ACTIVERIS ANTIMALWARE SUPPRESSION

Résolu/Fermé
caillebelle Messages postés 23 Date d'inscription jeudi 16 mai 2013 Statut Membre Dernière intervention 31 octobre 2014 - 11 mars 2014 à 17:33
 paulineb17 - 3 mai 2014 à 09:30
Bonjour,

Mon PC fonctionne sous Windows 7, et je me suis fais infecté par le logiciel ACTIVERIS ANTIMALWARE. Lorsque je me connecte via google chrome j'ai des tas de pubs qui s'affichent à l'écran


7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 mars 2014 à 17:34
Salut,

Le logiciel est une arnaque, désinstalle le.
0
caillebelle Messages postés 23 Date d'inscription jeudi 16 mai 2013 Statut Membre Dernière intervention 31 octobre 2014
11 mars 2014 à 17:38
Je ne peux pas lorsque je vais dans ajout/suppression de programmes, je ne le trouve pas.

Y-a-t-il un autre moyen de désinstaller ce logiciel ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 mars 2014 à 17:39
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
# AdwCleaner v3.205 - Rapport créé le 03/05/2014 à 09:16:24
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Pauline - BRUN
# Exécuté depuis : C:\Users\Pauline\Downloads\adwcleaner_3-205_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Users\Pauline\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Pauline\AppData\Roaming\Activeris
Fichier Supprimé : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\sja9jx5w.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\sja9jx5w.default\prefs.js ]


-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.search.ask.com/?o=APN11459&gct=hp&d=-&v=-&t=4
Supprimée [Homepage] : hxxp://www.search.ask.com/?o=APN11459&gct=hp&d=-&v=-&t=4

*************************

AdwCleaner[R0].txt - [20615 octets] - [03/05/2014 08:44:21]
AdwCleaner[R1].txt - [2497 octets] - [03/05/2014 09:11:48]
AdwCleaner[S0].txt - [17889 octets] - [03/05/2014 08:49:22]
AdwCleaner[S1].txt - [2131 octets] - [03/05/2014 09:16:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2191 octets] ##########
0
caillebelle Messages postés 23 Date d'inscription jeudi 16 mai 2013 Statut Membre Dernière intervention 31 octobre 2014
12 mars 2014 à 08:23
Bonjour,

voici le lien dans lequel j'ai déposé le rapport du scan réalisé avec OTL.
https://pjjoint.malekal.com/files.php?id=20140312_e5h8u13o8r9

Si je pouvais avoir une solution ce serait sympa.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 mars 2014 à 12:15
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/03/10 16:40:59 | 000,000,000 | ---D | M] (Coupon Server) -- C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}
[2014/03/10 15:40:41 | 000,000,000 | ---D | M] (Quick Start) -- C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com
CHR - Extension: Coupon Server = C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\
[2014/03/10 16:41:11 | 000,000,000 | ---D | C] -- C:\Users\laurence.TAFFE\AppData\Roaming\Activeris
[2014/03/10 16:41:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activeris AntiMalware
[2014/03/10 16:41:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Activeris AntiMalware
[2014/03/10 16:41:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Activeris
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}: URL = https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&form=IE10TR&src=IE10TR&pc=LNJB <b>[Pays US - 204.79.197.200]</b>



* poste le rapport ici
0
caillebelle Messages postés 23 Date d'inscription jeudi 16 mai 2013 Statut Membre Dernière intervention 31 octobre 2014
12 mars 2014 à 13:57
Voici le résultat du nettoyage :

========== OTL ==========
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\icons folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\framework-ui folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\framework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\CanvasFramework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\assets folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607}\AppFramework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\{3C2422B0-C421-8DCF-B2EB-70B9B2B71607} folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\modules folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\defaults\preferences folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\defaults folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\skin\weather folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\skin folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\zh-TW folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\zh-CN folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\vi folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\tr folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\ru-MO folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\ru folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\pt-BR folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\pl folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\it-CH folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\it folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\fr-LU folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\fr-CH folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\fr-CA folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\fr-BE folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\fr folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\es-419 folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\es folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\en-US folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale\en folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\locale folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\content\js folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\content\include\tools folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\content\include folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome\content folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com\chrome folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\mozilla\Firefox\Profiles\phl7qhae.default\extensions\quick_start@gmail.com folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\includes folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\icons folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\framework-ui folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\framework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\CanvasFramework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0\AppFramework folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmcecclamecbinmplcolhaljlclhbgah\1.1_0 folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\Activeris\Activeris AntiMalware\Logs folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\Activeris\Activeris AntiMalware\Backup folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\Activeris\Activeris AntiMalware\1.0.0.1 folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\Activeris\Activeris AntiMalware folder moved successfully.
C:\Users\laurence.TAFFE\AppData\Roaming\Activeris folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activeris AntiMalware folder moved successfully.
C:\Program Files (x86)\Activeris AntiMalware\clamunpack folder moved successfully.
Folder move failed. C:\Program Files (x86)\Activeris AntiMalware scheduled to be moved on reboot.
C:\ProgramData\Activeris\Activeris AntiMalware\updates folder moved successfully.
C:\ProgramData\Activeris\Activeris AntiMalware\signatures folder moved successfully.
C:\ProgramData\Activeris\Activeris AntiMalware\1.0.0.1 folder moved successfully.
C:\ProgramData\Activeris\Activeris AntiMalware folder moved successfully.
C:\ProgramData\Activeris folder moved successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{460C3D19-B3D4-4964-A550-77D263B0CCCB}\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 03122014_134708

Files\Folders moved on Reboot...
Folder move failed. C:\Program Files (x86)\Activeris AntiMalware scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

J'ai l'impression que ce logiciel n'y est plus.

Pour éviter ces problèmes dans le futur, auriez-vous un lien pour télécharger un outil sympathique et gratuit qui me permettrait de bloquer ces logiciels indésirables, car apparemment l'antivirus de mon entreprise Symantec Endpoint Protection laisse passer ces adwares.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 mars 2014 à 14:00
oui, ca : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour le moment c'est que pour Chrome mais ça sera dispo sur Firefox bientôt.

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0