Virus pubs

dalitribe Messages postés 92 Statut Membre -  
dalitribe Messages postés 92 Statut Membre -
Bonjour,
voila je viens de recuperé le pc de ma soeur qui apparemment a choppé un virus
J'ai fais plusieur scan avec des antivirus different mais le probleme persiste toujour autant de spubs qui s'affiche a chaque clic c'est horrible

qui pourrai m'aidé a trouvé une solution pour ce probleme svp

merci d'avance bonne journéé

23 réponses

  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Bonjour

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

    * Cliques sur "complet"

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est hébergé:
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion (illimitée ou 21 jours)
    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    0
  2. dalitribe Messages postés 92 Statut Membre
     
    merci de cette reponse rapide
    je vais faire tous ça
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais nettoyer
    0
  6. dalitribe Messages postés 92 Statut Membre
     
    voila c'est fais !!!
    ça a lair d'avoir marché je n'est plus les pubs
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    ;)

    refais zhpdiag
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok

    Peux tu désinstaller

    Malwarebytes Anti-Malware version 1.75.0.1300 => pas la bonne version
    Microsoft Security Client FR-FR Language Pack v2.1.1116.0
    ESET Online Scanner v3
    Kaspersky Security Scan v12.0.1.340
    0
  9. dalitribe Messages postés 92 Statut Membre
     
    je n'arrive pas a trouvé Microsoft Security Client FR-FR Language Pack v2.1.1116.0

    si non pour les autre c'est bon ces desinstaller
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
    * Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    * /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    * Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    * Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    * Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    * Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
    Tu sélectionnes le fichier et tu demandes l'affichage

    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
    0
  11. dalitribe Messages postés 92 Statut Membre
     
    Bonsoir,
    desolé je post que ce soir le rapport

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 19/05/2014
    Heure de l'examen: 18:59:23
    Fichier journal: rapport malwarbytes.txt
    Administrateur: Oui

    Version: 2.00.1.1004
    Base de données Malveillants: v2014.05.19.08
    Base de données Rootkits: v2014.03.27.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Chameleon: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: aurore

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 260781
    Temps écoulé: 28 min, 21 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Shuriken: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 3
    PUP.Optional.MediaEnhance.A, HKLM\SOFTWARE\WOW6432NODE\media enhance, Mis en quarantaine, [e75dc093b5c6072fc5e26a1fb84a8878],
    PUP.Optional.MediaEnhance.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\media enhance, Mis en quarantaine, [0143391a2e4df64001a86425b250a759],
    PUP.Optional.MediaEnhance.A, HKU\S-1-5-21-2924463759-4044721171-1446695453-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\media enhance, Mis en quarantaine, [aa9a1e35b2c949ed4465503930d203fd],

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 1
    PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[59eb2330f9823cfaff233a145ea6728e]

    Dossiers: 4
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0, Mis en quarantaine, [9ea6084b91ea26100b9ebfba13efbd43],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0, Mis en quarantaine, [0e36a0b381fa3204ca988cee5ba755ab],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],

    Fichiers: 31
    PUP.Optional.Somoto.A, C:\Users\aurore\Downloads\FLVPlayerSetup-N4P058acC.exe, Mis en quarantaine, [5aeabe951f5ccc6aa99bfce1bc4708f8],
    PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage, Mis en quarantaine, [7acad97a493215213fd2d0b34eb4ee12],
    PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [46fe74df621978beb25f0083b052ca36],
    PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage, Mis en quarantaine, [3e06bd96c5b65fd7e472cbbaf50d58a8],
    PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [47fdd380b0cbbd7963f386fff80a09f7],
    PUP.Optional.Superfish.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Mis en quarantaine, [4cf8eb6884f7eb4b1b3cb3d2ee14b54b],
    PUP.Optional.Superfish.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Mis en quarantaine, [01438fc484f7340263f4533218ea6f91],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0.localstorage, Mis en quarantaine, [b98b2a298bf065d1387bd3bcb84a30d0],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0.localstorage-journal, Mis en quarantaine, [b98b73e0accfa690b300533c6999ea16],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0.localstorage, Mis en quarantaine, [41032f2492e9102611949bf523df05fb],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0.localstorage-journal, Mis en quarantaine, [04406ee583f8fb3b584dccc479891ee2],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0\21, Mis en quarantaine, [9ea6084b91ea26100b9ebfba13efbd43],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000281.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000286.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000298.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000299.log, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\CURRENT, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOCK, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOG, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOG.old, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\MANIFEST-000297, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0\22, Mis en quarantaine, [0e36a0b381fa3204ca988cee5ba755ab],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000281.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000286.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000298.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000299.log, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\CURRENT, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOCK, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOG, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOG.old, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
    PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\MANIFEST-000297, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    ;)

    refais zhpdiag
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    tu peux supprimer
    O42 - Logiciel: Re-markit - (.Re-markit Software.) [HKLM][64Bits] -- 523d73d3-9fde-4779-97ba-3c4f33e9e44b =>PUP.ReMarkIt

    Glary
    O42 - Logiciel: Microsoft Antimalware Service FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}
    O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07}

    dans désinstaller un programme?

    0
  14. dalitribe Messages postés 92 Statut Membre
     
    alors j'ai reussi juste a désinstaller
    Logiciel: Re-markit
    glary
    par contre je ne trouve pas
    Logiciel: Microsoft Antimalware Service FR-FR Language Pack
    Logiciel: Microsoft Security Client FR-FR Language Pack
    0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais moi une capture d'écran de ton panneau de config > désinstaller un programme

    https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
    0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais zhpdiag en l'ayant mis à jour
    0
  • 1
  • 2