Pub intempestive et fichiers modifiés

Bonjour,

J'ai encore une fois plein de pub qui s'affichent et mes fichiers qui sont modifiés (par ex un fichier word devient un fichier inconnu)
J'ai lancé ZHPDiag
Voici le lien

https://www.cjoint.com/?DLbmapiovcB

Merci pour votre aide

16 réponses

  1. Bonjour

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
    0
    1. Modérateur
      Salut,

      Tu as installé des adwares et programmes parasites sur ton PC.
      Voici la procédure à suivre pour les supprimer :

      Commence par ceci :

      Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
      Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
      Lance AdwCleaner, clique sur [Scanner].
      Le scan peux durer plusieurs minutes, patienter.
      Une fois le scan terminé, clique sur [Nettoyer]

      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      0
      1. Merci pour vos réponses
        Voilà le rapport adw

        # AdwCleaner v4.103 - Rapport créé le 01/12/2014 à 13:09:58
        # Mis à jour le 01/12/2014 par Xplode
        # Database : 2014-12-01.2 [Live]
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
        # Nom d'utilisateur : pascale - PCDEPASCALE
        # Exécuté depuis : C:\Users\pascale\Downloads\adwcleaner_4.103.exe
        # Option : Scanner

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Présent : C:\windows\system32\config\systemprofile\AppData\Roaming\SearchProtect
        Fichier Présent : C:\Users\pascale\AppData\Roaming\Bubble Dock.installation.log

        ***** [ Tâches planifiées ] *****

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FAA69FEE-14D4-44BD-91E1-21256DB6FBCD}

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17420

        -\\ Mozilla Firefox v33.1 (x86 fr)

        -\\ Google Chrome v39.0.2171.71

        *************************

        AdwCleaner[R0].txt - [2732 octets] - [21/08/2013 21:37:51]
        AdwCleaner[R1].txt - [2792 octets] - [21/08/2013 23:06:34]
        AdwCleaner[R2].txt - [27090 octets] - [06/05/2014 17:05:40]
        AdwCleaner[R3].txt - [2763 octets] - [23/09/2014 16:21:00]
        AdwCleaner[R4].txt - [2823 octets] - [23/09/2014 16:29:07]
        AdwCleaner[R5].txt - [2883 octets] - [23/09/2014 16:43:50]
        AdwCleaner[R6].txt - [1661 octets] - [01/12/2014 13:03:43]
        AdwCleaner[R7].txt - [1400 octets] - [01/12/2014 13:09:58]
        AdwCleaner[S0].txt - [2220 octets] - [21/08/2013 23:07:24]
        AdwCleaner[S1].txt - [27565 octets] - [06/05/2014 17:10:38]
        AdwCleaner[S2].txt - [2965 octets] - [23/09/2014 16:51:03]

        ########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [1641 octets] ##########

        j'ai également lancé malwarebyte
        Voilà le rapport

        Malwarebytes Anti-Malware
        www.malwarebytes.org

        Date de l'examen: 01/12/2014
        Heure de l'examen: 15:48:04
        Fichier journal: Malwarebytes dec-14.txt
        Administrateur: Oui

        Version: 2.00.3.1025
        Base de données Malveillants: v2014.12.01.03
        Base de données Rootkits: v2014.12.01.01
        Licence: Gratuit
        Protection contre les malveillants: Désactivé(e)
        Protection contre les sites Web malveillants: Désactivé(e)
        Auto-protection: Désactivé(e)

        Système d'exploitation: Windows 7 Service Pack 1
        Processeur: x86
        Système de fichiers: NTFS
        Utilisateur: pascale

        Type d'examen: Examen "Menaces"
        Résultat: Terminé
        Objets analysés: 356923
        Temps écoulé: 16 min, 15 sec

        Mémoire: Activé(e)
        Démarrage: Activé(e)
        Système de fichiers: Activé(e)
        Archives: Activé(e)
        Rootkits: Désactivé(e)
        Heuristique: Activé(e)
        PUP: Avertir
        PUM: Activé(e)

        Processus: 0
        (Aucun élément malicieux detecté)

        Modules: 0
        (Aucun élément malicieux detecté)

        Clés du Registre: 1
        PUP.Optional.Multiplug, HKLM\SOFTWARE\CLASSES\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, , [8225b3aaccb01e18cc1bfac8ba484cb4],

        Valeurs du Registre: 0
        (Aucun élément malicieux detecté)

        Données du Registre: 0
        (Aucun élément malicieux detecté)

        Dossiers: 1
        PUP.Optional.GoForFiles, C:\ProgramData\Microsoft\Windows\Start Menu\GoforFiles, , [1e895c01f48841f5c75cf4c9e4207d83],

        Fichiers: 6
        PUP.Optional.Multiplug, C:\Users\pascale\Downloads\Belle et sebastien french dvdrip x264.exe, , [8225b3aaccb01e18cc1bfac8ba484cb4],
        PUP.Optional.DomaIQ, C:\Users\pascale\Downloads\Setup.exe, , [ebbc81dc8def70c611fa440e28d85ca4],
        PUP.Optional.DomaIQ, C:\Users\pascale\Downloads\Setup_v2_1.exe, , [7532f96482fa072f46240c4fde22f30d],
        PUP.Optional.GoForFiles, C:\ProgramData\Microsoft\Windows\Start Menu\GoforFiles\GoforFiles.lnk, , [1e895c01f48841f5c75cf4c9e4207d83],
        PUP.Optional.GoForFiles, C:\ProgramData\Microsoft\Windows\Start Menu\GoforFiles\Remove GFF.lnk, , [1e895c01f48841f5c75cf4c9e4207d83],
        PUP.Optional.GoForFiles, C:\Users\Public\Desktop\GoforFiles.lnk, , [ebbc3e1f0c701b1bba6ae2db46beb14f],

        Secteurs physiques: 0
        (Aucun élément malicieux detecté)

        (end)

        J'ai supprimé les éléments detecté
        0
        1. Re

          même si tu n'as supprimé avec Adwcleaner

          , fait ceci stp

          Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

          https://www.sosvirus.net/telecharger/zhpdiag/

          Ou

          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

          # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
          .

          Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

          Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

          Laisse l'outil travailler, il peut être assez long.

          Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

          Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

          Pour transmettre le rapport clique sur ce lien:
          http://upload.sosvirus.net/

          Si problème utilise un des suivants

          https://www.cjoint.com/

          Regarde sur le bureau

          Sélectionne le fichier ZHPDiag.txt.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          Merci

          @+
          0
          1. Re

            Tu apprends à lire

            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

            ce qui n'est pas le cas:
            ~ Unselected Option: O1,O39,O40,O41,O42,O43,O44,O45,........


            merci de remédier à cela.

            @+
            0
            1. Non tu n'as pas compris.

              tu lances ZHPDiag
              tu accèdes à une fenêtre ou il y a 3 choix >>>tu cliques sur complet

              @+
              0
              1. Dans mon ancienne version ZHP il n'y avait pas "complet"
                J'ai re télécharger
                Cette fois je pense que c'est bon (ça agite les neurones des grands-mères tout ça, lol)

                https://www.cjoint.com/?DLbvn47msSS
                0
                1. Re

                  ce n'est pas le bon rapport.
                  ~ Rapport de ZHPDiag v2013.10.21.57 - Nicolas Coolman (21/10/2013)
                  ~ Lancé par pascale (01/12/2014 16:39:19)


                  0
                  1. Re

                    c'est le bon ;-)

                    Rien de particulier

                    1)tu as toujours ces publicités

                    2)
                    Tu mets à jour Java

                    3)
                    Pour tes fichiers
                    Télécharge ceci :
                    RstAssociation ( version .exe ) -> (Merci à Xplode)
                    https://www.sosvirus.net/telecharger/rstassociations/
                    Tu sélectionnes « Tous » et ensuite tu cliques sur le bouton »restaurer »
                    Cela devrait permettre de restaurer toutes les extensions nécessaires à ton système

                    @+
                    0
                    1. plus de pub, adw a du tout nettoyer
                      Merci Guillaume
                      0
                      1. Bonsoir

                        On nettoie et finalise.

                        1) vide la quarantaine de Malwaresbytes

                        2) Télécharge DelFix de Xplode

                        Lance le.
                        Tu as 5 choix :

                        Réactiver l'UAC
                        Supprimer les outils de désinfection (cocher par défaut)
                        Effectuer une sauvegarde du registre
                        Purger la restauration de système
                        Réinitialisation des paramètres usine

                        Tu coches ceux qui sont en gras ci-dessus
                        et tu exécutes
                        Le rapport se trouve ici généralement
                        C:\DelFix.txt

                        Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410

                        Bloquage des publicités
                        installer Adblock pour :
                        Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
                        Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

                        Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up

                        Blocage des scripts
                        Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

                        Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

                        Quelques sites:
                        ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
                        UsbFix:https://www.usbfix.net/
                        Adwcleaner,DelFix et autres outils:https://toolslib.net/

                        @+
                        0