Virus "pub Rewards Arcade\498\firefox
Résolu
utile83
Messages postés
67
Date d'inscription
Statut
Membre
Dernière intervention
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
J'ai un souci, mon Pc n'est plus le même, l'affichage est flou et la couleur est pâle, les lettre sont plus grosse depuis hier matin.
J'ai fait une analyse avec antivir mon antivirus et il y a 9 défauts, j'ai lancé un malwarbtyes, et là, j'ai 144 erreurs (en rouge)
j'ai supprimé ces erreurs mais rien 'a changé.
Je suis allé dans le registre, mais je n'ai rien trouvé.
J'ai désinstallé firefox et réinstallé, rien non plus?
J'ai peur que cela soit dangereux pour mes travaux sur le net!
Pouvez-vous m'aider svp
J'ai un souci, mon Pc n'est plus le même, l'affichage est flou et la couleur est pâle, les lettre sont plus grosse depuis hier matin.
J'ai fait une analyse avec antivir mon antivirus et il y a 9 défauts, j'ai lancé un malwarbtyes, et là, j'ai 144 erreurs (en rouge)
j'ai supprimé ces erreurs mais rien 'a changé.
Je suis allé dans le registre, mais je n'ai rien trouvé.
J'ai désinstallé firefox et réinstallé, rien non plus?
J'ai peur que cela soit dangereux pour mes travaux sur le net!
Pouvez-vous m'aider svp
A voir également:
- Virus "pub Rewards Arcade\498\firefox
- Supprimer pub youtube - Accueil - Streaming
- Video downloadhelper firefox - Télécharger - Outils pour navigateurs
- Telecharger firefox - Télécharger - Navigateurs
- Virus mcafee - Accueil - Piratage
- Stop pub gratuit - Télécharger - Divers Utilitaires
32 réponses
Bonjour Fish66,
Je ne peut pas dire que j'ai des problèmes, si ce n'est que l'affichage est toujours différent de l'affichage de vista!
A savoir les lettres sont détourées en velouté, sinon il est redevenu stable les lettres ont diminuées de grosseur mais ne me semble pas comme à l'origine.
Je ne sait pas mieux m'expliquer, seulement que cela me semble différent qu'auparavant.
Je vais relancer un malvarebytes pour voir si il y a encore des erreurs, qu'en pensez-tu ?
J'attends quand même ton avis.
@plus et merci encore pour tous ce travail...
Amicalement
Daniel
Je ne peut pas dire que j'ai des problèmes, si ce n'est que l'affichage est toujours différent de l'affichage de vista!
A savoir les lettres sont détourées en velouté, sinon il est redevenu stable les lettres ont diminuées de grosseur mais ne me semble pas comme à l'origine.
Je ne sait pas mieux m'expliquer, seulement que cela me semble différent qu'auparavant.
Je vais relancer un malvarebytes pour voir si il y a encore des erreurs, qu'en pensez-tu ?
J'attends quand même ton avis.
@plus et merci encore pour tous ce travail...
Amicalement
Daniel
Re,
Oui, lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
Oui, lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
Bonjour Fish66,
Voila, l'analyse de Malvarebytes est terminée et je te fais parvenir le rapport.
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.19.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniel :: PC-DE-DANIEL [administrateur]
24/01/2012 10:52:15
mbam-log-2012-01-24 (10-52-15).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 458809
Temps écoulé: 3 heure(s), 34 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Faut-il désinstaller ZHPDiag et ZHPFix ou cela ne gène pas de les garder!
Je veux te remercier encore pour ton efficacité et ton aide.
Amicalement
Daniel
Voila, l'analyse de Malvarebytes est terminée et je te fais parvenir le rapport.
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.19.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniel :: PC-DE-DANIEL [administrateur]
24/01/2012 10:52:15
mbam-log-2012-01-24 (10-52-15).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 458809
Temps écoulé: 3 heure(s), 34 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Faut-il désinstaller ZHPDiag et ZHPFix ou cela ne gène pas de les garder!
Je veux te remercier encore pour ton efficacité et ton aide.
Amicalement
Daniel
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Redémarre ton PC, lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Redémarre ton PC, lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Bonjour Fish66,
Voila le rapport du jour avec les liens qui l'accompagne...
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8&html=on&filtre=legitime
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8&html=on
Merci
@plus
Dan
Voila le rapport du jour avec les liens qui l'accompagne...
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8&html=on&filtre=legitime
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120125_m14m7w9w9h8&html=on
Merci
@plus
Dan
Re,
Il reste quelques lignes à fixer!
======================
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 25/10/2011 - 06:59:58 - [0,001] ----D- C:\ProgramData\F-Secure
O43 - CFD: 25/06/2009 - 15:53:10 - [0] ----D- C:\ProgramData\SUPERAntiSpyware.com => SUPERAntiSpyware.com®SUPERAntiSpyware
O43 - CFD: 25/10/2011 - 07:00:22 - [0] ----D- C:\Users\Daniel\AppData\Roaming\f-secure
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O43 - CFD: 01/11/2009 - 13:34:54 - [0,296] ----D- C:\Program Files\Panda Security => Panda Antivirus
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1}]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Il reste quelques lignes à fixer!
======================
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 25/10/2011 - 06:59:58 - [0,001] ----D- C:\ProgramData\F-Secure
O43 - CFD: 25/06/2009 - 15:53:10 - [0] ----D- C:\ProgramData\SUPERAntiSpyware.com => SUPERAntiSpyware.com®SUPERAntiSpyware
O43 - CFD: 25/10/2011 - 07:00:22 - [0] ----D- C:\Users\Daniel\AppData\Roaming\f-secure
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O43 - CFD: 01/11/2009 - 13:34:54 - [0,296] ----D- C:\Program Files\Panda Security => Panda Antivirus
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1}]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Bonjour Fish66,
Voila j'ai suivi tes instructions, mais pour ce qui est de javaRa, je n'ai pas pu faire ce que tu m'as indiqué, le fichier s'ouvre avec bloc-note et les liens ne sont pas actifs, j'ai essayer avec komposer cela n'a rien donné, et en collant une ligne dans mon navigateur non plus?
J'utilise firefox comme navigateur et seulement lui, mais quand mes petits enfants navigent, eux se servent de IE.
Voila le rapport :
# DelFix v8.7 - Rapport créé le 26/01/2012 à 17:36:10
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Daniel - PC-DE-DANIEL (Administrateur)
# Exécuté depuis : C:\Users\Daniel\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Daniel\Desktop\JavaRa.zip
Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Daniel\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Daniel\Downloads\adwcleaner.exe
Supprimé : C:\Users\Daniel\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1156 octets] - [26/01/2012 17:36:10]
########## EOF - C:\DelFix[S1].txt - [1280 octets] ##########
Je continue en nettoyant la base.
Je ne pourrais revenir que demain après midi
Aplus
Dan
Voila j'ai suivi tes instructions, mais pour ce qui est de javaRa, je n'ai pas pu faire ce que tu m'as indiqué, le fichier s'ouvre avec bloc-note et les liens ne sont pas actifs, j'ai essayer avec komposer cela n'a rien donné, et en collant une ligne dans mon navigateur non plus?
J'utilise firefox comme navigateur et seulement lui, mais quand mes petits enfants navigent, eux se servent de IE.
Voila le rapport :
# DelFix v8.7 - Rapport créé le 26/01/2012 à 17:36:10
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Daniel - PC-DE-DANIEL (Administrateur)
# Exécuté depuis : C:\Users\Daniel\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Daniel\Desktop\JavaRa.zip
Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Daniel\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Daniel\Downloads\adwcleaner.exe
Supprimé : C:\Users\Daniel\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1156 octets] - [26/01/2012 17:36:10]
########## EOF - C:\DelFix[S1].txt - [1280 octets] ##########
Je continue en nettoyant la base.
Je ne pourrais revenir que demain après midi
Aplus
Dan
Re,
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> Forum comment ca marche
============================
Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> Forum comment ca marche
============================
Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
Bonsoir Fish66,
Voilà, je viens te dire que le problème semble résolu, les affichages sont correct et le système est stable.
Je t'ai fait souffrir et abusé de ta patience, je ne te remerciera jamais assez pour ce travail.
Je te suis très reconnaissant.
En souhaitant ne plus avoir a te déranger pour ce type de problème, je vais faire en sorte d'être prudent et j'ai retenu et suivi tes conseils.
Je te souhaite une excellente année 2012 pour tout tes projets et tes réalisations.
Amitiés sincères
Dan-_utile83
PS :je suis inscrit sur le forum, mais je n'ai pas pu déposer une appréciation car je n'ai pas trouvé ou la déposer!
Voilà, je viens te dire que le problème semble résolu, les affichages sont correct et le système est stable.
Je t'ai fait souffrir et abusé de ta patience, je ne te remerciera jamais assez pour ce travail.
Je te suis très reconnaissant.
En souhaitant ne plus avoir a te déranger pour ce type de problème, je vais faire en sorte d'être prudent et j'ai retenu et suivi tes conseils.
Je te souhaite une excellente année 2012 pour tout tes projets et tes réalisations.
Amitiés sincères
Dan-_utile83
PS :je suis inscrit sur le forum, mais je n'ai pas pu déposer une appréciation car je n'ai pas trouvé ou la déposer!