ElectroLyrics et autres adwares

Résolu/Fermé
Sonic88 - Modifié par Malekal_morte- le 13/10/2013 à 21:23
Ariste2002 Messages postés 18 Date d'inscription vendredi 25 octobre 2013 Statut Membre Dernière intervention 1 décembre 2023 - 25 oct. 2013 à 20:12
Bonjour,

Voici mon rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131013_w7e15h15m12i14

Il y a des malwares, mais je ne sais pas comment utiliser ZHPFix sans faire de dégâts. Merci à celui qui m'aidera :)

A voir également:
  • ElectroLyrics et autres adwares
  • Adwares - Guide

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2013 à 21:22
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




0
Merci ! Voilà déjà le premier :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.13.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Luigi :: MASTER [administrateur]

13.10.2013 21:26:34
mbam-log-2013-10-13 (21-26-34).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221533
Temps écoulé: 4 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FC2374-97CD-7ABC-B2DF-4F5325FF6192} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\ElectroLyrics-15 (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5A098C10-1B2B-E271-CACC-0274E7703DD7} (PUP.Optional.SearchNewTab.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{5A098C10-1B2B-E271-CACC-0274E7703DD7} (PUP.Optional.SearchNewTab.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5A098C10-1B2B-E271-CACC-0274E7703DD7} (PUP.Optional.SearchNewTab.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SaveByClick.A) -> Mauvais: (c:\progra~2\ss-hel~1\psupport.dll) Bon: () -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 17
C:\Program Files (x86)\Ss-Helper\psupport.dll (PUP.Optional.SaveByClick.A) -> Suppression au redémarrage.
C:\ProgramData\InstallMate\{7E9EA73F-730C-4A2A-A8C1-3B2EA57D85C9}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{7E9EA73F-730C-4A2A-A8C1-3B2EA57D85C9}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\AppData\Local\Temp\00294823\bHj5Sy.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\AppData\Local\Temp\00294823\Cm6zi.dll (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Downloads\pilotes dualshock 3 avec prise e__3516_i98469532_il3370802.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Downloads\Pilotes_DualShock_3_avec_prise_e..rar.exe (PUP.Optional.InstalleRex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Local Settings\Temporary Internet Files\Content.IE5\CNR1UHTL\eRpk2EfEHW[1].exe (PUP.Optional.PreLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Local Settings\Temporary Internet Files\Content.IE5\CNR1UHTL\QcCVy[1].exe (PUP.Optional.PreLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Local Settings\Temporary Internet Files\Content.IE5\MF2P8MQ4\psupport_install[1].exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Local Settings\Temporary Internet Files\Content.IE5\MF2P8MQ4\search_defender_alternate_166[1].exe (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Luigi\Local Settings\Temporary Internet Files\Content.IE5\QX5DZT6X\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\ElectroLyrics-15-chromeinstaller.job (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\ElectroLyrics-15-codedownloader.job (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\ElectroLyrics-15-enabler.job (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\ElectroLyrics-15-firefoxinstaller.job (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\ElectroLyrics-15-updater.job (PUP.Optional.ElectroLyrics.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
ET voici le deuxième :

# AdwCleaner v3.007 - Rapport créé le 13/10/2013 à 21:38:31
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Luigi - MASTER
# Exécuté depuis : C:\Users\Luigi\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Luigi\AppData\Roaming\Mozilla\Firefox\Profiles\qha3wwof.default\prefs.js ]

Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

*************************

AdwCleaner[R0].txt - [1443 octets] - [05/09/2013 15:49:29]
AdwCleaner[R1].txt - [922 octets] - [13/09/2013 14:01:55]
AdwCleaner[R2].txt - [6570 octets] - [13/10/2013 20:51:26]
AdwCleaner[R3].txt - [2096 octets] - [13/10/2013 21:04:00]
AdwCleaner[R4].txt - [2216 octets] - [13/10/2013 21:37:53]
AdwCleaner[S0].txt - [1511 octets] - [05/09/2013 15:51:28]
AdwCleaner[S1].txt - [982 octets] - [13/09/2013 14:02:33]
AdwCleaner[S2].txt - [6220 octets] - [13/10/2013 20:52:13]
AdwCleaner[S3].txt - [2181 octets] - [13/10/2013 21:04:56]
AdwCleaner[S4].txt - [2161 octets] - [13/10/2013 21:38:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2221 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2013 à 22:07
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
Voilà :

DDdownloadd kEeper 1.6
ElectroLyrics-15 0.92.6
SearchNewTab 1.0
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2013 à 22:23
Supprime toutes les extensions.

Ca donne quoi après cela?
0
Mon firefox va beaucoup mieux ! J'ai plus de pub ;) Merci !
0
Ariste2002 Messages postés 18 Date d'inscription vendredi 25 octobre 2013 Statut Membre Dernière intervention 1 décembre 2023
25 oct. 2013 à 20:12
Bonsoir,
Je rencontre aussi un problème qui me parait analogue :
-mots soulignés déclenchant une petite fenêtre mentionnant ElectroLyrics
-déclenchement intempestif d'une grande fenêtre avec l'adresse Ywi.jsstatis.net/....ElectroLyrics
-multiples fenêtres de pub avec inscrit en dessous en tout petit ElectroLyrics

J'ai passé les programmes suivants que j'ai glanés sur internet :
1) Malwarelytes anti-Maleware
2) Adw cleaner
3) ZHPDiag
Mais ça n'a rien résolu (j'ai les rapports, mais je ne sais pas comment les joindre, et ils sont longs).

Pouvez vous m'aider ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2013 à 22:26
:)



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Sympa, thanks ;)
0