Fenetre rvrz omniprésente

Fermé
hansgermain Messages postés 5 Date d'inscription mardi 19 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013 - 20 nov. 2013 à 00:29
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 20 nov. 2013 à 19:03
Bonjour, comme plusieurs je suis au prise avec des pop up RVZR. J'ai lu les réponses données aux autres utilisateurs. Voici le scan de malaware, je ne sais pas si c'est la facon de faire, c'est ma premiere fois ;)

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.19.12

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16736
Hans :: PORTABLE [administrateur]

Protection: Activé

2013-11-19 18:07:54
mbam-log-2013-11-19 (18-07-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 211991
Temps écoulé: 4 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Et maintenant celui de Adwcleaner:

# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Hans - PORTABLE
# Exécuté depuis : C:\Users\Hans\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****
# AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 18:25:02

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url
Supprimée : search_url
Supprimée : suggest_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [7208 octets] - [13/11/2013 07:35:49]
AdwCleaner[R1].txt - [1081 octets] - [19/11/2013 17:53:41]
AdwCleaner[R2].txt - [1141 octets] - [19/11/2013 18:16:04]
AdwCleaner[R3].txt - [1262 octets] - [19/11/2013 18:23:33]
AdwCleaner[S0].txt - [6941 octets] - [13/11/2013 07:37:32]
AdwCleaner[S1].txt - [1104 octets] - [19/11/2013 18:17:34]
AdwCleaner[S2].txt - [1085 octets] - [19/11/2013 18:25:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########


Voila, j'espere avoir fait comme il faut! merci à l'avance de votre attention porté a mon probleme!
A voir également:

5 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
20 nov. 2013 à 00:33
salut,

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

puis ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
0
hansgermain Messages postés 5 Date d'inscription mardi 19 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013
20 nov. 2013 à 01:02
0
hansgermain Messages postés 5 Date d'inscription mardi 19 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013
20 nov. 2013 à 01:18
Je l'ai mis en privé plutot que publique, est ce correct?
0
hansgermain Messages postés 5 Date d'inscription mardi 19 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013
20 nov. 2013 à 01:34
Et quel anti-virus me conseilleriez vous pour éviter que cela se reproduise? Merci beaucoup de votre aide!
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 20/11/2013 à 07:44
Et quel anti-virus me conseilleriez vous pour éviter que cela se reproduise? Merci beaucoup de votre aide!
on verra ça a la fin ! me... le meilleur antivirus c'est toi ;)

se pas fini =>

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats



Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
hansgermain Messages postés 5 Date d'inscription mardi 19 novembre 2013 Statut Membre Dernière intervention 20 novembre 2013
20 nov. 2013 à 17:50
voici maintenant le rapport de l'examen complet avec malware:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.20.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16736
Hans :: PORTABLE [administrateur]

Protection: Activé

2013-11-20 09:24:29
mbam-log-2013-11-20 (09-24-29).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 381290
Temps écoulé: 1 heure(s), 12 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Users\Hans\AppData\Local\Temp\DM\samsung-kies (1).exe\J7cfkYXKbj0qZB5\software\DefaultTabSetup.exe (PUP.Optional.DefaultTab.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hans\AppData\Local\Temp\DM\samsung-kies (1).exe\J7cfkYXKbj0qZB5\software\feven.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hans\AppData\Local\Temp\DM\samsung-kies (1).exe\J7cfkYXKbj0qZB5\software\Setup__120_i38631950.exe (PUP.Optional.Amonetize.AS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hans\AppData\Local\Temp\DM\samsung-kies.exe\cfpKH0OvYwlKSxU\software\TopArcade.exe (PUP.Optional.TopArcadeHits.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hans\Desktop\programmes\skype\Skype_Setup.exe (PUP.Optional.IBryte) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
20 nov. 2013 à 19:03
ok ve ;)

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0