Virus Plus-HD

Résolu
andre044 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


Bonjour j'ai fait un interview audio et dans le texte apparaît le mot rencontres... mais humaines or lorsque je clique dessus apparait un site de rencontres sexuelles ce qui n'est pas la thématique de mon blog!
Comment supprimer ce virus?
M de votre aide
André.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Sur quel navigateur ?

    0
    1. andre044
       
      mozilla firefox et bonjour
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.
    0
  3. andre044
     
    Voici le rapport
    AdwCleaner v3.013 - Rapport créé le 24/11/2013 à 16:12:04
    # Mis à jour le 24/11/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : André - LAMBDA-B6562C84
    # Exécuté depuis : C:\Documents and Settings\André\Mes documents\Téléchargements\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BitGuard
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Conduit
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\Delta
    Dossier Supprimé : C:\Program Files\Duuqu
    Dossier Supprimé : C:\Program Files\MyPC Backup
    Dossier Supprimé : C:\Program Files\Searchprotect
    Dossier Supprimé : C:\Program Files\01NET.com_V1
    Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Duuqu
    Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\01NET.com_V1
    Dossier Supprimé : C:\Documents and Settings\André\Application Data\0D0S1L2Z1P1B0T1P1B2Z
    Dossier Supprimé : C:\Documents and Settings\André\Application Data\Searchprotect
    [!] Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\bprotector_prefs.js
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\nsprotector.js
    Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\user.js
    Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
    Clé Supprimée : HKCU\Software\5255d8dbe16db946
    Clé Supprimée : HKLM\SOFTWARE\5255d8dbe16db946
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4A4B510-0CE4-4197-8FD8-6B884BF5F9B1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C1FD4B04-3051-4563-A313-F9684BEAA618}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Duuqu
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\01NET.com_V1
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Duuqu
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\01NET.com_V1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

    -\\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\prefs.js ]

    Ligne Supprimée : user_pref("CT3307695.FF19Solved", "true");
    Ligne Supprimée : user_pref("CT3307695.UserID", "UN66869648628360314");
    Ligne Supprimée : user_pref("CT3307695.browser.search.defaultthis.engineName", "true");
    Ligne Supprimée : user_pref("CT3307695.fullUserID", "UN66869648628360314.IN.20131004115300");
    Ligne Supprimée : user_pref("CT3307695.installDate", "04/10/2013 11:53:02");
    Ligne Supprimée : user_pref("CT3307695.installSessionId", "3f794ae8-d365-4f78-baf4-98e0ad33cf3e");
    Ligne Supprimée : user_pref("CT3307695.installSp", "true");
    Ligne Supprimée : user_pref("CT3307695.installerVersion", "1.7.1.4");
    Ligne Supprimée : user_pref("CT3307695.keyword", "true");
    Ligne Supprimée : user_pref("CT3307695.originalHomepage", "about:home");
    Ligne Supprimée : user_pref("CT3307695.originalSearchAddressUrl", "");
    Ligne Supprimée : user_pref("CT3307695.originalSearchEngine", "");
    Ligne Supprimée : user_pref("CT3307695.originalSearchEngineName", "");
    Ligne Supprimée : user_pref("CT3307695.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT3307695.searchRevert", "false");
    Ligne Supprimée : user_pref("CT3307695.searchUserMode", "3");
    Ligne Supprimée : user_pref("CT3307695.smartbar.homepage", "true");
    Ligne Supprimée : user_pref("CT3307695.versionFromInstaller", "10.20.1.8");
    Ligne Supprimée : user_pref("CT3307695.xpeMode", "0");
    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com V1 Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&CUI=UN66869648628360314&UM=3&SearchSource=3&q={searchTerms}");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "1425746ebb3dfce28b2c16a76ea9f9e7");
    Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3307695&CUI=UN66869648628360314&UM=3&SearchSource=13");
    Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&SearchSource=2&CUI=UN66869648628360314&UM=3&q=");
    Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.machineId", "RD1TXKVIVJACMSJ1OOB6L2UXSHWEY8J2+MQVBQNBYM5NH11LYLYK+WGZGWIUPITHZPTDHKVE2TTXZYXPUV61NA");

    -\\ Google Chrome v31.0.1650.57

    [ Fichier : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [10264 octets] - [24/11/2013 16:11:10]
    AdwCleaner[S0].txt - [10170 octets] - [24/11/2013 16:12:04]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10231 octets] ##########
    0
    1. andre044
       
      extensions firefox
      microsoft.net framework assistant 000
      Plus-hd-3.50.93.65
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      supprime Plus-hd-3.50.93.65

      et vois ce que cela donne.
      0
  4. andre044
     
    Bonsoir je viens de le supprimer et je n'ai plus rien qui parait!
    Cela veut dire que je n'ai plus ce virus?
    En tout cas merci beaucoup pour votre aide
    Dois je faire autre chose?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question