Pub envahissante sweetim etc help

Résolu
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon pc est envahi de pub.

Après consultation de forums j'ai donc effectué un scan minutieux avec avast installé et "nettoyé" via malwarebytes, téléchargé roguekiller.
Utilisation de adwcleaner itou.


De nouveau scané mais avec zhpdiag.

En voici le rapport.



https://www.cjoint.com/c/CGcrThAMJUy


Je ne m'y connais pas bien en informatique.

Que faire de ce rapport?

Qui peut m'aider?

Bien à vous et déjà merci.


A voir également:

15 réponses

H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Quelques restes, je m'occupe de toi ;)
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Un tout grand merci!
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour

Copie les lignes en gras ci dessous :


SysRestore


R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - GS\Programs: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Programs: Windows Media Connect.lnk . (.Microsoft Corporation - Microsoft Windows Media Component Removal F.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O44 - LFC:[MD5.2A5FED3C358CCFED84EB6CE79BC2CDFB] - 2/07/2013 - 16:07:29 ---A- . (...) -- C:\WINDOWS\system32\ICAutoUpdate.log.bak
O15 - Trusted Zone: [HKCU\...\Domains\www] *.dexia.be
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {193E8E37-7193-4A19-9944-1F29896E5134} [DefaultScope] - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {77F1FBEF-E4B3-4DF3-9CEC-BE6CB3EAB642} - (Fast Browser Search) - http://www.fastbrowsersearch.com
O69 - SBI: SearchScopes [HKCU] {7F8CB545-ADE1-4DA7-AE72-5043DC7BFC97} - (Comment Ça Marche) - http://www.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6461363E-9A5F-4FC1-8091-39FAEF76F93A} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07183.TBSB07183Toolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\WINDOWS\Tasks\At*.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]



FirewallRaz
EmptyFlash
Emptytemp


Puis fais ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579

J'attends donc 1 rapport :
¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir H.A.W.X,

Il y a un souci.

Le rapport se trouve bien sur mon bureau mais quand je clique droit dessus il "plante".

2 fenêtres s'ouvrent.

La première :

Veuillez patienter pendant que Windows configure Roxio Creator Small Business.

et

InstallShield DLL Custom action

Failed to extract file 'DLL_.ini from the binary table


Et donc http://upload.sosvirus.net/ n'arrive pas à le prendre.

Une idée???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Essayes sur https://www.cjoint.com/
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bien, dernière étape avec finalisation ;)

Suis ceci (attention, mode Suppression ! ) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=6

J'attends 1 rapport ;)
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir H.A.W.X,


De nouveau un souci.

usbfix en mode suppresssion plante à 14%.

les icones du bureau disparaissent puis plus rien.

J'ai bien "coupé" Avast pendant qu'il travaille.

Autre chose à faire?
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Démarre en mode sans échec et passe USBFIX ;)
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour H.A.W.X.,


je suis parfois en apnée en voyant les réactions de ma charette mais je suis à la lettre tes recommandations.

voici donc le rapport usbfix


https://www.cjoint.com/c/CGdkgEtqwYb
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Ok rapport clean :)

Toujours ton soucis ? Plus de pubs ?


=========================================

A faire seulement si ton soucis est résolu :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

Pas besoin de poster le rapport pour celui ;)
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,


Je teste mon ordi pendant 1 ou 2 jours.

A priori les problèmes ont disparus, mais je me méfie, certaines pubs sont vraiment vicieuses.

Je suis allé voir sur ton lien.

Et j'ai une question.

je vois que tu as posté 2 messages.

Et donc dois je

supprimer/effectuer/purger (message 1) ?

ou

supprimer/ réinitialisation des paramètres (message 2) ?

ou

les 2 ?

Un énorme MERCI pour tes conseils.
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir ,

Je teste mon ordi pendant 1 ou 2 jour(s).

A priori plus de problèmes, mais je me méfie. Certaines pubs sont vraiment vicieuses.

Je suis allé sur ton lien.

Et j'ai une question.

Tu as posté 2 messages.

Et donc, dois je

1) supprimer/effectuer/purger ? (message 1)

ou

2) supprimer/réinitialisation des paramètres du système ? (message 2)

ou

3) les 2 ?

Un énorme Merci pour tes conseils.
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Juste le premier soit :

Supprimer les outils de désinfection
Effectuer une sauvegarde du registre
Purger la restauration système


Ravis d'avoir pu te rendre service !

Amicalement
0
gremahu Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

mauvaise manip hier soir, j'ai posté 2x le même message. sorry.


Une dernière chose.

Puis je supprimer les fichiers se trouvant en quarantaine dans malwarebytes?
0