Rapports d'analyses - Pubs ciblés

Fermé
SkuL - Modifié par SkuL le 15/01/2012 à 22:59
 Utilisateur anonyme - 1 févr. 2012 à 14:18
Bonjour,
Souvent je trouve sur des sites des pubs sur les recherches que j'ai effectués juste avant, je pense donc avoir un petit truc sur mon pc. :)

Rapport HijackThis : http://pastebin.com/raw.php?i=TeeMryyN
Rapport ZPHDiag : http://pastebin.com/raw.php?i=PZXBfRm9

Merci.
A voir également:

11 réponses

Je me permets de faire un petit UP. ;)
0
Utilisateur anonyme
16 janv. 2012 à 17:41
bonjour,

pas étonnant que tu ais des pub :

O43 - CFD: 24/08/2011 - 22:26:22 - [0,000] ----D- C:\ProgramData\C__Users_Antoine_Downloads_Hide IP Easy v5.0.7.8 Full [cracked]_Hide IP Easy v5.0.7.8 Full [cracked]_Crack_HideIPEasy.exe

le crack t'a filé un adware !





0
Bonjour et merci de la réponse,

Ah ok... :-/ Il apparait encore alors que j'ai supprimer HideIP (je crois) ?
Je fixe la ligne via HijackThis ?
0
Utilisateur anonyme
16 janv. 2012 à 20:29
non, suis ceci :

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.


0
Merci. :-)

Voici le rapport : http://pastebin.com/raw.php?i=E4WkgKjR
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 janv. 2012 à 07:28
bonjour,

relance ADWC, clique sur Supprimer, poste son rapport,


redémarre ton pc et repasse un nouveau zhpdiag,

hébrege le sur un site et colle son lien sur ton prochain message :D


je file bosser, @++


0
- Rapport ADWC : http://pastebin.com/raw.php?i=Z5H0Cj9a
- Rapport ZPHDiag : http://pastebin.com/raw.php?i=vQ1K6CKu
0
Utilisateur anonyme
20 janv. 2012 à 13:11
* Lance ZHPFix via le raccourci sur ton Bureau


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------



O4 - HKUS\S-1-5-21-596333605-1555210679-1197378196-1002-596333605-1555210679-1197378196-1000\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (.not file.)
O43 - CFD: 24/08/2011 - 22:26:22 - [0,000] ----D- C:\ProgramData\C__Users_Antoine_Downloads_Hide IP Easy v5.0.7.8 Full [cracked]_Hide IP Easy v5.0.7.8 Full [cracked]_Crack_HideIPEasy.exe
O43 - CFD: 24/08/2011 - 22:26:22 - [0,000] ----D- C:\Users\Antoine\AppData\Roaming\C__Users_Antoine_Downloads_Hide IP Easy v5.0.7.8 Full [cracked]_Hide IP Easy v5.0.7.8 Full [cracked]_Crack_HideIPEasy.exe
O43 - CFD: 04/07/2011 - 09:58:12 - [0] ----D- C:\Users\Antoine\AppData\Local\{0629EB0D-99F7-4162-888B-0033F5DD6E60}
O43 - CFD: 20/08/2011 - 19:12:04 - [0] ----D- C:\Users\Antoine\AppData\Local\{11E25D8C-FCEF-44BC-9416-59A1689BB56D}
O43 - CFD: 22/08/2011 - 20:01:08 - [0] ----D- C:\Users\Antoine\AppData\Local\{136C64F2-958B-4A91-AB00-9EF8F186D1E8}
O43 - CFD: 11/08/2011 - 23:07:16 - [0] ----D- C:\Users\Antoine\AppData\Local\{1420C155-86BA-47A1-BE22-6114789E8D6E}
O43 - CFD: 08/08/2011 - 19:54:54 - [0] ----D- C:\Users\Antoine\AppData\Local\{15EC905D-D52C-4E15-A8E4-F24DDE562DC9}
O43 - CFD: 05/07/2011 - 05:32:24 - [0] ----D- C:\Users\Antoine\AppData\Local\{1D7BE99F-A7CD-4D57-A43D-DC47D8ED3C87}
O43 - CFD: 04/07/2011 - 14:22:42 - [0] ----D- C:\Users\Antoine\AppData\Local\{21BBFD05-6033-4B35-825A-CEE78ED67A53}
O43 - CFD: 22/08/2011 - 20:01:18 - [0] ----D- C:\Users\Antoine\AppData\Local\{22994CAE-6F25-4581-B999-EC147150CF5C}
O43 - CFD: 10/08/2011 - 20:23:58 - [0] ----D- C:\Users\Antoine\AppData\Local\{2A107BE2-0CAF-4B97-B71A-E71CA44626DC}
O43 - CFD: 01/07/2011 - 13:02:44 - [0] ----D- C:\Users\Antoine\AppData\Local\{2AE6A818-5815-47F6-9AD9-E1BA52E91B18}
O43 - CFD: 28/06/2011 - 11:35:54 - [0] ----D- C:\Users\Antoine\AppData\Local\{30CBBF7C-70A2-4039-9844-1060F3460915}
O43 - CFD: 26/07/2011 - 22:34:06 - [0] ----D- C:\Users\Antoine\AppData\Local\{328EA564-F83E-43A6-9387-7C082D8CD534}
O43 - CFD: 11/08/2011 - 11:06:20 - [0] ----D- C:\Users\Antoine\AppData\Local\{33FDA545-539A-407F-86F1-81D48C66DBC5}
O43 - CFD: 10/08/2011 - 20:23:46 - [0] ----D- C:\Users\Antoine\AppData\Local\{3885C372-C594-45C5-9941-4FCDD6A80EC5}
O43 - CFD: 24/07/2011 - 10:39:12 - [0] ----D- C:\Users\Antoine\AppData\Local\{3BF09980-95F0-41EF-948C-43194D07EA0D}
O43 - CFD: 27/06/2011 - 12:11:54 - [0] ----D- C:\Users\Antoine\AppData\Local\{3E657DB6-BFF1-4A7D-A0FF-A94C992043D4}
O43 - CFD: 28/07/2011 - 11:45:20 - [0] ----D- C:\Users\Antoine\AppData\Local\{3E79CD8C-5744-4F8B-B6F5-E20BAACD6304}
O43 - CFD: 27/06/2011 - 12:59:44 - [0] ----D- C:\Users\Antoine\AppData\Local\{403F49A0-7EE2-49ED-821B-7CC5CDA3A884}
O43 - CFD: 29/06/2011 - 12:49:34 - [0] ----D- C:\Users\Antoine\AppData\Local\{4125DFAE-6ABB-44C7-8CA5-F811317719A3}
O43 - CFD: 26/06/2011 - 01:29:28 - [0] ----D- C:\Users\Antoine\AppData\Local\{44576D0F-ADEC-4D87-8D57-55EA99F818DC}
O43 - CFD: 08/08/2011 - 09:15:16 - [0] ----D- C:\Users\Antoine\AppData\Local\{46373C69-E857-4698-AF64-2747A967FE22}
O43 - CFD: 02/07/2011 - 11:09:38 - [0] ----D- C:\Users\Antoine\AppData\Local\{4787C561-4641-4868-A2D3-A95CF9B15DDD}
O43 - CFD: 09/08/2011 - 09:57:40 - [0] ----D- C:\Users\Antoine\AppData\Local\{4B1D4BF6-972E-404F-8F17-7EA0C84BA338}
O43 - CFD: 30/06/2011 - 00:50:24 - [0] ----D- C:\Users\Antoine\AppData\Local\{57079636-3C1F-434C-942F-02DD9F58857C}
O43 - CFD: 24/07/2011 - 00:33:20 - [0] ----D- C:\Users\Antoine\AppData\Local\{586C07DE-359D-4722-8CF6-EED160E76702}
O43 - CFD: 03/07/2011 - 14:41:28 - [0] ----D- C:\Users\Antoine\AppData\Local\{6167795B-D08D-4D77-89DF-3DAE3DED0572}
O43 - CFD: 11/08/2011 - 23:07:04 - [0] ----D- C:\Users\Antoine\AppData\Local\{6FCD42DE-89E2-446D-8BF3-F112EFBD4516}
O43 - CFD: 13/08/2011 - 11:28:48 - [0] ----D- C:\Users\Antoine\AppData\Local\{76093E88-0D3E-4909-A612-7BF0E2C3C127}
O43 - CFD: 27/07/2011 - 11:15:08 - [0] ----D- C:\Users\Antoine\AppData\Local\{795AB916-DAE0-4FA6-97FC-20B3AAD31FA3}
O43 - CFD: 30/06/2011 - 12:50:52 - [0] ----D- C:\Users\Antoine\AppData\Local\{7DCF236A-4C71-4345-8D6B-73BAC1D2419D}
O43 - CFD: 25/06/2011 - 12:31:12 - [0] ----D- C:\Users\Antoine\AppData\Local\{88C3F06E-43C1-4459-9683-17F95DBD0617}
O43 - CFD: 21/08/2011 - 10:36:02 - [0] ----D- C:\Users\Antoine\AppData\Local\{9256B18F-0831-478D-8389-C27D8C344A9B}
O43 - CFD: 08/08/2011 - 19:54:54 - [0] ----D- C:\Users\Antoine\AppData\Local\{9C133D26-C7BF-43B2-9195-4E689BE0EB0A}
O43 - CFD: 09/08/2011 - 19:20:10 - [0] ----D- C:\Users\Antoine\AppData\Local\{AC10DBD3-9CFA-4581-AF3A-249DEA8EE624}
O43 - CFD: 10/08/2011 - 08:42:14 - [0] ----D- C:\Users\Antoine\AppData\Local\{B1BF8D41-099B-4EAC-A204-860761A70E8F}
O43 - CFD: 13/08/2011 - 11:29:02 - [0] ----D- C:\Users\Antoine\AppData\Local\{B78CA445-6E20-4485-811D-DAFC42EF70E0}
O43 - CFD: 26/06/2011 - 13:45:24 - [0] ----D- C:\Users\Antoine\AppData\Local\{C27E62AD-5ECA-4CA8-A249-A31940DDC6A3}
O43 - CFD: 26/06/2011 - 02:23:10 - [0] ----D- C:\Users\Antoine\AppData\Local\{C6F7A26C-8BD7-4A82-A32E-FB57602E5B1F}
O43 - CFD: 25/07/2011 - 20:48:30 - [0] ----D- C:\Users\Antoine\AppData\Local\{C8AB61C8-E25A-4F1B-842C-EB8335D9B972}
O43 - CFD: 09/08/2011 - 19:20:24 - [0] ----D- C:\Users\Antoine\AppData\Local\{C8E4F636-4776-4E47-AA21-37E66A3427D2}
O43 - CFD: 28/06/2011 - 23:36:20 - [0] ----D- C:\Users\Antoine\AppData\Local\{D82587AB-F333-44CC-8AD3-C76C84B92696}
O43 - CFD: 09/08/2011 - 09:58:04 - [0] ----D- C:\Users\Antoine\AppData\Local\{DE67CDB1-2E6C-4B9D-81FD-447034FEA22D}
O43 - CFD: 20/08/2011 - 19:11:40 - [0] ----D- C:\Users\Antoine\AppData\Local\{DF53F329-16C7-4652-9471-9BADE934DF73}
O43 - CFD: 01/07/2011 - 00:51:52 - [0] ----D- C:\Users\Antoine\AppData\Local\{E984740E-113B-4251-B3E7-86C4B13D2B6B}
O43 - CFD: 07/08/2011 - 17:25:26 - [0] ----D- C:\Users\Antoine\AppData\Local\{EBAE76F3-BCAB-477B-BFA2-E9E61B76BEB4}
O43 - CFD: 25/07/2011 - 08:47:26 - [0] ----D- C:\Users\Antoine\AppData\Local\{EE2AC7D5-07AB-4F1E-851B-AFB272FAC4E4}
O43 - CFD: 03/07/2011 - 01:59:44 - [0] ----D- C:\Users\Antoine\AppData\Local\{F5E8C420-EEE4-4AE7-894A-77074A9CCAA4}
O43 - CFD: 21/08/2011 - 10:36:14 - [0] ----D- C:\Users\Antoine\AppData\Local\{FD4014FF-2246-4712-8AE8-BE29A608ECF8}
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] Complitly plugin for chrome v.1.1 (Activé)
O2 - BHO: Complitly [64Bits] - {D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} . (...) -- C:\Users\Antoine\AppData\Roaming\Complitly\64\Complitly64.dll
O2 - BHO: Complitly [64Bits] - {D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} . (...) -- C:\Users\Antoine\AppData\Roaming\Complitly\Complitly.dll
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Et voilà le rapport : http://pastebin.com/raw.php?i=dyZJZnFM
0
Utilisateur anonyme
20 janv. 2012 à 19:13
super,

redémarre ton pc

as tu encore des pub ciblées ?

0
Non ça va mieux :)
Merci beaucoup pour ton aide.
0
Utilisateur anonyme
1 févr. 2012 à 14:18
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0