Win 32 : Adware-gen au démarrage de Firefox
Résolu/Fermé
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
-
23 août 2014 à 11:55
Bujururu Messages postés 14 Date d'inscription mercredi 16 juillet 2014 Statut Membre Dernière intervention 23 août 2014 - 23 août 2014 à 19:17
Bujururu Messages postés 14 Date d'inscription mercredi 16 juillet 2014 Statut Membre Dernière intervention 23 août 2014 - 23 août 2014 à 19:17
A voir également:
- Win 32 : Adware-gen au démarrage de Firefox
- 32 bits - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Win setup from usb - Télécharger - Utilitaires
- Telecharger win rar - Télécharger - Compression & Décompression
6 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 12:36
23 août 2014 à 12:36
Bonjour,
Ad-Remover n'est plus mis à jour depuis 2011, il ne doit plus être utilisé.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
Ad-Remover n'est plus mis à jour depuis 2011, il ne doit plus être utilisé.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 13:08
23 août 2014 à 13:08
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 13:18
23 août 2014 à 13:18
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 13:44
23 août 2014 à 13:44
--> Menu Démarrer > Panneau de configuration > Désinstaller un programme. Désinstalle AVG Anti-Spyware.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://myhome.vi-view.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://myhome.vi-view.com
O23 - Service: gGRTcdN (gGRTcdN) . (.GenTechnologies Apps, LLC - MovieMode Service.) - C:\ProgramData\kGFJGFDQcIP\gGRTcdN.exe
O42 - Logiciel: Movie Mode - (.GenTechnologies Apps, LLC.) [HKLM][64Bits] -- MovieMode
O43 - CFD: 23/08/2014 - 13:00:13 - [] ----D C:\ProgramData\Browser
O43 - CFD: 29/07/2014 - 09:57:17 - [] ----D C:\ProgramData\kGFJGFDQcIP
O43 - CFD: 21/08/2014 - 19:07:12 - [] ----D C:\Users\Lord Vlad\AppData\Roaming\vi-view
O61 - LFC: 21/08/2014 - 13:14:35 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Lord Vlad\Downloads\SpyHunter-installer.exe [728960]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS =>PUP.WpManager
SR - | Auto 29/07/2014 2319216 | (gGRTcdN) . (.GenTechnologies Apps, LLC.) - C:\ProgramData\kGFJGFDQcIP\gGRTcdN.exe
[HKLM\SYSTEM\CurrentControlSet\Services\gGRTcdN]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode]
O4 - HKLM\..\Wow6432Node\Run: [!AVG Anti-Spyware] . (.GRISOFT s.r.o. - AVG Anti-Spyware.) -- C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
O23 - Service: AVG Anti-Spyware Guard (AVG Anti-Spyware Guard) . (.GRISOFT s.r.o. - AVG Anti-Spyware guard.) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O41 - Driver: (AVG Anti-Spyware Driver) . (...) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard64.sys
O41 - Driver: (AvgAsC64) . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) - C:\Windows\System32\DRIVERS\AvgAsC64.sys
O42 - Logiciel: AVG Anti-Spyware 7.5 - (.Grisoft Ltd..) [HKLM][64Bits] -- AVGAntiSpyware75
O46 - SEH:ShellExecuteHooks - AVG Anti-Spyware 7.5 [64Bits] - {57B86673-276A-48B2-BAE7-C6DBB3020EB8} - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook64.dll
O58 - SDL:30/05/2007 - 13:10:42 ---A- . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) -- C:\Windows\System32\Drivers\AvgAsC64.sys [14072]
O64 - Services: CurCS - 30/05/2007 - C:\Windows\System32\DRIVERS\AvgAsC64.sys (AvgAsC64) .(.GRISOFT, s.r.o. - AVG7 Clean Driver.) - LEGACY_AVGASC64
O64 - Services: CurCS - 30/05/2007 - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard64.sys (AVG Anti-Spyware Driver) .(...) - LEGACY_AVG_ANTI-SPYWARE_DRIVER
SR - | Auto 30/05/2007 312880 | (AVG Anti-Spyware Guard) . (.GRISOFT s.r.o..) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe
[HKLM\Software\Wow6432Node\Grisoft]
O43 - CFD: 03/08/2014 - 10:47:44 - [] ----D C:\Program Files (x86)\Grisoft
O43 - CFD: 03/08/2014 - 10:47:45 - [] ----D C:\ProgramData\Grisoft
O43 - CFD: 03/08/2014 - 10:57:53 - [] ----D C:\Users\Lord Vlad\AppData\Roaming\Grisoft
[HKLM\Software\EnigmaSoftwareGroup]
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://myhome.vi-view.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://myhome.vi-view.com
O23 - Service: gGRTcdN (gGRTcdN) . (.GenTechnologies Apps, LLC - MovieMode Service.) - C:\ProgramData\kGFJGFDQcIP\gGRTcdN.exe
O42 - Logiciel: Movie Mode - (.GenTechnologies Apps, LLC.) [HKLM][64Bits] -- MovieMode
O43 - CFD: 23/08/2014 - 13:00:13 - [] ----D C:\ProgramData\Browser
O43 - CFD: 29/07/2014 - 09:57:17 - [] ----D C:\ProgramData\kGFJGFDQcIP
O43 - CFD: 21/08/2014 - 19:07:12 - [] ----D C:\Users\Lord Vlad\AppData\Roaming\vi-view
O61 - LFC: 21/08/2014 - 13:14:35 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Lord Vlad\Downloads\SpyHunter-installer.exe [728960]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS =>PUP.WpManager
SR - | Auto 29/07/2014 2319216 | (gGRTcdN) . (.GenTechnologies Apps, LLC.) - C:\ProgramData\kGFJGFDQcIP\gGRTcdN.exe
[HKLM\SYSTEM\CurrentControlSet\Services\gGRTcdN]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MovieMode]
O4 - HKLM\..\Wow6432Node\Run: [!AVG Anti-Spyware] . (.GRISOFT s.r.o. - AVG Anti-Spyware.) -- C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
O23 - Service: AVG Anti-Spyware Guard (AVG Anti-Spyware Guard) . (.GRISOFT s.r.o. - AVG Anti-Spyware guard.) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O41 - Driver: (AVG Anti-Spyware Driver) . (...) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard64.sys
O41 - Driver: (AvgAsC64) . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) - C:\Windows\System32\DRIVERS\AvgAsC64.sys
O42 - Logiciel: AVG Anti-Spyware 7.5 - (.Grisoft Ltd..) [HKLM][64Bits] -- AVGAntiSpyware75
O46 - SEH:ShellExecuteHooks - AVG Anti-Spyware 7.5 [64Bits] - {57B86673-276A-48B2-BAE7-C6DBB3020EB8} - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook64.dll
O58 - SDL:30/05/2007 - 13:10:42 ---A- . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) -- C:\Windows\System32\Drivers\AvgAsC64.sys [14072]
O64 - Services: CurCS - 30/05/2007 - C:\Windows\System32\DRIVERS\AvgAsC64.sys (AvgAsC64) .(.GRISOFT, s.r.o. - AVG7 Clean Driver.) - LEGACY_AVGASC64
O64 - Services: CurCS - 30/05/2007 - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard64.sys (AVG Anti-Spyware Driver) .(...) - LEGACY_AVG_ANTI-SPYWARE_DRIVER
SR - | Auto 30/05/2007 312880 | (AVG Anti-Spyware Guard) . (.GRISOFT s.r.o..) - C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe
[HKLM\Software\Wow6432Node\Grisoft]
O43 - CFD: 03/08/2014 - 10:47:44 - [] ----D C:\Program Files (x86)\Grisoft
O43 - CFD: 03/08/2014 - 10:47:45 - [] ----D C:\ProgramData\Grisoft
O43 - CFD: 03/08/2014 - 10:57:53 - [] ----D C:\Users\Lord Vlad\AppData\Roaming\Grisoft
[HKLM\Software\EnigmaSoftwareGroup]
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 13:51
23 août 2014 à 13:51
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 14:15
23 août 2014 à 14:15
Plus de souci ?
Redémarre le PC et génère un nouveau rapport ZHPDiag (pour vérifier).
Redémarre le PC et génère un nouveau rapport ZHPDiag (pour vérifier).
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 16:02
23 août 2014 à 16:02
A priori Avast ne détecte plus le adware.
Rapport ZHPDiag après redémarrage :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140823_y13b9m5n10f7
Rapport ZHPDiag après redémarrage :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140823_y13b9m5n10f7
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 16:55
23 août 2014 à 16:55
Il reste juste un dossier de l'adware.
Réutilise ZHPFix avec le script suivant :
Script ZHPFix
SysRestore
O43 - CFD: 23/08/2014 - 15:21:18 - [] ----D C:\ProgramData\kGFJGFDQcIP
EmptyFlash
EmptyTemp
Réutilise ZHPFix avec le script suivant :
Script ZHPFix
SysRestore
O43 - CFD: 23/08/2014 - 15:21:18 - [] ----D C:\ProgramData\kGFJGFDQcIP
EmptyFlash
EmptyTemp
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 17:06
23 août 2014 à 17:06
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 17:08
23 août 2014 à 17:08
Pour finir :
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Malwarebytes' Anti-Malware est pratique en cas d'infection.
Malwarebytes' Anti-Malware - Tutoriel
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
==Problème résolu ?==
Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu présent sous le titre de ton sujet.
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Malwarebytes' Anti-Malware est pratique en cas d'infection.
Malwarebytes' Anti-Malware - Tutoriel
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
==Problème résolu ?==
Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu présent sous le titre de ton sujet.
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 17:17
23 août 2014 à 17:17
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 296
23 août 2014 à 17:31
23 août 2014 à 17:31
Ok pour DelFix.
Bonne fin de journée ;)
Bonne fin de journée ;)
Bujururu
Messages postés
14
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
23 août 2014
23 août 2014 à 19:17
23 août 2014 à 19:17
merci a toi de m'avoir consacré ton temps.
^^
^^
23 août 2014 à 12:59
https://pjjoint.malekal.com/files.php?id=20140823_d10c11o15v5e10
Encore merci de votre aide