Pub envahissante sweetim etc help

Résolu/Fermé
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014 - 2 juil. 2013 à 18:00
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014 - 4 juil. 2013 à 09:28
Bonjour,

Mon pc est envahi de pub.

Après consultation de forums j'ai donc effectué un scan minutieux avec avast installé et "nettoyé" via malwarebytes, téléchargé roguekiller.
Utilisation de adwcleaner itou.


De nouveau scané mais avec zhpdiag.

En voici le rapport.



https://www.cjoint.com/c/CGcrThAMJUy


Je ne m'y connais pas bien en informatique.

Que faire de ce rapport?

Qui peut m'aider?

Bien à vous et déjà merci.


A voir également:

15 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 18:04
Bonjour,

Quelques restes, je m'occupe de toi ;)
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
2 juil. 2013 à 18:31
Un tout grand merci!
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 18:57
Bonjour

Copie les lignes en gras ci dessous :


SysRestore


R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - GS\Programs: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Programs: Windows Media Connect.lnk . (.Microsoft Corporation - Microsoft Windows Media Component Removal F.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O44 - LFC:[MD5.2A5FED3C358CCFED84EB6CE79BC2CDFB] - 2/07/2013 - 16:07:29 ---A- . (...) -- C:\WINDOWS\system32\ICAutoUpdate.log.bak
O15 - Trusted Zone: [HKCU\...\Domains\www] *.dexia.be
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Downloads\eTypeSetup (1).exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Local Settings\Temp\ibtmp4191432\component_560.decrpt (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Grégory Thonnard\Mes documents\Téléchargements\VideoPerformerSetup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {193E8E37-7193-4A19-9944-1F29896E5134} [DefaultScope] - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {77F1FBEF-E4B3-4DF3-9CEC-BE6CB3EAB642} - (Fast Browser Search) - http://www.fastbrowsersearch.com
O69 - SBI: SearchScopes [HKCU] {7F8CB545-ADE1-4DA7-AE72-5043DC7BFC97} - (Comment Ça Marche) - http://www.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6461363E-9A5F-4FC1-8091-39FAEF76F93A} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07183.TBSB07183Toolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\WINDOWS\Tasks\At*.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]



FirewallRaz
EmptyFlash
Emptytemp


Puis fais ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579

J'attends donc 1 rapport :
¤ ZHPFixReport.txt ( sur http://upload.sosvirus.net/ )
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
2 juil. 2013 à 19:27
Bonsoir H.A.W.X,

Il y a un souci.

Le rapport se trouve bien sur mon bureau mais quand je clique droit dessus il "plante".

2 fenêtres s'ouvrent.

La première :

Veuillez patienter pendant que Windows configure Roxio Creator Small Business.

et

InstallShield DLL Custom action

Failed to extract file 'DLL_.ini from the binary table


Et donc http://upload.sosvirus.net/ n'arrive pas à le prendre.

Une idée???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 19:32
Bonsoir,

Essayes sur https://www.cjoint.com/
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
2 juil. 2013 à 19:38
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 19:45
Bien, dernière étape avec finalisation ;)

Suis ceci (attention, mode Suppression ! ) :
~ http://www.sosvirus.net/viewtopic.php?f=281&t=6

J'attends 1 rapport ;)
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
2 juil. 2013 à 20:34
Bonsoir H.A.W.X,


De nouveau un souci.

usbfix en mode suppresssion plante à 14%.

les icones du bureau disparaissent puis plus rien.

J'ai bien "coupé" Avast pendant qu'il travaille.

Autre chose à faire?
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 21:56
Bonsoir,

Démarre en mode sans échec et passe USBFIX ;)
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
3 juil. 2013 à 10:14
Bonjour H.A.W.X.,


je suis parfois en apnée en voyant les réactions de ma charette mais je suis à la lettre tes recommandations.

voici donc le rapport usbfix


https://www.cjoint.com/c/CGdkgEtqwYb
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 juil. 2013 à 12:11
Bonjour,

Ok rapport clean :)

Toujours ton soucis ? Plus de pubs ?


=========================================

A faire seulement si ton soucis est résolu :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

Pas besoin de poster le rapport pour celui ;)
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
3 juil. 2013 à 20:51
Bonsoir,


Je teste mon ordi pendant 1 ou 2 jours.

A priori les problèmes ont disparus, mais je me méfie, certaines pubs sont vraiment vicieuses.

Je suis allé voir sur ton lien.

Et j'ai une question.

je vois que tu as posté 2 messages.

Et donc dois je

supprimer/effectuer/purger (message 1) ?

ou

supprimer/ réinitialisation des paramètres (message 2) ?

ou

les 2 ?

Un énorme MERCI pour tes conseils.
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
3 juil. 2013 à 21:00
Bonsoir ,

Je teste mon ordi pendant 1 ou 2 jour(s).

A priori plus de problèmes, mais je me méfie. Certaines pubs sont vraiment vicieuses.

Je suis allé sur ton lien.

Et j'ai une question.

Tu as posté 2 messages.

Et donc, dois je

1) supprimer/effectuer/purger ? (message 1)

ou

2) supprimer/réinitialisation des paramètres du système ? (message 2)

ou

3) les 2 ?

Un énorme Merci pour tes conseils.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 juil. 2013 à 21:47
Bonsoir,

Juste le premier soit :

Supprimer les outils de désinfection
Effectuer une sauvegarde du registre
Purger la restauration système


Ravis d'avoir pu te rendre service !

Amicalement
0
gremahu Messages postés 17 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 12 novembre 2014
4 juil. 2013 à 09:28
Bonjour,

mauvaise manip hier soir, j'ai posté 2x le même message. sorry.


Une dernière chose.

Puis je supprimer les fichiers se trouvant en quarantaine dans malwarebytes?
0