Virus ; publicités intempestives

Résolu/Fermé
trobije - Modifié par Malekal_morte- le 22/02/2014 à 19:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mars 2014 à 15:36
Bonjour,

Je suis navré de vous déranger.

Cela fait des jours que je galère car, en plus d'avoir un problème de vidéos saccadées (j'ai posté sur un autre topic pour cela) je me retrouve avec une tripoté de virus malware sur mon pc qui sont impossible à éradiquer.
Je pense que ca a commencé apres avoir cliqué sur une fausse pub "mettez a jour java".
Aujourd'hui, je fais des analyses multiples anti malware , qui m'ont detecté jusqu'à 93 (!!!!!) éléments infectés. Je les supprime a chaque fois, je redémarre mon pc et des éléments infectés reviennent. J'ai également essayé adw cleaner, rogue etc... Sans succès. J'ajoute que j'ai des pubs intempestives sur internet, style related search a gauche de l'écran, et une fenetre qui s'ouvre souvent sur mon bureau, indépendamment d'internet : "continue vuupc installation".

Je suis désemparé. De grâce aidez-moi !

Merci par avance.



A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 févr. 2014 à 19:14
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Vordguine Messages postés 59 Date d'inscription lundi 12 octobre 2009 Statut Membre Dernière intervention 25 novembre 2015 3
22 févr. 2014 à 19:19
Salut,
Je pourrais te conseiller le scan en ligne de bit defender. Si tu as vraiment attrapé un gros virus celui-ci peut aussi infecter tout les programmes que tu vas mettre au fur et a mesure dans l'ordinateur! Tandis que un scan en ligne ne pourras pas avoir de "defaut".
https://www.bitdefender.fr/toolbox/
0
Merci infiniment, vous me sauvez la vie.

Voici le rapport adw cleaner :

# AdwCleaner v3.019 - Rapport créé le 22/02/2014 à 19:38:50
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - YOUR-01199F19B2
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\adwcleaner(5).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\9slotl73.default\prefs.js ]


[ Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\l4ndhyyc.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [45393 octets] - [14/11/2013 15:34:37]
AdwCleaner[R10].txt - [2463 octets] - [22/02/2014 19:34:42]
AdwCleaner[R1].txt - [10935 octets] - [01/01/2014 17:20:49]
AdwCleaner[R2].txt - [2994 octets] - [20/01/2014 18:42:39]
AdwCleaner[R3].txt - [5045 octets] - [22/01/2014 21:11:31]
AdwCleaner[R4].txt - [6468 octets] - [23/01/2014 13:32:24]
AdwCleaner[R5].txt - [2598 octets] - [02/02/2014 19:26:44]
AdwCleaner[R6].txt - [12830 octets] - [18/02/2014 19:57:01]
AdwCleaner[R7].txt - [9805 octets] - [20/02/2014 19:55:41]
AdwCleaner[R8].txt - [2221 octets] - [20/02/2014 20:34:49]
AdwCleaner[R9].txt - [2382 octets] - [20/02/2014 23:12:16]
AdwCleaner[S0].txt - [44589 octets] - [14/11/2013 15:37:30]
AdwCleaner[S10].txt - [1843 octets] - [22/02/2014 19:38:50]
AdwCleaner[S1].txt - [8292 octets] - [01/01/2014 17:22:28]
AdwCleaner[S2].txt - [2960 octets] - [20/01/2014 18:44:59]
AdwCleaner[S3].txt - [4813 octets] - [22/01/2014 21:14:14]
AdwCleaner[S4].txt - [6048 octets] - [23/01/2014 13:37:28]
AdwCleaner[S5].txt - [2639 octets] - [02/02/2014 19:30:24]
AdwCleaner[S6].txt - [12514 octets] - [18/02/2014 19:59:44]
AdwCleaner[S7].txt - [7356 octets] - [20/02/2014 19:58:17]
AdwCleaner[S8].txt - [2283 octets] - [20/02/2014 20:37:16]
AdwCleaner[S9].txt - [2448 octets] - [20/02/2014 23:15:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [2445 octets] ##########

Je poursuis la procédure.

Cordialement.
0
J'ai réinitialisé les navigateurs. Et voici les liens vers les rapports OTL :

http://pjjoint.malekal.com/files.php?id=20140222_n10b15h11t6w15

http://pjjoint.malekal.com/files.php?id=20140222_d14f7k11q11q13

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 22/02/2014 à 22:20
Tu as l'air d'avoir deux antivirus : AVG et Antivir.
Je serai toi je désinstallerai les deux (en désinstallant aussi Askbar)
et je mettrai Avast!.

Désinstalle aussi Mobogenie

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Mobogenie\MgAssist.exe -- (MgAssistService)
O4 - HKLM..\Run: [princeDZ] C:\WINDOWS\system32\dllp.exe File not found
:files
- C:\Program Files\Mobogenie\


* poste le rapport ici


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
J'ai désinstallé AVG, mobogénie et ask toolbar.

Pour avast, puis-je vous demander ce qui vous pousse à me le conseiller ? En fait, j'avais avast il y a un an, et j'avais le sentiment qu'il faisait ramer mon pc. J'avais lu sur un forum que antivir était mieux... Qu'en pensez-vous ?

Voici le rapport :

========== OTL ==========
Service MgAssistService stopped successfully!
Service MgAssistService deleted successfully!
File C:\Program Files\Mobogenie\MgAssist.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\princeDZ deleted successfully.
========== FILES ==========
Folder - C:\Program Files\Mobogenie not found.

OTL by OldTimer - Version 3.2.69.0 log created on 02222014_233457
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 23/02/2014 à 11:46
Parce que Avast! est le meilleur en terme de détection, surtout pour le blocage WEB.
De plus, il est le seul à proposer une évaluation complète des recherches surtous les navigateurs et faire de l'évaluation des sites WEB.
Les autres faut installer leur barres d'outils et utiliser les moteurs de recherche imposés.

Après si tu veux garder Antivir ou AVG, comme tu veux, mais un seul des deux.

~~

Je pense que c'est bon, le PC n'est plus infecté.


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Hélas, anti malware m'a encore detecté 6 éléments infectés...

Voici le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.21.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: YOUR-01199F19B2 [administrateur]

23/02/2014 12:42:08
mbam-log-2014-02-23 (12-42-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 225534
Temps écoulé: 19 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Documents and Settings\Utilisateur\Local Settings\Temp\nsfD.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\nsh31.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\nsu58.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\ICReinstall_nsfD.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\ICReinstall_nsh31.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Utilisateur\Local Settings\Temp\ICReinstall_nsu58.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 févr. 2014 à 14:32
Ce n'est pas grave.
0
Qu'est-ce qui n'est pas grave ? J'ai des virus et encore un logiciel qui veut s'installer vuupc....
0
Quelqu'un peut-il m'aider ?
0
help please
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 févr. 2014 à 20:59
tu n'as plus besoin d'aide, le PC n'est pas infecté.
0
Merci pour cette réponse.
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=20140226_n6i7y15g13t9

Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 févr. 2014 à 22:15
Désinstalle le programme VOPackage

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/02/15 08:47:26 | 000,061,456 | ---- | M] () [Auto | Running] -- C:\Documents and Settings\Utilisateur\Application Data\VOPackage\vosrv.exe -- (VOsrv)
[2014/02/20 19:50:34 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utilisateur\Application Data\VOPackage

* poste le rapport ici

~~


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

0
Voici le rapport :

========== OTL ==========
Error: No service named VOsrv was found to stop!
Service\Driver key VOsrv not found.
File C:\Documents and Settings\Utilisateur\Application Data\VOPackage\vosrv.exe not found.
Folder C:\Documents and Settings\Utilisateur\Application Data\VOPackage\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 02272014_201338

Dans extension, j'ai : adblock plus et greasemonkey (pour des soucis de vidéos saccadée) qui sont actifs, et flashblock, microsoft net framework assistant et noscript qui sont désactivés.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 févr. 2014 à 08:24
ça donne quoi pour les pubs ?
0
On dirait qu'elles sont parties...

Merci beaucoup pour votre aide.

Si jamais je vois que les pubs reviennent, je vous tiendrai informé.

Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mars 2014 à 15:36
:)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0