J ai virus publicitaire ....

Résolu/Fermé
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014 - 29 déc. 2014 à 17:27
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 30 déc. 2014 à 22:50
Bonjour,

habituellement je me débrouille bien mais la j ai un virus publicitaire sur mon acer 7740 avec window 7
tres désagreable lolll y aurait qqun qui pourrait m aider SVP

PS j ai scanné et illiminé qq trucs avec ; adwcleaner, malewarebytes et superantispyware et les problemes sont toujours presents

merci de bien vouloir m aider



A voir également:

11 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
29 déc. 2014 à 17:28
artin,


Tu peux nous donner le rapport de AdwCleaner ?

A+
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
29 déc. 2014 à 17:48
j imagine qu un copier coller fera l affaire ?

# AdwCleaner v4.106 - Rapport créé le 29/12/2014 à 11:32:45
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-28.1 [Live]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : martin - MARTIN-PC
# Exécuté depuis : C:\Users\martin\Desktop\adwcleaner_4.106.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v34.0.5 (x86 fr)


*************************

AdwCleaner[R0].txt - [808 octets] - [08/04/2014 12:23:50]
AdwCleaner[R10].txt - [2145 octets] - [01/07/2014 19:18:08]
AdwCleaner[R11].txt - [2267 octets] - [16/07/2014 09:26:59]
AdwCleaner[R12].txt - [2366 octets] - [01/08/2014 04:22:11]
AdwCleaner[R13].txt - [2491 octets] - [09/08/2014 16:29:44]
AdwCleaner[R14].txt - [3144 octets] - [29/08/2014 08:52:20]
AdwCleaner[R15].txt - [17127 octets] - [03/09/2014 10:15:52]
AdwCleaner[R16].txt - [10358 octets] - [03/09/2014 10:44:11]
AdwCleaner[R17].txt - [2849 octets] - [03/09/2014 11:42:28]
AdwCleaner[R18].txt - [2911 octets] - [03/09/2014 12:21:16]
AdwCleaner[R19].txt - [4006 octets] - [17/09/2014 00:24:06]
AdwCleaner[R1].txt - [1611 octets] - [14/04/2014 16:17:01]
AdwCleaner[R20].txt - [3102 octets] - [20/09/2014 11:19:28]
AdwCleaner[R21].txt - [3163 octets] - [23/09/2014 13:09:06]
AdwCleaner[R22].txt - [3224 octets] - [02/10/2014 05:00:42]
AdwCleaner[R23].txt - [12595 octets] - [07/12/2014 01:04:44]
AdwCleaner[R24].txt - [3341 octets] - [07/12/2014 01:40:17]
AdwCleaner[R25].txt - [3402 octets] - [07/12/2014 02:35:56]
AdwCleaner[R26].txt - [3524 octets] - [07/12/2014 13:24:32]
AdwCleaner[R27].txt - [4954 octets] - [07/12/2014 16:48:11]
AdwCleaner[R28].txt - [3768 octets] - [07/12/2014 17:39:23]
AdwCleaner[R29].txt - [3890 octets] - [07/12/2014 18:54:15]
AdwCleaner[R2].txt - [1062 octets] - [15/04/2014 01:04:56]
AdwCleaner[R30].txt - [3952 octets] - [10/12/2014 14:24:23]
AdwCleaner[R31].txt - [4616 octets] - [14/12/2014 15:24:36]
AdwCleaner[R32].txt - [4298 octets] - [23/12/2014 10:23:43]
AdwCleaner[R33].txt - [4319 octets] - [23/12/2014 17:39:36]
AdwCleaner[R34].txt - [4439 octets] - [25/12/2014 13:19:31]
AdwCleaner[R35].txt - [4500 octets] - [27/12/2014 10:26:23]
AdwCleaner[R36].txt - [4621 octets] - [28/12/2014 13:29:25]
AdwCleaner[R37].txt - [4683 octets] - [29/12/2014 09:49:58]
AdwCleaner[R38].txt - [4856 octets] - [29/12/2014 11:07:11]
AdwCleaner[R39].txt - [4866 octets] - [29/12/2014 11:31:31]
AdwCleaner[R3].txt - [1528 octets] - [04/05/2014 14:59:37]
AdwCleaner[R4].txt - [1289 octets] - [10/05/2014 13:58:08]
AdwCleaner[R5].txt - [1415 octets] - [23/05/2014 10:06:15]
AdwCleaner[R6].txt - [1580 octets] - [04/06/2014 10:16:12]
AdwCleaner[R7].txt - [1656 octets] - [05/06/2014 11:20:39]
AdwCleaner[R8].txt - [1906 octets] - [10/06/2014 07:28:51]
AdwCleaner[R9].txt - [2024 octets] - [26/06/2014 10:27:57]
AdwCleaner[S0].txt - [868 octets] - [08/04/2014 12:24:47]
AdwCleaner[S10].txt - [2210 octets] - [01/07/2014 19:19:16]
AdwCleaner[S11].txt - [2430 octets] - [01/08/2014 04:24:03]
AdwCleaner[S12].txt - [3212 octets] - [29/08/2014 08:53:45]
AdwCleaner[S13].txt - [13383 octets] - [03/09/2014 10:16:58]
AdwCleaner[S14].txt - [10122 octets] - [03/09/2014 10:44:54]
AdwCleaner[S15].txt - [2912 octets] - [03/09/2014 11:43:15]
AdwCleaner[S16].txt - [4083 octets] - [17/09/2014 00:24:56]
AdwCleaner[S17].txt - [12548 octets] - [07/12/2014 01:05:55]
AdwCleaner[S18].txt - [3464 octets] - [07/12/2014 02:36:58]
AdwCleaner[S19].txt - [3586 octets] - [07/12/2014 13:26:10]
AdwCleaner[S1].txt - [1494 octets] - [14/04/2014 16:18:01]
AdwCleaner[S20].txt - [4992 octets] - [07/12/2014 16:49:41]
AdwCleaner[S21].txt - [3830 octets] - [07/12/2014 17:40:52]
AdwCleaner[S22].txt - [4014 octets] - [10/12/2014 14:42:05]
AdwCleaner[S23].txt - [4685 octets] - [14/12/2014 15:38:54]
AdwCleaner[S24].txt - [4362 octets] - [23/12/2014 10:26:01]
AdwCleaner[S25].txt - [4381 octets] - [23/12/2014 17:40:36]
AdwCleaner[S26].txt - [4684 octets] - [28/12/2014 13:30:50]
AdwCleaner[S27].txt - [4919 octets] - [29/12/2014 11:08:08]
AdwCleaner[S28].txt - [4306 octets] - [29/12/2014 11:32:45]
AdwCleaner[S2].txt - [1124 octets] - [15/04/2014 01:05:46]
AdwCleaner[S3].txt - [1595 octets] - [04/05/2014 15:00:13]
AdwCleaner[S4].txt - [1351 octets] - [10/05/2014 13:58:34]
AdwCleaner[S5].txt - [1477 octets] - [23/05/2014 10:07:04]
AdwCleaner[S6].txt - [1642 octets] - [04/06/2014 10:16:41]
AdwCleaner[S7].txt - [1717 octets] - [05/06/2014 11:21:26]
AdwCleaner[S8].txt - [1969 octets] - [10/06/2014 07:29:21]
AdwCleaner[S9].txt - [2087 octets] - [26/06/2014 10:28:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S28].txt - [4847 octets] ##########
0
cmbzh Messages postés 55 Date d'inscription samedi 14 janvier 2012 Statut Membre Dernière intervention 20 mars 2017
30 déc. 2014 à 16:50
Je confirme c'est top...
0
ant.r72 Messages postés 1807 Date d'inscription samedi 28 juin 2014 Statut Contributeur Dernière intervention 12 novembre 2020 526
29 déc. 2014 à 17:28
Bonjour,
Fais un essaye avec ZHPCleaner, il est très efficace !
Poste ensuite le rapport pour les contributeurs sécurités
https://www.commentcamarche.net/telecharger/utilitaires/24801-zhpcleaner/
0
CassidyDesXmen Messages postés 95 Date d'inscription lundi 17 février 2014 Statut Membre Dernière intervention 6 septembre 2015 26
29 déc. 2014 à 17:29
Bonjour, télécharge AdBlockPlus, il bloquera toutes les pubs quand tu est sur internet.
0
ant.r72 Messages postés 1807 Date d'inscription samedi 28 juin 2014 Statut Contributeur Dernière intervention 12 novembre 2020 526
29 déc. 2014 à 17:31
Ah non, pas les pubs des adwares (logiciels publicitaires) !
Au pire, il y aura une zone blanche mais l'adware tournera toujours en tache de fond
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
29 déc. 2014 à 18:18
artin,

Vu,


Mais tu devrais purger le dossier de /AdwCleaner de tous ces rapports !

On va faire un scan plus approfondi de ton PC.


* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\

*Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement

Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites

* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.


* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

* Laisse l'outil travailler, il peut être assez long.

* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

* Rappel des dépôts : cjoint ou pjoint


A+
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
Modifié par artin2 le 29/12/2014 à 19:18
desolé j ai pas su utiliser les liens cjoint et pjoint
j ai publié mon rapport mais je ne le voois plus j espere que tu l as recu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
29 déc. 2014 à 20:32
RE,


Dépôt de fichiers :
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
cjoint ou pjoint
- Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
- Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.

A+
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 15:06
bonjour cabrier j espere que la manipulation fichier a fonctionné et que tu as recu ..a +
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 15:20
artin2,

Non tu n'as pas collé le lien dans ton post, comment veux-tu que j'y accède ?

A+
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014 > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
30 déc. 2014 à 15:23
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 15:34
Ok c'est mieux, j'examine et te donnes la suite !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 30/12/2014 à 15:43
artin2,


Commençons par ceci :

Nous allons remettre par défaut les associations des extensions de fichiers souvent détournées par des infections.

* Télécharge RstAssociation ( d'Xplode ) sur ton bureau.
* Note : Si l'association de fichier .exe est corrompue, télécharge la version .scr
* Lance le, coche les cases ( à remplacer par les associations à restaurer ) puis clique sur [Restaurer]
* Note : le rapport est sauvegardé sous C:\RstAssociations.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : pjoint



puis :


Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[MD5.00000000000000000000000000000000] [APT] [DJLLLC] (...) -- C:\Users\martin\AppData\Roaming\DJLLLC.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LSHLRGPF] (...) -- C:\Users\martin\AppData\Roaming\LSHLRGPF.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [QAKOG] (...) -- C:\Users\martin\AppData\Roaming\QAKOG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [XMVH] (...) -- C:\Users\martin\AppData\Roaming\XMVH.exe (.not file.) [0]
C:\Users\martin\AppData\Local\Installer
ShortcutFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 15:59
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:02
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
30 déc. 2014 à 16:17
artin2,

OK !



Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+


0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:26
ok , j ai la version premium je t envoie ca apres scan
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
30 déc. 2014 à 16:32
artin2,


Je suis obligé de m'absenter pour un moment.

Donne moi le lien du rapport MBAM puis :


* Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutorie.

* Download - choisis la version 32 ou 64 bits selon l'architecture de ton système.

* Laisse les cases cochées par défaut et clique sur le bouton Scan</scan>

* Le scan se lance, les éléments scannés apparaissent en haut.

* si tu as le message « Disclaimer of warranty » => clique sur Oui.
--------
* Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : <gras>FRST.txt, Shortcut.txt et Addition.txt


* Ces 3 rapports se trouvent sur le bureau avec le programme FRST.

* Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint

* Donne moi les liens de ces rapports



A+
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:50
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 2014-12-30
Heure de l'examen: 10:24:46
Fichier journal: MBAM.txt
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2014.12.30.05
Base de données Rootkits: v2014.12.29.02
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: martin

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 328086
Temps écoulé: 16 min, 27 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:57
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 16:58
0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 17:02
je suis en vacances alors pas de press Cabrier !! a +
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
30 déc. 2014 à 20:59
artin2,


Un tas de "trucs" inutiles sur ton PC !!! et qui ne servent à rien.

* Spybot - Search & Destroy 2
* Ad-Aware
* Anti-Malware_Toolkit
* SpywareBlaster
* Super Optimizer.


avec MSE et MBAM cela te fait beaucoup de logiciels de soit disant "protection" !

Allège tout ça !



Sinon toujours ton problème ?

A+

0
artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 21:12
oui je vais faire un petit menage dans tout cela en soirée.....mon ordi est super propre plus de pub du tout !!!! Cabrier....... UN GROS MERCI !!!!!!!!! je te souhaite une bonne fin d année 2014 et pour l année 2015 tout ce que tu désires pour toi et ta famille !!! un gros merci encore le Quebec te salue !!
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > artin2 Messages postés 15 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 30 décembre 2014
30 déc. 2014 à 22:50
Merci ami du Québec.

Bonne année !
0