J'ai un virus ,comment le supprimer

Résolu/Fermé
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - 5 févr. 2013 à 21:02
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 - 27 févr. 2013 à 20:42
Bonjour,



Voilà j'ai remarqué que mon ventilateur tourner plus souvent et les pages mettent plus de temps à s'afficher ,j'ai télécharger AVG mais celui ci ne trouve rien .

Puis spybot qui à était catastrophique car il s'affichait sans arrêt du style "demande d'autorisation pour un nouveau programme ",j'ai supprimer spybot après analyse qui n'a rien donner.

J'ai régulièrement des des mots qui s'affichent en bas des pages du genre votre pc est infecter cliquer ici pour l'améliorer ou vous etes le 100 ème visiteur et beaucoup d'autres,je soupçonne avg ou spybot qui est gratuit de m'avoir implanter se virus pour acheter la version complète.

Merci pour votre aide

8 réponses

stev44880 Messages postés 6 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 5 février 2013
5 févr. 2013 à 21:04
c'est vrais que moi il m'arrive avec la même chose, mais comme antiviruse j'ai avast.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
5 févr. 2013 à 21:34
Bonsoir,

> Télécharge AdwCleaner (de Xplode) sur ton bureau.

> Lance-le (Vista et Seven, clic-droit "Exécuter en tant qu'adminitrateur").

clique sur Suppression et patiente le temps du nettoyage.

> Poste le contenu du rapport que tu trouveras dans ton disque dur C:\ADwcleaner[S1].txt, ou son contenu s'il s'ouvre, via ce site Cjoint.com ou Pjjoint.malekal.com .

=========================================================

> Télécharge et installe Malwarebytes Anti-Malware (MBAM).

> Exécute-le (Vista et Seven, clic-droit "Exécuter en tant qu'administrateur"). Accepte la mise à jour.


> Exécute le fichier après l'installation de MBAM


> Sélectionne "Exécuter un examen complet"

> Clique sur "Rechercher"

> L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :


"L'examen s'est terminé normalement. Clique sur Afficher les résultats pour afficher tous les objets trouvés".

> Clique sur Ok pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.

> Ferme tes navigateurs.

> Si des malwares ont été détectés, clique sur Afficher les résultats.

> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : --> fais-le.

Au redémarrage, relance MBAM, onglet Rapport/Logs, Copie/Colle celui qui correspond à l'analyse effectuée.

> Poste le rapport via ce site Cjoint.com ou Pjjoint.malekal.com
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
Modifié par pof555 le 6/02/2013 à 20:39
J'ai télécharger via ton lien regclean pro,il me dit que j'ai 280 erreur et que je dois acheter la version pro pour les supprimer .

Je les supprimer car il me rapel d'acheter la version et voilà le texte qui s'affiche ,lol:
Avant que vous ne quittiez cette page, peut-être pouvons-nous vous convaincre de rester ?

Pendant une période limitée, nous offrons 50 % ??DE RÉDUCTION par rapport au prix habituel sur l'achat de Advanced System Protector. Cliquez sur le bouton « S'enregistrer maintenant » pour bénéficier de cette offre limitée dans le temps.

Je fais un examen complet de mbam

Je viens de cliquer sur un des fameux messages qui revient sans cesse ,il m'envoie sur le site https://fr.aldaniti.net/wingames/1/FR/step1 ca peux t'aider.


je te tiens au courant,je te remercie pour ton aide
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 févr. 2013 à 20:14
Hello

Tu t'es fait arnaqué tu as installé un rogue :(

Désinstalle de toute urgence Reg clean pro
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
6 févr. 2013 à 20:26
lili ;-)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
Modifié par STARGATE43 le 6/02/2013 à 20:23
Heu pof555, je ne t'ai jamais fait télécharger regclean pro, mes 2 liens conduisent, pour AdwCleaner sur le site http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner , et pour MBAM, il est ici-même sur CCM, donc je ne vois pas où tu es allé chercher ce "regclean"

Les versions données de ces 2 outils sont gratuites, donc tu es allé chercher ailleurs, tu ne t'es pas limité à ce que je t'ai dit de faire!!!

De plus, j'attends le rapport de SUPPRESSION de ADWCLEANER avant celui de MALWAREBYTES!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
12 févr. 2013 à 21:50
Désolé pour la rèponse tardive ,j'ai beaucoup de boulot en ce moment mais mon pc est une catastrophe en ce moment ,j'ai suivi ton lien puis j'ai cliquer sur mirror,je ne vois pas ou télécharger sur ton lien?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
12 févr. 2013 à 21:59
Quand tu est sur le site de General Changelog Team, tu dois faire défiler la page un peu vers le bas pour arriver à ceci : --> http://hpics.li/54ee708 , ensuite tu cliques sur la grosse flèche verte, le logiciel se téléchargera et tu n'auras plus qu'à l'exécuter.

https://forums.commentcamarche.net/forum/affich-27075725-j-ai-un-virus-comment-le-supprimer#2

0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
27 févr. 2013 à 20:33
Je réessaye une dernière fois de posté le rapport si mon message ne passe pas j'abandonne.
0
pof555 Messages postés 330 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 2 juin 2019 26
27 févr. 2013 à 20:42
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\SweetIM
.
HKCU\Software\SweetIM
HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
HKLM\Software\Classes\MediaPlayer.GraphicsUtils
HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
HKLM\Software\Classes\MgMediaPlayer.GifAnimator
HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\SweetIM
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 6.0 (fr) *
.
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.dir: C:\\Users\\pof\\Downloads
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.download.lastDir: C:\\Users\\pof\\Desktop
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaultenginename: AVG Secure Search
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.buildID: 20110811165603
C:\Users\pof\..\j5pttejr.default\prefs.js - browser.startup.homepage_override.mstone: rv:6.0
C:\Users\pof\..\j5pttejr.default\prefs.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
.
.
* Internet Explorer Version 9.0.8112.16421 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\pof\AppData\Roaming\Azureus\torrents\Jewel Quest III v1.0.6 + Crack [www.torrent411.com].rar.torrent
.
========================================
.
C:\Users\pof\AppData\Local\Temp: 85 Fichier(s), 17 Dossier(s)
C:\Windows\temp: 390 Fichier(s), 121 Dossier(s)
C:\Users\pof\AppData\Roaming\Microsoft\Windows\Cookies: 101 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 162 Fichier(s), 22 Dossier(s)
.
C:\Ad-Remover\Quarantine: 516 Fichier(s)
C:\Ad-Remover\Backup: 204 Fichier(s)
.
C:\Ad-Report-CLEAN[10].txt - 5027 Octet(s)
C:\Ad-Report-CLEAN[11].txt - 4273 Octet(s)
C:\Ad-Report-CLEAN[12].txt - 4257 Octet(s)
C:\Ad-Report-CLEAN[13].txt - 9524 Octet(s)
C:\Ad-Report-CLEAN[14].txt - 10241 Octet(s)
C:\Ad-Report-CLEAN[15].txt - 7225 Octet(s)
C:\Ad-Report-CLEAN[1].txt - 9530 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 4992 Octet(s)
C:\Ad-Report-CLEAN[3].txt - 5035 Octet(s)
C:\Ad-Report-CLEAN[4].txt - 5078 Octet(s)
C:\Ad-Report-CLEAN[5].txt - 11683 Octet(s)
C:\Ad-Report-CLEAN[6].txt - 6559 Octet(s)
C:\Ad-Report-CLEAN[7].txt - 3736 Octet(s)
C:\Ad-Report-CLEAN[8].txt - 3605 Octet(s)
C:\Ad-Report-CLEAN[9].txt - 3625 Octet(s)
C:\Ad-Report-SCAN[10].txt - 5060 Octet(s)
C:\Ad-Report-SCAN[11].txt - 4598 Octet(s)
C:\Ad-Report-SCAN[1].txt - 9231 Octet(s)
C:\Ad-Report-SCAN[2].txt - 10814 Octet(s)
C:\Ad-Report-SCAN[3].txt - 10989 Octet(s)
C:\Ad-Report-SCAN[4].txt - 11388 Octet(s)
C:\Ad-Report-SCAN[5].txt - 3649 Octet(s)
C:\Ad-Report-SCAN[6].txt - 3580 Octet(s)
C:\Ad-Report-SCAN[7].txt - 4015 Octet(s)
C:\Ad-Report-SCAN[8].txt - 4096 Octet(s)
C:\Ad-Report-SCAN[9].txt - 4245 Octet(s)
.
Fin à: 19:14:17, 26/02/2013
.
============== E.O.F - SCAN[11] ==============
0