PirritDesktop virus

Bonjour,
Donc mon soucis, j'ai des publicités qui s'ouvrent de temps à autres avec Google Chrome alors que je suis en navigation comme d'habitude...
Lorsque j'utilise mon moteur de recherche préféré, google, en premier lieu apparaît toujours un lien de 1place.org
Et ensuite, beaucoup de mots dans les forums principalement sont soulignés en bleu et quand on passe dessus une publicité s'affiche et on doit la fermer
Et enfin, des publicités sur le côté des pages web...
J'ai remarqué un programme avec le gestionnaire des tâches qui tourne qui est PirritDesktop. Je le ferme et ça ne règle pas pour autant le problème.
J'ai installer ZHP diag voici le lien de mon rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140416_k14l713m9j5
Que dois-je faire maintenant ?
Si quelqu'un a un tuyau.. Merci d'avance.

4 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
    1. Contributeur sécurité
      Coucou

      Tu as vu le fichier host?
      0
  2. Contributeur sécurité
    Hello mekk

    Suis ce que Guillaume te dit

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. Voici le rapport adw cleaner :

      V# AdwCleaner v3.102 - Rapport créé le 21/04/2014 à 18:45:38
      # Mis à jour le 21/04/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : nanaj - PC-DE-NANAJ
      # Exécuté depuis : C:\Users\nanaj\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\PriceMeterLiveUpdate
      Dossier Supprimé : C:\Program Files\003
      Dossier Supprimé : C:\Program Files\MediaPlayerplus
      Dossier Supprimé : C:\Program Files\PriceMeterLiveUpdate
      Dossier Supprimé : C:\Program Files\WinRST
      Dossier Supprimé : C:\Users\nanaj\AppData\Local\PriceMeterLiveUpdate
      Dossier Supprimé : C:\Users\nanaj\AppData\Roaming\AppCloudUpdater
      Dossier Supprimé : C:\Users\nanaj\AppData\Roaming\PriceMeterUpdater
      Dossier Supprimé : C:\Users\nanaj\AppData\Roaming\Mozilla\Firefox\Profiles\9aju013m.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      Dossier Supprimé : C:\Users\nanaj\AppData\Roaming\Mozilla\Firefox\Profiles\9aju013m.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com
      Dossier Supprimé : C:\Users\nanaj\AppData\Local\Google\Chrome\User Data\Default\Extensions\majjphhgppkndjjkmhhnbgafooenebhd
      Fichier Supprimé : C:\Windows\system32\SecureAssist.dll
      Fichier Supprimé : C:\Users\nanaj\AppData\Local\speedial.crx
      Fichier Supprimé : C:\Windows\Tasks\AppCloudUpdater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\AppCloudUpdater

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{688B3D1B-DB16-4F98-A702-3A3BC3A847FF}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{688B3D1B-DB16-4F98-A702-3A3BC3A847FF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKCU\Software\AnyProtect
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Rr Savings
      Clé Supprimée : HKLM\Software\LevelQualityWatcher
      Clé Supprimée : HKLM\Software\suprasavings
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{AC6E9B2A-A7E6-4B17-8A6C-29D519673E12}
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16545

      -\\ Mozilla Firefox v28.0 (fr)

      [ Fichier : C:\Users\nanaj\AppData\Roaming\Mozilla\Firefox\Profiles\9aju013m.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.crossrider.bic", "1457064189e4179ab4497d034d664cde");

      -\\ Google Chrome v34.0.1847.116

      [ Fichier : C:\Users\nanaj\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [3542 octets] - [21/04/2014 18:43:40]
      AdwCleaner[S0].txt - [3541 octets] - [21/04/2014 18:45:38]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3601 octets]
      ##########

      Merci d'avance
      0
      1. Bonjour

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
        --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
        --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
        --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
        --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
        --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

        --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

        --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
        Tu sélectionnes le fichier et tu demandes l'affichage
        En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

        Merci

        @+
        0