Virus ---> page de pubs a caractère pornographique

luckylesexy Messages postés 46 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour !

depuis une semaine, je note des pubs qui s'ouvrent automatiquement...
ça devient franchement chiant.
De plus, ce sont des pubs a caractère pornographique, ou bien m'inscrire sur meetic, et d'autres conneries en tout genre.

Help me.
J'ai un window vista sinon.
J'ai déjà passé un coup de microsoft essential

7 réponses

  1. red100 Messages postés 55 Statut Membre 69
     
    Télécharge AdwCleaner lance le , clique directement suppression patiente le programe colle ici le rapport
    0
  2. luckylesexy Messages postés 46 Statut Membre
     
    ça fait 4 fois que je le démarre et il me dit que le logi ne réponds pas ^^
    0
  3. luckylesexy Messages postés 46 Statut Membre
     
    je retire ce que j'ai dit ça a fonctionné.
    J'ai redémarré le pc, mais il m'a pas donné le rapport :o

    edit:

    surement parce que j'avais fait suppression direct.
    La j'ai lancé recherche et j'ai eu le rapport.
    Le voici:

    -\\ Internet Explorer v9.0.8112.16496

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.72

    Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v12.15.1748.0

    Fichier : C:\Users\Pascal\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Lucky\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1208 octets] - [16/07/2013 23:02:08]
    AdwCleaner[S1].txt - [417 octets] - [16/07/2013 22:46:25]
    AdwCleaner[S2].txt - [417 octets] - [16/07/2013 22:51:58]
    AdwCleaner[S3].txt - [5565 octets] - [16/07/2013 22:52:50]

    ########## EOF - \AdwCleaner[R1].txt - [1446 octets] ##########
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      (Le rapport se situe dans votre disque local C et se nomme ADWCleaner[S1].txt)
      0
  4. luckylesexy Messages postés 46 Statut Membre
     
    voilà:

    # AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 22:52:50
    # Mis à jour le 11/07/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
    # Nom d'utilisateur : Pascal - PC-DE-PASCAL
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Lucky\Downloads\AdwCleaner-2.305.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Lucky\AppData\LocalLow\DVDVideoSoftTB
    Dossier Supprimé : C:\Users\Pascal\AppData\Roaming\Complitly
    Fichier Supprimé : C:\Windows\system32\roboot.exe

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\5c5d6d1e53ae844
    Clé Supprimée : HKCU\Software\BI
    Clé Supprimée : HKCU\Software\Complitly
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{08ED8855-4C2E-429B-A878-F129E1F624FA}
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C8FBE488-BAF5-4019-A7F7-C888045987D3}
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\5588DE80E2C4B9248A871F921E6F42AF
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\5588DE80E2C4B9248A871F921E6F42AF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C8FBE488-BAF5-4019-A7F7-C888045987D3}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\5588DE80E2C4B9248A871F921E6F42AF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lrcspal@lyricspal.co
    Clé Supprimée : HKLM\Software\SimplyGen
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKU\S-1-5-21-2718039722-2330081031-2655094128-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16496

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.72

    Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v12.15.1748.0

    Fichier : C:\Users\Pascal\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Lucky\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [417 octets] - [16/07/2013 22:46:25]
    AdwCleaner[S2].txt - [417 octets] - [16/07/2013 22:51:58]
    AdwCleaner[S3].txt - [5438 octets] - [16/07/2013 22:52:50]

    ########## EOF - \AdwCleaner[S3].txt - [5498 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. luckylesexy Messages postés 46 Statut Membre
     
    up... Sinon on va pas le retrouver dans tous ces topics x)
    0
  7. luckylesexy Messages postés 46 Statut Membre
     
    up
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, je MP red100 qui est en charge de ton sujert pas normal qu'il ne soit pas revenu !!
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      luckylesexy bonjour, toujours pas de nouvelle de notre amis red100 j'espére qu'il ne l'est pas !!! lol mdr !!

      bon si tu veux toujours nettoyaer ton pc postes nous un zhpdiag pour voire se qu'il reste , merci


      Ouvre ce lien et télécharge ZHPDiag :

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse. "" celle avec le - complètement sur gauche""

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      https://www.cjoint.com/


      Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "créer le lien cjoint".

      Un lien de cette forme :

      http://cjoint.com/data/0KAoeRbq7Szgg.htm

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : http://pjjoint.malekal.com/
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      luckylesexy tu en es ou ???
      0
  8. pixel-blender Messages postés 192 Date d'inscription   Statut Membre Dernière intervention   18
     
    C'est bizarre moi j'ai la même chose...
    0