Mon pc est infecté de pub

Nowhere63 Messages postés 7 Statut Membre -  
 Utilisateur anonyme -
Bonjour mon pc est infecté de pub, de fausse mise a jour, de pop up,...
Quelqu'un pourrait il m'aider ?
je suis sous Windows 8

13 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport
    Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

    0
  2. Nowhere63 Messages postés 7 Statut Membre
     
    voila le lien du rapport

    http://upload.sosvirus.net/www/?a=d&i=nwXEVyDqsk
    0
  3. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.sosvirus.net/telecharger/zhpdiag/

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
    .

    Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

    Laisse l'outil travailler, il peut être assez long.

    Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://upload.sosvirus.net/

    Si problème utilise un des suivants

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  4. Nowhere63 Messages postés 7 Statut Membre
     
    voila

    http://upload.sosvirus.net/www/?a=d&i=mIlrqQl0WC
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Tu ne disposes pas de la dernière version de ZHPDiag
    Désinstalle et installe la dernière et poste ensuite un nouveau rapport

    merci
    @+
    0
  7. Nowhere63 Messages postés 7 Statut Membre
     
    http://upload.sosvirus.net/www/?a=d&i=lyHLh7OIIh

    voila désolé
    0
  8. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    ProxyFix
    G2 - GCE: Preference [User Data\Default] [okdkjphdfjhobmcoiodkdgopljpebgni] ProShopper v.4.87 (Activé)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
    O42 - Logiciel: fst_fr_105 - (.free_soft_to_day.) [HKLM][64Bits] -- fst_fr_105_is1
    O43 - CFD: 03/03/2014 - 15:17:51 - [] ----D C:\Program Files (x86)\Software
    O43 - CFD: 10/08/2014 - 00:26:52 - [] ----D C:\ProgramData\InstallMate
    O43 - CFD: 04/03/2014 - 11:18:49 - [] ----D C:\Users\Quentin\AppData\Roaming\app
    O45 - LFCP:[MD5.957DE09AECA30DCB1ABBBF8E4A1F5381] - 06/12/2014 - 12:00:50 ---A- - C:\Windows\Prefetch\FST_FR_105.EXE-8E3E2B45.pf
    O45 - LFCP:[MD5.9A5799A9BDF8E2DF5E1FECF492B554F2] - 06/12/2014 - 13:27:46 ---A- - C:\Windows\Prefetch\PC_BOOSTER.EXE-0416836A.pf
    O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\WINDOWS\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
    [MD5.0A23531B05648583E2675134C3F57419] [WIS][03/03/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\130111.msi [45056]
    [MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\18d74012.msi [5152768]
    [HKLM\Software\Google\Chrome\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_105_is1]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
    C:\Users\Quentin\AppData\Local\Google\Chrome\User Data\Default\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni
    C:\ProgramData\InstallMate
    C:\Program Files (x86)\Software
    C:\Windows\Installer\130111.msi
    C:\Windows\Installer\18d74012.msi
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core.job [936]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core [936]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA.job [958]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA [958]
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
    O61 - LFC: 01/12/2014 - 15:45:33 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (69).exe [1072104]
    O61 - LFC: 01/12/2014 - 15:46:01 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup v2 1 (21).exe [1072120]
    O61 - LFC: 03/12/2014 - 15:45:35 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (70).exe [1113576]
    O61 - LFC: 03/12/2014 - 15:45:36 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (71).exe [1113560]
    O61 - LFC: 03/12/2014 - 15:45:37 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (72).exe [1113568]
    O61 - LFC: 03/12/2014 - 15:45:39 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (73).exe [1113568]
    O61 - LFC: 06/12/2014 - 15:45:41 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (75).exe [1348016]
    O61 - LFC: 06/12/2014 - 15:45:42 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (76).exe [1348016]
    O61 - LFC: 06/12/2014 - 15:45:43 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (77).exe [1348024]
    ShortcutFix
    EmptyPrefetch
    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    Redémarre ton PC

    @+
    0
  9. Nowhere63 Messages postés 7 Statut Membre
     
    http://upload.sosvirus.net/www/?a=d&i=od3ONJjyTA
    0
  10. Utilisateur anonyme
     
    Re

    après redémarrage,
    As tu noté une amélioration?
    0
  11. Nowhere63 Messages postés 7 Statut Membre
     
    oui ça a l'air de s'être améliorer mais je ne peux toujours pas installer d'extension sur mon google chrome, je ne sais pas si le problème est lié
    0
  12. Utilisateur anonyme
     
    Re

    Tu réinitialises tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi tu supprimes/désactives les extensions inutiles/parasites :

    Internet Explorer et modules complémentaires / moteurs de recherche :
    - Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
    Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
    Firefox :
    - Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
    - Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
    Google Chrome :
    - Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
    Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller.

    @+
    0
  13. Nowhere63 Messages postés 7 Statut Membre
     
    merci beaucoup pour ton aide !
    0
  14. Utilisateur anonyme
     
    Re

    Ton problème est résolu?

    il faut alors que l'on finalise,merci
    0