Infection virus ads by plus hd.9 et deal finder :-(

Bamogoal -  
kingk06 Messages postés 10790 Statut Membre -
bonjour
voilà tout est dans le titre, depuis quelques temps je suis infecté par ces maudits virus publicitaire qui m'agace de plus en plus.
J'aimerais éradiquer tout çà .
comment puis je procéder ?
j'ai installer pas mal de logiciels notamment malwarebytes et adwcleaner mais rien n'y fait.

cordialement
merci d'avance
A voir également:

42 réponses

kingk06 Messages postés 10790 Statut Membre 536
 
redémarre le pc et dit moi si toujours parais ?
0
Bamogoal
 
c'est fait 2 fois, oui toujours pareil
0
kingk06 Messages postés 10790 Statut Membre 536
 
=> Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
Bamogoal
 
http://cjoint.com/?3LzuPiVg19c
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bamogoal
 
RogueKiller V8.7.13 _x64_ [Dec 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Jérôme [Droits d'admin]
Mode : Suppression -- Date : 12/25/2013 20:57:03
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤


ysteme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Jérôme [Droits d'admin]
Mode : HOSTS RAZ -- Date : 12/25/2013 20:57:36
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 www.nero.com
127.0.0.1 my.nero.com
127.0.0.1 secure.nero.com/us/secure.asp
127.0.0.1 ***@***
127.0.0.1 registernero.com
127.0.0.1 www.registernero.com
127.0.0.1 nero.com
127.0.0.1 www.nero.com/eng/privacy.html.
127.0.0.1 ***@***
127.0.0.1 support.nero.com
127.0.0.1 activate.nero.com
127.0.0.1 activate.adobe.com
127.0.0.1 update.ross-tech.com
127.0.0.1 update.ross-tech.com
127.0.0.1 update.ross-tech.com
127.0.0.1 update.ross-tech.com


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[0]_H_12252013_205736.txt >>
RKreport[0]_D_12252013_204143.txt;RKreport[0]_D_12252013_205703.txt;RKreport[0]_S_12252013_203920.txt
RKreport[0]_S_12252013_205522.txt
0
Bamogoal
 
-|x| RstHosts v2.0 - Rapport créé le 25/12/2013 à 21:05:56
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Jérôme - JÉROME-PC (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 03:34:48
Date de modification : 25/12/2013 - 21:05:51
Date de dernier accès : 25/12/2013 - 21:05:51

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 627 bytes -|x|-
0
kingk06 Messages postés 10790 Statut Membre 536
 
ça donne quai le pc ?

==> As tu encore des soucis?
0
Bamogoal
 
oui toujours la pub adchoice qui me -----

puis toujours un problème de pavé numérique sur mon portable ( de de zoom défilement etc ) pourtant il est bien activé.
plusieurs videos du net illible malgré adobe player installé .
pas tout essayé encore
0
kingk06 Messages postés 10790 Statut Membre 536
 
oui toujours la pub adchoice
fais ceci => https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Joyeux Noël !
0
Bamogoal
 
toujours pareil

bref j'abandonne.
0
kingk06 Messages postés 10790 Statut Membre 536
 
pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
Bamogoal
 
plus rien marche, çà me gave .
Dés que je click un lien çà ouvre une fenêtre de pubs etc


plus de touchpad ...
0
kingk06 Messages postés 10790 Statut Membre 536
 
avec tu les cracks que tu a installé ce un peu normale que tas de probleme !

https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

télécharger adblock + ici => https://adblockplus.org/
0
Bamogoal
 
http://cjoint.com/?3LzvUYS7LOW

j'ai jamais eu de soucis avec "tous les cracks"
0
Bamogoal
 
çà à l'air d'être pas trop mal.

en tout cas merci d'avoir pris le temps de m'aider , c'est vraiment sympa de votre part
0
kingk06 Messages postés 10790 Statut Membre 536
 
par contre pour chrome je ne l'ai pas fait car il est pas installé,
O4 - GS\QuickLaunch [Jérôme]: Google Chrome.lnk . (.Google Inc. - Google Chrome.)  -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
________________________________________________________



/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0] => Lavasoft
C:\Users\Jérôme\AppData\Local\Temp\pation magique 8 cracked.zip.torrent => Crack, KeyGen, Keymaker
C:\Users\Jérôme\Desktop\dossier\EA.Monipoly.v1.1.1.0.MULTI9-ALiAS [Multilangue][CRACKED]\setup.exe => Crack, KeyGen, Keymaker
C:\Users\Jérôme\AppData\Local\Temp\pation magique 8 cracked.zip.torrent => Crack, KeyGen, Keymaker
C:\Users\Jérôme\Desktop\dossier\EA.Monipoly.v1.1.1.0.MULTI9-ALiAS [Multilangue][CRACKED]\setup.exe => Crack, KeyGen, Keymaker
µTorrent v3.3.0.29625 =>P2P.µTorrent
[MD5.BB7245420097B251D1271F5B6F0C9F02] - (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [802136] [PID.5636] =>P2P.BitTorrent
O4 - GS\QuickLaunch [Jérôme]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent
C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent^
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O9 - Extra button: &Envoyer à OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- C:\Program Files (x86)\MICROS~2\Office14\ONBttnIE.dll (.not file.)
O9 - Extra button: Notes &liées OneNote [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} -- C:\Program Files (x86)\MICROS~2\Office14\ONBTTN~1.dll (.not file.)
O4 - GS\QuickLaunch [Jérôme]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - GS\QuickLaunch [Jérôme]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent
SysRestore
EmptyFlash
ProxyFix
EmptyCLSID
Firewallraz
EmptyTemp

__________________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI

0
kingk06 Messages postés 10790 Statut Membre 536
 
tu a installer adblock + ?? => https://adblockplus.org/
0
Bamogoal
 
http://cjoint.com/?3LzwAPY3flT

adblock installé oui
0
kingk06 Messages postés 10790 Statut Membre 536
 
bon ce cote là ce bon ;)

fais tu ceci =>


=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>
____________________________________________________________

ensuite fais ceci =>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/
0
Bamogoal
 
http://cjoint.com/?3LzwODyH7ZW


http://cjoint.com/?3LzwUJAoq0y
0
kingk06 Messages postés 10790 Statut Membre 536
 
ok il reste quai comme probleme ?
0