Virus et publicités intempestive...

Résolu/Fermé
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 - Modifié par majuetoile le 7/09/2014 à 18:33
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 - 9 sept. 2014 à 19:55
Bonjour,







Depuis hier c'est le gros carnage sur mon pc, pleins de publicités s'ouvrent sur toutes les pages. Avast m'a trouvé des infections et mon pc a ensuite fais un genre de scan pendant 4-5h
Au rallumage c'était toujours pareil alors j'ai essayé de ré-installer adblock mais ça ne marche abslolument pas.Tout ces problèmes ont commencés donc hier en ouvrant ma page google chrome qui est censée s'ouvrir avec Google sauf que c'est "istartsurf" et aucun moyen de retirer ce truc (j'ai retirer les extensions, dans les paramètres il est bien mis google en tant que page d'accueil, ect..) J'ai donc lu plusieurs sujet qui indique les marche à suivre mais dés l'étape 1 ça ne fonctionne pas... "eScan Antivirus toolkit", tout comme "adwcleaner" au moment du téléchargement, après je clique sur clic droit/ ouvrir en temps qu'admin et ça me met un message d'erreur a chaque fois le même (bon là je voulais mettre des captures d'écran mais je ne sais meme plus acceder au site d'hebergement) J'ai aussi voulu télécharger ZHPDiag pour montrer le rapport mais pareil de nouveau le message d'erreur apres le téléchargement.Du coup je vais l'écrire :"l'application n'a pas réussi à démarrer correctement (0xc0000005).Cliquer sur ok pour fermer l'application"
Donc voila je me permet de créer un sujet car je suis bloquée et je ne sais plus rien faire sur mon pc
Merci d'avance...

Bon j'ai réussi à herberger alors voila : (la c'était pour mettre a jour Java)
[img]https://imagizer.imageshack.us/v2/622x350q90/r/540/NNb8RT.jpg[/img]
et là c'était avec zphdiad, qui en plus du message d'erreur, déclenche un truc avec avast
[img]https://imagizer.imageshack.us/v2/622x350q90/r/911/NIYu2F.jpg[/img]

On m'a ensuite conseillé de telecharger NCDiag et pareil :
[img]https://imagizer.imageshack.us/v2/562x316q90/r/743/QmxP0y.jpg[/img]
et je pense que c'est le virus car dans le scan que le pc avait fait (ecran tout noir et plein d'écriture) il y avait souvent "Malware gen win32" et là il y a win32 ça a peut etre un rapport ?

Quelques heures plus tard (j'ai posté tout ceci sur un autre forum ce matin mais pas vraiment de réponse et c'est urgent je ne sais plus rien faire,mon pc ne veux meme plus me donner internet ça ne fais que des pages blanches)

J'ai refais un scan complet avec avast et il m'indique 0 infection. Déjà une bonne chose. J'ai été supprimer des programmes qui me semblait bizarre et je suis tombé sur ceux là, qui ont des noms en plusieurs langue. Dois je les supprimer ? (Et j'ai su enlevé istarsurf, google est de retour !)
[img]https://imagizer.imageshack.us/v2/428x350q90/r/902/eAwbp0.jpg[/img]
Par contre j'ai toujours les pubs, internet qui met 100ans avant de me mettre une page (quand il veux bien me la donner) je n'ai plus d'idée car tout ce qui est noté au dessus et qui pourrait apporter des réponses si ça voulait bien se télécharger.. sans ce messages d'erreur
J'ai un windows7, je suis sur chrome. J'ai essayé d'ouvrir firefox et meme dans un élan de désespoir IE mais plus aucunes pages internet ne s'ouvre (alors que le wifi fonctionne parfaitement, là je suis sur le pc de ma soeur)

J'espere avoir des réponses car je ne sais plus quoi faire. Merci
A voir également:

30 réponses

Utilisateur anonyme
8 sept. 2014 à 00:45
Re,

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
O4 - HKLM\..\Wow6432Node\Run: [Advanced System Protector] Clé orpheline
O42 - Logiciel: Telecharger et Installer Packages - (...) [HKCU][64Bits] -- Telecharger et Installer Packages
[HKLM\Software\Wow6432Node\SPPDCOM]
C:\Program Files (x86)\App Bud
C:\ProgramData\RoyallShopperApp
C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
C:\Users\Emilie\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
O45 - LFCP:[MD5.CF40C4FA847C6E430383163479BE14CE] - 12/11/2013 - 18:40:26 ---A- - C:\Windows\Prefetch\BABYLON.EXE-FBAA6259.pf
O45 - LFCP:[MD5.49C56CF89D1FE9D8EF2F4F6FF2A71C6D] - 15/11/2013 - 20:52:18 ---A- - C:\Windows\Prefetch\BABYLONHELPER64.EXE-F6F2FFA0.pf
O45 - LFCP:[MD5.0C3BE03261B42BC386A62F93E501972B] - 22/05/2014 - 17:02:59 ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-1E22D0EF.pf
O45 - LFCP:[MD5.F99A3EE6A1033F9EDBBF89BB7F0B3E18] - 29/03/2014 - 11:52:19 ---A- - C:\Windows\Prefetch\FILESCOUT.EXE-87B6E067.pf
O53 - SMSR:HKLM\...\startupreg\SpeedUpMyPC [Key] . (...) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe (.not file.)
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Common.dll [11776]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.GUI.Controls.dll [698368]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Infrastructure.BusinessEntities.dll [7168]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Infrastructure.Utilities.dll [159232]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Personalization.Common.dll [10240]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Resources.HistoryAndStatsWrapper.dll [148992]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Resources.Translations.dll [312320]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Communication.NamedPipe.dll [19968]
O61 - LFC: 7/09/2014 - 23:53:34 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSI500B.tmp-\Smartbar.Communication.dll [12800]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Common.dll [11776]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Infrastructure.Utilities.dll [159232]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Personalization.Common.dll [10240]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Resources.HistoryAndStatsWrapper.dll [148992]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Communication.NamedPipe.dll [19968]
O61 - LFC: 7/09/2014 - 23:53:35 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSICDDF.tmp-\Smartbar.Communication.dll [12800]
O61 - LFC: 7/09/2014 - 23:53:36 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICFB6.tmp-\Smartbar.Common.dll [11776]
O61 - LFC: 7/09/2014 - 23:53:36 ---A- . (...) -- C:\Users\Emilie\AppData\Local\Temp\MSICFB6.tmp-\Smartbar.Resources.HistoryAndStatsWrapper.dll [148992]
O61 - LFC: 7/09/2014 - 23:53:36 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSICFB6.tmp-\Smartbar.Communication.NamedPipe.dll [19968]
O61 - LFC: 7/09/2014 - 23:53:36 ---A- . (.Microsoft.) -- C:\Users\Emilie\AppData\Local\Temp\MSICFB6.tmp-\Smartbar.Communication.dll [12800]
[MD5.554A51369334C19D5E7DD8EFF7884F96] [WIS][17/02/2012] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\fe9545e.msi [290816]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AppBud_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AppBud_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateAppBud_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateAppBud_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilAppBud_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilAppBud_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-1618_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-1618_RASMANCS
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Telecharger et Installer Packages]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SpeedUpMyPC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKLM\Software\Classes\TypeLib\{115D21BE-07D8-44B8-871E-EAFE1C1A6F10}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Advanced System Protector
C:\Windows\Installer\fe9545e.msi
O43 - CFD: 22/05/2014 - 17:46:08 - [] ----D C:\ProgramData\a4da923252d75df5
[HKLM\Software\McAfee]
O43 - CFD: 9/03/2012 - 19:20:10 - [] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 9/03/2012 - 19:20:11 - [] ----D C:\ProgramData\McAfee
O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O3 - Toolbar: avast! WebRep - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
0
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014
8 sept. 2014 à 08:59
0
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014
8 sept. 2014 à 21:45
est ce fini ? merci
0
Utilisateur anonyme
8 sept. 2014 à 21:54
Re,

Refais un rapport avec ZHPDiag.

+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014
8 sept. 2014 à 23:23
0
Utilisateur anonyme
8 sept. 2014 à 23:30
Re,

Mets à jour CCleaner via cette page : https://www.ccleaner.com/ccleaner/download/standard

Passe un coup de Ccleaner puis fais ceci dans l'ordre :

Désactive le temps de son téléchargement et utilisation ton antivirus

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :Comment utiliser Cjoint ?
____________________________________________________________
- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFix.txt

0
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014
9 sept. 2014 à 00:02
0
Utilisateur anonyme
9 sept. 2014 à 00:09
Re,

Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

- N'oublies pas de mettre à jour java:

- Mettre à jour la console java


- N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

=> Adobe Flash Player pour Firefox

=> Adobe Flash Player pour Internet Explorer


- N'oublies pas de mettre à jour adobe reader

=> Adobe reader


==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

N'oublies pas aussi de maintenir Windows à jour via Windows update

N'oublies pas de défragmenter de temps en temps ton disque dur:

Avec par exemple Deffagler ou disk-defrag

Information sur la défragmention à lire : Qu'est-ce que la fragmentation?


Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements


- Internet Explorer:

- Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

=> Pour télécharger WOT pour "Internet Explorer"

=> Pour simple adblock

=> Pour AdBlockPlus

- Chrome:

=> Pour télécharger WOT pour "Chrome"

=> Pour télécharger Adblock pour "Chrome"


- Firefox:

=> Wot pour firefox

=> Adblock Plus firefox


- Fais attention à ce que tu télécharges où et comment

Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

=> A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

=> A lire Fausses mises à jours - Comment les éviter

=> A lire Logiciel Potentiellement Indésirable - Comment se protéger !

=> A lire Les toolbars ... un cauchemar !


- Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

Sois prudent et bon surf! ;)

++
0
rtyuhrtyhrtyhrt Messages postés 7 Date d'inscription mardi 9 septembre 2014 Statut Membre Dernière intervention 10 septembre 2014 1
9 sept. 2014 à 00:54
slt ad block
0
majuetoile Messages postés 16 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014
9 sept. 2014 à 19:55
Un grand merci V - X ! Je passe le sujet en résolu
0