Pub envahissante sweetim etc help

Résolu
Bonjour,

Mon pc est envahi de pub.

Après consultation de forums j'ai donc effectué un scan minutieux avec avast installé et "nettoyé" via malwarebytes, téléchargé roguekiller.
Utilisation de adwcleaner itou.

De nouveau scané mais avec zhpdiag.

En voici le rapport.

https://www.cjoint.com/c/CGcrThAMJUy

Je ne m'y connais pas bien en informatique.

Que faire de ce rapport?

Qui peut m'aider?

Bien à vous et déjà merci.

15 réponses

  1. Bonjour,

    Quelques restes, je m'occupe de toi ;)
    0
    1. Bonjour

      Copie les lignes en gras ci dessous :


      SysRestore

      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.com
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
      O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - GS\Programs: Encore plus de jeux.lnk - Clé orpheline
      O4 - GS\Programs: Windows Media Connect.lnk . (.Microsoft Corporation - Microsoft Windows Media Component Removal F.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe
      O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
      O44 - LFC:[MD5.2A5FED3C358CCFED84EB6CE79BC2CDFB] - 2/07/2013 - 16:07:29 ---A- . (...) -- C:\WINDOWS\system32\ICAutoUpdate.log.bak
      O15 - Trusted Zone: [HKCU\...\Domains\www] *.dexia.be
      O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
      O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
      O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe (.not file.)
      O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt (.not file.)
      O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe (.not file.)
      O69 - SBI: SearchScopes [HKCU] {193E8E37-7193-4A19-9944-1F29896E5134} [DefaultScope] - (01NET.com Main Customized Web Search) - http://search.conduit.com
      O69 - SBI: SearchScopes [HKCU] {77F1FBEF-E4B3-4DF3-9CEC-BE6CB3EAB642} - (Fast Browser Search) - http://www.fastbrowsersearch.com
      O69 - SBI: SearchScopes [HKCU] {7F8CB545-ADE1-4DA7-AE72-5043DC7BFC97} - (Comment Ça Marche) - http://www.com
      O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6461363E-9A5F-4FC1-8091-39FAEF76F93A} - (Ask Search) - http://websearch.ask.com
      [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07183.TBSB07183Toolbar]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
      C:\WINDOWS\Tasks\At*.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]

      FirewallRaz
      EmptyFlash
      Emptytemp


      Puis fais ceci :
      ~ http://sosvirus.net/viewtopic.php?f=281&t=579

      J'attends donc 1 rapport :
      ¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
      0
      1. Bonsoir H.A.W.X,

        Il y a un souci.

        Le rapport se trouve bien sur mon bureau mais quand je clique droit dessus il "plante".

        2 fenêtres s'ouvrent.

        La première :

        Veuillez patienter pendant que Windows configure Roxio Creator Small Business.

        et

        InstallShield DLL Custom action

        Failed to extract file 'DLL_.ini from the binary table

        Et donc http://upload.sosvirus.net/ n'arrive pas à le prendre.

        Une idée???
        0
        1. Bien, dernière étape avec finalisation ;)

          Suis ceci (attention, mode Suppression ! ) :
          ~ http://www.sosvirus.net/viewtopic.php?f=281&t=6

          J'attends 1 rapport ;)
          0
          1. Bonsoir H.A.W.X,

            De nouveau un souci.

            usbfix en mode suppresssion plante à 14%.

            les icones du bureau disparaissent puis plus rien.

            J'ai bien "coupé" Avast pendant qu'il travaille.

            Autre chose à faire?
            0
            1. Bonsoir,

              Démarre en mode sans échec et passe USBFIX ;)
              0
              1. Bonjour,

                Ok rapport clean :)

                Toujours ton soucis ? Plus de pubs ?

                =========================================

                A faire seulement si ton soucis est résolu :
                ~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

                Pas besoin de poster le rapport pour celui ;)
                0
                1. Bonsoir,

                  Je teste mon ordi pendant 1 ou 2 jours.

                  A priori les problèmes ont disparus, mais je me méfie, certaines pubs sont vraiment vicieuses.

                  Je suis allé voir sur ton lien.

                  Et j'ai une question.

                  je vois que tu as posté 2 messages.

                  Et donc dois je

                  supprimer/effectuer/purger (message 1) ?

                  ou

                  supprimer/ réinitialisation des paramètres (message 2) ?

                  ou

                  les 2 ?

                  Un énorme MERCI pour tes conseils.
                  0
                  1. Bonsoir ,

                    Je teste mon ordi pendant 1 ou 2 jour(s).

                    A priori plus de problèmes, mais je me méfie. Certaines pubs sont vraiment vicieuses.

                    Je suis allé sur ton lien.

                    Et j'ai une question.

                    Tu as posté 2 messages.

                    Et donc, dois je

                    1) supprimer/effectuer/purger ? (message 1)

                    ou

                    2) supprimer/réinitialisation des paramètres du système ? (message 2)

                    ou

                    3) les 2 ?

                    Un énorme Merci pour tes conseils.
                    0
                    1. Bonsoir,

                      Juste le premier soit :

                      Supprimer les outils de désinfection
                      Effectuer une sauvegarde du registre
                      Purger la restauration système


                      Ravis d'avoir pu te rendre service !

                      Amicalement
                      0
                      1. Bonjour,

                        mauvaise manip hier soir, j'ai posté 2x le même message. sorry.

                        Une dernière chose.

                        Puis je supprimer les fichiers se trouvant en quarantaine dans malwarebytes?
                        0