Pb avec pentoweb

Hachiman90 Messages postés 22 Statut Membre -  
loumax91 Messages postés 3313 Statut Contributeur sécurité -
Bonjour,

Je vous écris car j'ai un soucis quand j'ouvre mon navigateur (chrome) j'ai une page qui s'affiche automatique qui se nomme pentoweb puis mutlieplorer... j'aimerai le supprimer ce "truc" mais impossible de trouver une façon de le faire...
Je sais qu'il y a d'autres problèmes identiques sur ce forum mais j'ai l'impression que c'est à chaque fois une solution individuelle.... :-/

Bref j'attends avec impatience vos réponses (et solutions)

25 réponses

loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Bonjour,

Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Hachiman90 Messages postés 22 Statut Membre
 
Tout d'abord merci pour ta réponse et voici le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120122_c13x15q5t7r10

A bientot
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

OK, fais ceci :

1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2)Ensuite, utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression

3)Refais une analyse ZHPDiag pour contrôle, stp (pense à héberger le rapport sur pjjoint).
0
Hachiman90 Messages postés 22 Statut Membre
 
Je crois bien avoir fait une boulette... j'ai pas enregistré le rapport de MBAM... Désolé... Que dois je faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
j'ai pas enregistré le rapport de MBAM

Relance Malwarebytes, clique sur "Rapports/Logs"
Choisis le rapport qui nous intéresse et clique sur "ouvrir" ;)

Rapports demandés :
1) AdwCleaner
2) Malwarebytes
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Je ne t'avais pas demandé d'utiliser Ad-Remover !

C'est pas grave, télécharge AdwCleaner et suis la procédure comme décrit ici.

-Ensuite relance ZHPDiag et clique sur la flèche verte pour faire la mise à jour.
-Une fois fait, relance une analyse Diag (poste le rapport sur pjjoint)
0
Hachiman90 Messages postés 22 Statut Membre
 
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Avant de refaire une analyse ZHPDiag, il faut que tu utilise AdwCleaner en mode suppression ^^

Quand ce sera fait, tu pourras refaire un Diag pour contrôle.

Donc dans l'ordre :
1) AdwCleaner en mode "suppression"
2) ZHPDiag

J'attends ces deux rapports.
0
Hachiman90 Messages postés 22 Statut Membre
 
Je l'ai fait. Veux tu que je te poste le rapport aussi ?
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Stp, oui.
Tu le poste ici.
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0
Hachiman90 Messages postés 22 Statut Membre
 
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Tu t'es trompé de rapport :
AdwCleaner[S1].txt - [8133 octets] - [22/01/2012 21:58:06]
AdwCleaner[S2].txt - [1080 octets] - [23/01/2012 21:58:37]

Il me faut celui-ci :
AdwCleaner[S1].txt - [8133 octets] - [22/01/2012 21:58:06]

Chemin :
menu démarrer > ordinateur > double clique sur C:
C:\AdwCleaner[S1].txt
0
Hachiman90 Messages postés 22 Statut Membre
 
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Impeccable :)

T'inquiète pas, l'essentiel est d'aller au bout de la désinfection ;)

Fais ceci, relance Malwarebytes et fais les mises à jour
Ensuite lance une analyse Rapide
Si Malwarebytes fait des détections, supprime tout et redémarre l'ordinateur

S'il y a eu suppression, poste le rapport, si non tu me tiens juste informé.

******

*Ensuite refais une analyse Diag (poste le rapport sur pjjoint)
0
Hachiman90 Messages postés 22 Statut Membre
 
RaS !! Merci beaucoup pour ton aide !! :-)

Je peux mettre RESOLU dans le titre ?
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Je peux mettre RESOLU dans le titre

Non nous n'avons pas terminés, refais une analyse ZHPDiag comme demandé pour que je contrôle, ensuite il restera les mises à jour et l'optimisation ;)
0
Hachiman90 Messages postés 22 Statut Membre
 
Ben j'aurai été un boulet jusqu'au bout...

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120125_t14w13f10u6t11

Et voila.
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Ce script va cibler certains éléments à supprimer :

O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\victor.carvalho\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
HostFix
EmptyFlash
EmptyTemp
FirewallRAZ


Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

***************
Mises à jour :

*Il faut que tu installe le service pack1 pour ton Windows Seven X64 :
panneau de configuration > Windows Update > rechercher les mises à jours

*Pour activer les mises à jour automatiques : modifier les paramètres > installer les mises à jour automatiques > OK
Voir aussi :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

-Ta version d'Internet Explorer est obsolète, télécharge la dernière version (IE9) ICI

Je te conseil d'utiliser Firefox ou Chrome (déjà sur ton PC), qui sont bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus > Firefox > Chrome
-Wot > Firefox > Chrome

-Logiciels de protection :
Garde un antivirus (Avast dans ton cas, que je te conseille de configurer comme ICI). En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

-Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.2 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

-Vérifie ta version de Java ICI, et suivre les indications.

*Lire ceci :L'importance de maintenir à jour son PC

***********

Lorsque tout sera fait :
Relance une analyse ZHPDiag pour un dernier contrôle.

Ensuite poste le rapport ZHPFix sur le forum + le lien pjjoint du rapport ZHPDiag.

0
Hachiman90 Messages postés 22 Statut Membre
 
Bon voila j'ai un soucis je n'arrive pas à faire de mise à jour windows...

Ca charge et apres un petit bout de temps cela m'affiche
"erreur detecté
code 82244023"

Je sais pas quoi faire... :-(
0