrêt, c'est contre-productif : une ou deux fois par mois suffit largement)

* Télécharge ce fichier --> lance le --> laisse toi guider.

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
MERCI ANTHONY
je vais donc procéder à toutes ces démarches et te recontacte dès que j'ai terminé... à plus...
0
bonjour anthony

j'en suis au à ce paragraphe
"2) Optimisation :

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : IgfxTray / Adobe Reader Speed Launcher / LogitechQuickCamRibbon / DivXUpdate / ctfmon.exe / MSMSGS / Logitech Vid / Google Desktop Search (sauf si tu utilises ce logiciel) / ccleaner (inutile de le lancer sans arrêt, c'est contre-productif : une ou deux fois par mois suffit largement) "

je suis désolée, mais j'ai beau chercher je ne sais pas dans quoi il faut chercher le chemin "Outils --> Démarrage -->" pour éliminer les lignes.
...à savoir que pour le navigateur j'ai choisi google chrome.

* Télécharge ce fichier --> lance le --> laisse toi guider. (1ère ligne) : lorsque le clique dessus, ça m'ouvre un autre onglet sur laquelle il est marqué "404 not found"
Peux tu m'aider STP?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 août 2011 à 23:56
Pour "outils --> démarrage...", c'est toujours dans CCleaner ;)

Pour le lien, une balise s'est ajoutée et pose problème, le voici à nouveau : http://sd-4.archive-host.com/membres/up/7739387536519291/Script_finition_frida.bat
0
...suis désolée j'avais pas compris,je continue....a plus
0
Et bien voilà! j'ai tout bien fini...est ce que c'est terminé?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 août 2011 à 18:44
Si tu as tout fait et que tu n'as plus de problème, c'est terminé oui ;)
0