Mot soulignés en vert et publicités incessantes
Résolubillmaxime Messages postés 50536 Date d'inscription Statut Contributeur Dernière intervention -
Voilà, mon problème n'est pas nouveau, et des posts ont déjà été édités et résolus, seulement lors de la résolution de ce problème, la personne qui répond précise que les manipulations a effectuer ne sont adaptés qu'à l'utilisateur à qui il répond (il lui demande de copier les rapports dans la conversation par exemple).
J'ai bien entendu parler de plus-HD qui serait une sorte de virus implanté dans mon ordinateur a cause de téléchargement de logiciels gratuits sur des sites tels que 01.net, et j'ai donc téléchargé adw cleaner et lancé le diagnostic, j'ai regardé dans les extensions google chrome si je ne trouvais pas "plus-HD" mais je ne l'ai pas trouvé.
J'ai aussi lancé Malwarebytes anti-malwares (en version premium en plus !) mais rien n'y fait, j'ai toujours ce satané virus.
Je fait donc appel à vous car cela m'énerve assez fortement ^^
Merci d'avance !
Cordialement,
Charlouu
p.s. : je précise tout de même que je suis sous windows-7
42 réponses
- 1
- 2
- 3
Un utilisateur signale un possible logiciel malveillant nommé plus-HD après des téléchargements de logiciels gratuits et cherche à le supprimer sur Windows 7 via AdwCleaner et Malwarebytes. Plusieurs échanges décrivent les mesures techniques et les résultats, notamment la suppression d'extensions Chrome et de clés de registre via AdwCleaner, ainsi que des rapports détaillés générés. Des pistes évoquent l'utilisation de gpedit.msc pour gérer des paramètres système, des vérifications des navigateurs et des conseils sur la mise à jour de Java, avec des difficultés d'installation sur certaines éditions. En outre, plusieurs participants demandent le partage des rapports d'AdwCleaner et de MBAM afin d'établir un diagnostic commun, sans conclure à une résolution ni à l'état final du fil.
-
salut
tu peux poster les rapports d'adwcleaner et de MBAM via 1 copier/coller
merci
@+
-
Bonjour
Je transfère ton sujet sur le forum Virus/Sécurité, pour qu'un Contributeur Sécurité t'aide a nettoyer ton PC.
Cordialement
-
Merci mpuissance4, je ne m'en suit aperçu qu'apres avoir posté le message !
billmaxime, voici le rapport d'adwcleaner pour le moment, MBAM est en train d'examiner mon pc et je dois m'absenter,
Cordialement
# AdwCleaner v3.306 - Rapport créé le 18/08/2014 à 15:10:33
# Mis à jour le 15/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : acer - ACER-PC
# Exécuté depuis : C:\Users\acer\Downloads\AdwCleaner-3.306.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oondmcfakdncoipflaalkpedjfeggbal
Fichier Supprimé : C:\Windows\System32\GroupPolicy\Machine\Registry.pol
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage-journal
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{98CBA277-EF6B-960E-B128-C37E2DF39C4B}]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17239
-\\ Mozilla Firefox v23.0.1 (en-US)
[ Fichier : C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\4zd2bsmk.default\prefs.js ]
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1404555194&from=tugs&uid=ST9500325AS_S2W1Z6NEXXXXS2W1Z6NE
Supprimée [Extension] : nchpfiddbhbdnagofhkjlaiaejmkdcla
Supprimée [Extension] : oondmcfakdncoipflaalkpedjfeggbal
*************************
AdwCleaner[R0].txt - [34396 octets] - [08/08/2014 14:16:52]
AdwCleaner[R1].txt - [1290 octets] - [08/08/2014 15:23:21]
AdwCleaner[R2].txt - [1977 octets] - [08/08/2014 16:25:25]
AdwCleaner[R3].txt - [1778 octets] - [08/08/2014 17:37:14]
AdwCleaner[R4].txt - [2639 octets] - [11/08/2014 12:39:55]
AdwCleaner[R5].txt - [2147 octets] - [11/08/2014 13:50:34]
AdwCleaner[R6].txt - [3381 octets] - [18/08/2014 15:08:27]
AdwCleaner[S0].txt - [32736 octets] - [08/08/2014 15:21:27]
AdwCleaner[S1].txt - [1634 octets] - [08/08/2014 17:33:36]
AdwCleaner[S2].txt - [1312 octets] - [08/08/2014 17:38:50]
AdwCleaner[S3].txt - [2713 octets] - [11/08/2014 12:41:06]
AdwCleaner[S4].txt - [2215 octets] - [11/08/2014 13:51:51]
AdwCleaner[S5].txt - [3320 octets] - [18/08/2014 15:10:33]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [3380 octets] ########## -
re
ok, poste le rapport de MBAM quand tu seras de retour
@+
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 19/08/2014
Heure de l'examen: 11:22:42
Fichier journal:
Administrateur: Oui
Version: 2.00.2.1012
Base de données Malveillants: v2014.08.19.04
Base de données Rootkits: v2014.08.16.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: acer
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 452910
Temps écoulé: 22 min, 53 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)
Processus: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Clés du Registre: 1
PUP.Optional.AmazonTB.A, HKU\S-1-5-21-1878562479-1364823519-3218564896-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ALEXA INTERNET\ALEXA9\Amazon, , [83ed1bad0b7090a62689b07c50b47987],
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 0
(No malicious items detected)
Dossiers: 0
(No malicious items detected)
Fichiers: 2
PUP.Optional.DomaIQ.Gen, C:\Users\acer\Downloads\Player Setup.exe, , [ee82ecdc7ffce74f1fdb505d17ea8c74],
PUP.Optional.WebsSearches.A, C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "https://www.msn.com/fr-fr?ocid=iehp", "http://www.webpageing.com/?type=hppp&ts=1404555194&from=tugs&uid=ST9500325AS_S2W1Z6NEXXXXS2W1Z6NE" ],), ,[82ee08c0611a0d29909463a4d62f52ae]
Secteurs physiques: 0
(No malicious items detected)
(end) -
re
ok, dit moi comment va le pc, puis fait ceci et poste le rapport
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur "complet" >>aide en image >> clique ici
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
merci
@+
-
~ Rapport de ZHPDiag v2014.8.16.119 - Nicolas Coolman (16/08/2014)
~ Lancé par acer (19/08/2014 12:40:35)
~ Adresse du Site Web https://nicolascoolman.eu
~ Adresse du Forum https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.17239
GCIE: Google Chrome v35.0.1916.153 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows Operating System - Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ Logiciels de protection du système
Avira Free Antivirus v14.0.5.464
Malwarebytes Anti-Malware version 2.0.2.1012
Windows Defender W7 (Deactivate)
---\\ Logiciels d'optimisation du système
CCleaner v3.14
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
Adobe Flash Player 14 Plugin
Adobe Reader X
Java 7 Update 21
---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3947 MB (36% free)
System Restore: Activé (Enable)
c'est bien ça qu'il fallait faire? -
Et le pc à l'air d'aller mieux !
Mais je suppose qu'il n'est pas encore totalement nettoyé ?
merci à toi -
re
tu dois héberger le rapport via ce lien https://www.cjoint.com/
je te joint le tutoriel de cjoint http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html
merci
@+
-
voici ! : https://www.cjoint.com/?DHtnB6NbvCF
-
re
désinstalle TuneUp Utilities 2014 et Java 7 Update 21 via programmes et fonctionnalités du panneau de configuration
télécharge et installe la dernière version de java depuis ce lien
https://www.oracle.com/java/technologies/javase-jre8-downloads.html
télécharge et installe la dernière version d'adobe reader depuis ce lien
https://get2.adobe.com/fr/reader/otherversions/
ps: décoche MCAFEE en offre facultative
met chrome a jour >> https://support.google.com/chrome/answer/95414?hl=fr
==================================================
ensuite, fait ceci et poste le rapport
copie tout le texte depuis ce lien https://www.cjoint.com/c/DHtoqa2dZuS
lance zhpfix en tant qu'administrateur (clic droit)
clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre
clic sur GO en bas de page et confirme par OUI pour
lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
merci
@+
-
-
re
Pourquoi dois-je desinstaller tune up-utilities-2014 ?
c'est 1 "fracasse" système, il va rendre ton système instable
@+
-
-
re
je ne le réinstallerais pas après?
si je te demande de le désinstaller, ce n'est pas pour le réinstaller ensuite^^
tu as ccleaner pour "nettoyer" ton pc (nettoyeur+registre), par contre, tu dois le mettre a jour
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl -
Oui bien entendu x)
Et quelle version de java dois-je télécharger ?
Windows x86 Online 1.53 MB jre-8u11-windows-i586-iftw.exe ?
Windows x86 Offline 29.71 MB jre-8u11-windows-i586.exe ?
Windows x86 45.93 MB jre-8u11-windows-i586.tar.gz ?
Windows x64 32.59 MB jre-8u11-windows-x64.exe ?
Windows x64 48.94 MB jre-8u11-windows-x64.tar.gz ? -
re
celui-ci >>Windows x64 32.59 MB jre-8u11-windows-x64.exe ?
@+
-
sur ZHPfix j'ai le choix entre importer et configurer.
je n'ai toujours pas google chrome, malheureusement... -
re
sur ZHPfix j'ai le choix entre importer et configurer.
choisis "importer"
on regardera après pour chrome
@+
-
Bonjour,
Sur ZHPfix, rubrique "importer", je dois taper quelque chose, mais quoi ?
Je n'ai pas compris ce que je devais faire sur ZHPfix ^^
Cordialement
- 1
- 2
- 3