Ads by Plus HD.7 - Page 2

Résolu
  1. Re,

    J'ai la version 8.7 11, le prescan se lance automatiquement et ensuite pas de
    bouton seulement le bouton Racc RAZ qui est accessible.
    0
    1. Lance le scan et ensuite tu verras les autres boutons
      0
  2. Ok c'est bon, j'ai lancé le scan le bouton Proxy RAZ est devenu accessible et je peux a nouveau aller sur Internet, il y a toujours les pub.

    Voici le rapport de Rogue :

    RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : sbonnat [Droits d'admin]
    Mode : Proxy RAZ -- Date : 12/05/2013 11:12:55
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320 [Country: , City: ]) -> SUPPRIMÉ
    [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[0]_PR_12052013_111255.txt >>
    RKreport[0]_S_12052013_094040.txt;RKreport[0]_S_12052013_105049.txt;RKreport[0]_S_12052013_111056.txt

    Merci,
    Sonia
    0
    1. Re,

      Pour les pub, je pense que c'est lié au profil, puisque depuis ce matin qu'on discute, je fonctionne sur le même ordinateur avec 2 profils différents et un profils présente des pub sur Internet et pas l'autre!!!

      Sonia
      0
      1. Re

        Sur le profil à pubs

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        en bas de la page ZHP avec un numéro de version.

        Une fois le téléchargement achevé,

        Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

        Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

        Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

        Pour transmettre le rapport clique sur ce lien:
        http://pjjoint.malekal.com/

        Si problème utilise un des suivants

        https://forums-fec.be/upload
        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+

        --------Contributeur Sécurité---------
        On a tous été un jour débutant dans quelque chose.
        Mais le savoir est la récompense de l'assiduité.
        0
        1. Re

          Utilisation de l'outil ZHPFix :

          * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

          Script ZHPFix
          ShortcutFix
          B0 - SPO: operaprefs.ini [sbonnat] Home URL=http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1Qzu0Bzz0A0CyC0FtAtByD0FtC0BtByEyBzztN0D0Tzu0SyCzyzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=876966825&ir=
          B1 - OSP: search.ini [sbonnat] URL=http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
          B1 - OSP: search.ini [sbonnat] URL=http://start.mysearchdial.com/?f=4&q=%s
          G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.6 (Activé)
          [HKLM\Software\iWin.com Games]
          O43 - CFD: 04/11/2011 - 14:23:05 - [0] ----D C:\Program Files\iWin.com Games
          [HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
          [HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
          [HKLM\Software\iWin.com Games]
          [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
          C:\Users\sbonnat\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
          C:\Program Files\Software
          C:\Program Files\iWin.com Games
          C:\ProgramData\Software
          C:\Users\sbonnat\AppData\Local\Software
          O4 - GS\Desktop [opsys]: Virtual Villagers - The Tree of Life.lnk . (...) -- C:\Program Files\Virtual Villagers - The Tree of Life\Virtual Villagers - The Tree of Life.exe (.not file.)
          O4 - GS\Startup [Public]: Password.lnk . (...) -- C:\Windows\Temp\Password.exe (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [{017B1732-B54C-4467-8B2C-16BD4255F971}] (...) -- C:\Users\sbonnat\Downloads\epson00810cf.exe (.not file.) [0]
          [MD5.00000000000000000000000000000000] [APT] [{5F84FC81-DE2E-49A0-AB93-EA1A7F618521}] (...) -- D:\setup\hpzpnp01.exe (.not file.) [0]
          [MD5.00000000000000000000000000000000] [APT] [{6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}] (...) -- C:\Program Files\Iomega Storage Manager\uninstall.exe (.not file.) [0]
          [MD5.00000000000000000000000000000000] [APT] [{84161220-609C-45B2-8A78-875D1F72CB89}] (...) -- C:\Program Files\Ubi Soft\PAPYRUS\cdsearch.exe (.not file.) [0]
          [MD5.00000000000000000000000000000000] [APT] [{E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}] (...) -- C:\Users\sbonnat\Downloads\fmp_trial_all_12.0.1.183.exe (.not file.) [0]
          [HKLM\Software\IncrediMail]
          O45 - LFCP:[MD5.16A39D75A64AFA71F1133A978BD70915] - 05/12/2013 - 11:12:37 ---A- - C:\Windows\Prefetch\XDELTA3.EXE-FC7AF0EE.pf
          [MD5.C59BDF3C0E8F946A6D9E8E3934485830] [SPRF][22/11/2013] (...) -- C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe [355225]

          FirewallRAZ
          Emptytemp
          EmptyCLSID

          --------------------------------------------------------------------------------------------
          Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

          Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

          NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

          * Clique sur le bouton GO pour lancer le nettoyage.

          -> laisse travailler l'outil et ne touche à rien ...
          -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

          Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
          Ce rapport est copié sur le bureau

          ( ce rapport est en outre sauvegardé dans ce dossier :
          - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
          - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
          )

          @+
          0
          1. Re,

            J'ai fait le ZHPFix et redemarrer, il le demandait pas mais je l'ai quand même fait.
            J'ai toujours des pub

            Voilà le rapport :

            Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
            Fichier d'export Registre :
            Run by sbonnat at 05/12/2013 15:00:26
            High Elevated Privileges : OK
            Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

            Corbeille vidée (00mn 06s)
            Réparation des raccourcis navigateur

            ========== Processus mémoire ==========
            SUPPRIMÉ: Memory Process: C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe

            ========== Clés du Registre ==========
            SUPPRIMÉ: HKLM\Software\iWin.com Games
            SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
            SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
            SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
            SUPPRIMÉ: HKLM\Software\IncrediMail

            ========== Valeurs du Registre ==========
            Aucune Valeur Standard Profile: FirewallRaz :
            Aucune Valeur Domain Profile: FirewallRaz :
            SUPPRIMÉ: FirewallRaz (None) : {8CD2F5EC-F289-4224-869A-43C7B7E33E53}

            ========== Préférences navigateur ==========
            SUPPRIMÉ: Opera Search Page: http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
            SUPPRIMÉ: Opera Search Page: http://start.mysearchdial.com/?f=4&q=%s

            ========== Dossiers ==========
            SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{174506B9-2E7F-4D5C-B0FB-EF951AF91CC1}
            SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{FB2B4847-1B71-4C25-8D3C-8C0BFEE9E62C}

            ========== Fichiers ==========
            SUPPRIMÉ: c:\users\sbonnat\appdata\local\google\chrome\user data\default\preferences
            SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\password.lnk
            SUPPRIMÉ: c:\windows\prefetch\xdelta3.exe-fc7af0ee.pf
            SUPPRIMÉS Temporaires Windows (39) (6 202 575 octets)

            ========== Tache planifiée ==========
            SUPPRIMÉ: {017B1732-B54C-4467-8B2C-16BD4255F971}
            SUPPRIMÉ: {5F84FC81-DE2E-49A0-AB93-EA1A7F618521}
            SUPPRIMÉ: {6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}
            SUPPRIMÉ: {84161220-609C-45B2-8A78-875D1F72CB89}
            SUPPRIMÉ: {E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}

            ========== Récapitulatif ==========
            1 : Processus mémoire
            5 : Clés du Registre
            3 : Valeurs du Registre
            2 : Dossiers
            4 : Fichiers
            2 : Préférences navigateur
            5 : Tache planifiée

            End of clean in 00mn 13s

            ========== Chemin de fichier rapport ==========
            C:\Users\sbonnat\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 15:00:33 [2340]

            Chou101
            0
            1. Re

              Dans quel navigateur?

              @+
              0
              1. Firefox
                0
            2. Re

              Ajoute ces 2 extensions
              Adblock pour les publicités
              Wot pour vérifier si le site est à risques

              Tiens moi au courant;merci

              @+
              0
              1. Dans Firefox quand je vais dans les extensions ou le catalogue il ne m'affiche rien, il cherche tout le temps.

                Extensions ajoutées.

                Ca empêche l'affichage des pubs et l'ouverture intempestive de nouveaux onglets de pub, mais les cadres y sont toujours là vide.

                Quelle m.... ce virus.

                Chou101
                0
              2. normal c'est la mise en page
                0
              3. Pourquoi c'est seulement Firefox qui est touché ?

                Si je le désinstalle et le réinstalle, tu crois que ça règlerait le problème de Plus HD.7?
                0
              4. Pourquoi?
                Tu as toujours des problèmes avec?
                0
              5. Les pub sont vides mais sont toujours là.

                Ce qui me pose problème c'est que le virus, malware ou spyware je ne sais pas dans quelle catégorie il se classe, est toujours là.

                Je ne sais pas quelle conséquence il peut avoir sur mon pc.
                0
            3. Et il est ou ?
              Des fenêtres ou autre indices de sa présence
              0
              1. oui dans les pages web il y a l'espace de la pub avec une légende qui fait référence à PlusHD.7, il y a même un lien valide qui nous emmène sur le site de Plus HD.7 dont voilà l'adresse : http://rvzr-a.akamaihd.net/sd/apps/adinfo-1.0/index.html?bj1QbHVzSEQuNyZoPXJ2enItYS5ha2FtYWloZC5uZXQmYz1ncmVlbiZvPXdzYXImZD0mdD0xOzI7Mzs0OzU7Njs3Ozg7OTsxMDsxMTsxMjsxMzsxNCZhPTE3MDAmcz0xMDM3Jnc9d3d3LmJpYmxpby11emVzLmNvbSZiPWJkMiZyZD0mcmk9

                Je voudrais t'envoyer un impr écran mais ça ne marche pas quand je veux coller.
                0
            4. 0
              1. Ben voilà,

                Il suffisait de réinitialiser Firefox.

                Au moins maintenant je suis sure que mon ordi est sain, après toutes ces désinfections;)

                Merci pour tout.

                Sonia
                0
            5. Re

              On finalise.

              Télécharge DelFix de Xplode

              Lance le.
              Tu as 5 choix :

              Réactiver l'UAC
              Supprimer les outils de désinfection (cocher par défaut)

              Effectuer une sauvegarde du registre
              Purger la restauration de système
              Réinitialisation des paramètres usine

              Tu coches ceux qui sont en gras
              et tu exécutes
              Le rapport se trouve ici généralement
              C:\DelFix.txt

              Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

              @+
              0
              1. Merci encore pour tout.

                Voilà le rapport :

                # DelFix v10.6 - Rapport créé le 05/12/2013 à 17:18:15
                # Mis à jour le 11/11/2013 par Xplode
                # Nom d'utilisateur : sbonnat - STANDARD
                # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

                ~ Activation de l'UAC ... OK

                ~ Suppression des outils de désinfection ...

                Supprimé : C:\Users\sbonnat\AppData\Roaming\ZHP
                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                Supprimé : C:\Users\sbonnat\Desktop\RK_Quarantine
                Supprimé : C:\Program Files\ZHPDiag
                Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_PR_12052013_111255.txt
                Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_094040.txt
                Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_105049.txt
                Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_111056.txt
                Supprimé : C:\Users\sbonnat\Desktop\RogueKiller.exe
                Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.lnk
                Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.txt
                Supprimé : C:\Users\sbonnat\Desktop\ZHPFix.lnk
                Supprimé : C:\Users\sbonnat\Desktop\ZHPFixReport.txt
                Supprimé : C:\Users\sbonnat\Downloads\adwcleaner.exe
                Supprimé : C:\Users\sbonnat\Downloads\RogueKiller.exe
                Supprimé : C:\Users\sbonnat\Downloads\ZHPDiag2.exe
                Supprimée : HKLM\SOFTWARE\AdwCleaner
                Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                ~ Purge de la restauration système ...

                Supprimé : RP #572 [Windows Update | 11/26/2013 07:50:26]
                Supprimé : RP #573 [Removed Boxore Client | 11/29/2013 16:39:27]
                Supprimé : RP #574 [Windows Update | 12/03/2013 07:25:21]

                Nouveau point de restauration créé !

                ########## - EOF - ##########

                Chou101
                0
            6. Re

              je te propose de mettre ce sujet en résolu;merci

              @+
              0
              Précédent
              • 1
              • 2