Page de pub internet ! plus d'avira, mbam bug

Résolu
jo -  
jonjonjon Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis quelques jours, des pages internet s'ouvrent toute seule vers des sites de pubs divers...

Ca a commencé lorsque j'ai effectué une mise a jour d'Avira. Depuis, MBAM et Avira m'ont trouvé une dizaine de virus dont certains reviennent plusieurs fois même après suppression.

Aujourd'hui Avira ne s'ouve plus, impossible de mettre a jour, j'ai tenté une analyse MBAM mais après 3 infections trouvées et 10 mn de scan, l'ordi a redémarré tout seul...


Je joins le dernier rapport Avira :
http://cjoint.com/?BBAtYsv8xBy

Et USbfix qui a échoué :
http://cjoint.com/?BBAtZl9KR4r

Merci d'avance...!

Jo




A voir également:

24 réponses

Utilisateur anonyme
 
Re

1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
jonjonjon Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir

Le rapport Del Fix est en fin de réponse

Pour CCleaner, j'ai une erreur qui revient tout le temps après avoir d'abord réparé les nombreuses erreurs qu'il y avait:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}]

Enfin, pour la restauration j'ai pas compris si au final je dois laissé cochée ou décochée la case : " Désactiver la Restauration du système sur tous les lecteurs"...?

En tout cas merci bien, encore ce soir, l'ordi n'a pas bronché !

++



* # DelFix v8.8 - Rapport créé le 02/03/2012 à 20:52:07
* # Mis à jour le 12/02/12 par Xplode
* # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
* # Nom d'utilisateur : BATTANDIER - BATTANDI-7A1978 (Administrateur)
* # Exécuté depuis : C:\Documents and Settings\BATTANDIER\Mes documents\Téléchargements\delfix.exe
* # Option [Suppression]
*
*
* ~~~~~~ Dossiers(s) ~~~~~~
*
* Supprimé : C:\Qoobox
* Supprimé : C:\USBFix
* Supprimé : C:\ZHP
* Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\RK_Quarantine
* Supprimé : C:\Program Files\ZHPDiag
*
* ~~~~~~ Fichier(s) ~~~~~~
*
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\asdehi.exe <-- Combofix
* Supprimé : C:\ComboFix.txt
* Supprimé : C:\TDSSKiller.2.7.14.0_26.02.2012_20.41.40_log.txt
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\RKreport[1].txt
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\RKreport[2].txt
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\RogueKiller.exe
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\TDSSKiller.exe
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\ZHPDiag.txt
* Supprimé : C:\Documents and Settings\BATTANDIER\Bureau\ZHPDiag2.exe
* Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
* Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
* Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
* Supprimé : C:\WINDOWS\grep.exe
* Supprimé : C:\WINDOWS\PEV.exe
* Supprimé : C:\WINDOWS\NIRCMD.exe
* Supprimé : C:\WINDOWS\MBR.exe
* Supprimé : C:\WINDOWS\SED.exe
* Supprimé : C:\WINDOWS\SWREG.exe
* Supprimé : C:\WINDOWS\SWSC.exe
* Supprimé : C:\WINDOWS\SWXCACLS.exe
* Supprimé : C:\WINDOWS\Zip.exe
*
* ~~~~~~ Registre ~~~~~~
*
* Clé Supprimée : HKLM\SOFTWARE\Swearware
* Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
*
* ~~~~~~ Autres ~~~~~~
*
* -> Prefetch Vidé
*
* *************************
*
* DelFix[S1].txt - [1985 octets] - [02/03/2012 20:52:07]
*
* ########## EOF - C:\DelFix[S1].txt - [2109 octets] ##########Bas du formulaire
0
Utilisateur anonyme
 
Bonsoir

Pour la restauration;

Dans un premier temps il s'agit de la désactiver (tu valides)

Dans le deuxième temps de la réactiver (et tu valides)

Si tu n'as plus de problèmes ,je te propose de clore ce post.

@+
0
jonjonjon Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ok

Merci encore pour ton aide !

A+
0