Logiciel malveillant MEDIAPLAYERTOTALE

Résolu/Fermé
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014 - Modifié par berri1 le 16/02/2014 à 16:00
 Utilisateur anonyme - 19 févr. 2014 à 20:05
Bonjour,
Quand j'ouvre une page web, j'ai certains mots soulignés d'un trait double de façon aléatoire. Quand je passe dessus, j'ai un message qui apparaît avec le titre MEDIAPLAYERTOTALE.COM
J'ai lu sur internet que c'est un logiciel malveillant "espion".
Un internaute peut-il m'aider à désinstaller ce logiciel, car une solution est souvent spécifique à un PC et pas à tous les PC.
Merci par avance
Cordialement

A voir également:

31 réponses

Utilisateur anonyme
18 févr. 2014 à 17:14
ouvre Firefox !

vas dans outils, options, modules complémentaires, désactive les tous !


réessaie pour voir !


0
A ÉLECTRICIEN 69

J'ai tout désactivé les modules complémentaires de FIREFOX (extensions et Plugins).
J'ai redémarré l'ordi et ouvert une nouvelle page web.
Malheureusement on retrouve dans le texte de la page des mots soulignés d'un double trait. Quand on passe dessus apparaît "TÉLÉCHARGER FIREFOX" au lieu de MEDIAPLAYERTOTALE;

Je t'ai fait une capture d'écran sur le lien suivant:
http://cjoint.com/?DBsspmGLeZe

Est-ce toujours le même logiciel malveillant ou autre chose?
0
Utilisateur anonyme
18 févr. 2014 à 18:29
ok,

il est important de lire et suivre ces étapes :

sauvegarde tes marques pages !


désinstalle Firefox,

cherche et supprime manuellement le répertoire Mozilla !

retélécharge et réinstalle le pour voir !




0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
18 févr. 2014 à 22:30
A ELECTRICIEN 69

C'EST SUPER! mon problème est résolu.

J'ai désinstallé Firefox et réinstallé. J'avais toujours le problème.
J'ai recommencé en prenant soin de supprimer le répertoire de Firefox et là plus de problème.
Je te remercie très vivement de ton aide
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 févr. 2014 à 07:13
pas si vite, on n'a pas fini :

Télecharge Delfix sur ton bureau :

ICI

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.








* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
19 févr. 2014 à 08:53
A ELECTRICIEN 69

BONJOUR,
Après avoir installé DELFIX, mon antivirus BITDEFENDER a détecté une "application potentiellement malveillante". Après t'avoir envoyé ce rapport, je lance un scan complet avec mon anivirus ET TE TIENDRAI AU COURANT.

Ci-dessous copie du rapport C: /delfix.txt, oubert avec le bloc-note:

" # DelFix v10.6 - Rapport créé le 19/02/2014 à 08:04:54
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : tranquilou - PORTABLETOSH
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\tranquilou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\tranquilou\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\tranquilou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\tranquilou\Desktop\ZHPDiag.txt
Supprimé : C:\Users\tranquilou\Desktop\ZHPFix.lnk
Supprimé : C:\Users\tranquilou\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\tranquilou\Downloads\adwcleaner.exe
Supprimé : C:\Users\tranquilou\Downloads\adwcleaner_3-018_fr_430277.exe
Supprimé : C:\Users\tranquilou\Downloads\RogueKiller-8.7.8.exe
Supprimé : C:\Users\tranquilou\Downloads\zhpdiag20(1).exe
Supprimé : C:\Users\tranquilou\Downloads\zhpdiag20(2).exe
Supprimé : C:\Users\tranquilou\Downloads\zhpdiag20.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #425 [Windows Update | 01/28/2014 10:46:55]
Supprimé : RP #426 [Windows Update | 02/04/2014 05:46:02]
Supprimé : RP #427 [Windows Update | 02/07/2014 15:19:22]
Supprimé : RP #428 [Windows Update | 02/11/2014 06:01:10]
Supprimé : RP #429 [Windows Update | 02/14/2014 16:15:48]
Supprimé : RP #430 [Windows Update | 02/14/2014 16:27:55]
Supprimé : RP #431 [Windows Update | 02/17/2014 05:42:04]

Nouveau point de restauration créé !

########## - EOF - ##########
"
MERCI
0
Utilisateur anonyme
19 févr. 2014 à 12:54
bonjour,


bitedefender a du détecté Delfix !


0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
19 févr. 2014 à 18:24
A ÉLECTRICIEN 69

J'ai lancé l'analyse par BITDEFENDER INTERNET SECURITY, qui a duré 7 à 8 H.
Résultat: pour les fichiers analysés, AUCUN fichier suspect.

200 fichiers non analysés, car nécessitent un mot de passe; ce sont les fichiers :
C:\users\tranquilou\Downloads\install_reader10_fr_mssd_aih...
Je ne sais pas à quoi cela correspond et pourquoi il faut un mot de passe que je n'ai pas!!!

Il semble que mon problème soit résolu, car plus de mots soulignés d'un double trait de façon aléatoire. Le fait de désinstaller FIREFOX et supprimer son répertoire a été efficace. Je ne sais pas comment j'ai "choppé" ça.

MERCI
0
Utilisateur anonyme
19 févr. 2014 à 19:40
nikel :D

pour les fichiers non scannés, il s'agit des fichiers d'installation que tu as téléchargés, ils se trouvent tous ici :

C:\users\tranquilou\Downloads

pour la plus part, il s'agit des fichiers compressés; donc fais un tri et supprime ce qui est inutile !

pour le reste, tu as choppé un adwares / pup qui s'est positionné comme un plugin sur FF, puis a foutu le truc sur ton navigateur !

berf,

sur ce, bon surf ;- )





0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
19 févr. 2014 à 20:03
A ÉLECTRICIEN 69

Je te remercie très sincèrement pour l'aide que tu m'as apportée.
C'est super sympa.
Très cordialement et bonne continuation.
0
Utilisateur anonyme
19 févr. 2014 à 20:05
:-)


0