Health alert

Fermé
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015 - 23 mars 2015 à 12:56
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015 - 2 avril 2015 à 11:48
Bonjour,
comme d'autres je me suis faites avoir en récupérant une vidéo sur le net.
j'ai essayé de nettoyer avec adwcleaner, ca n'a rien changer, j'ai rétablit les paramétres de mon navigateur, ca n'a rien changé et hier on a tout nettoyé avec AVAST et ces foutues pubs sont toujours là.
Mes compétences s'arrétent ici donc je suis preneuse d'une démarche à suivre pour les exterminer.

6 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mars 2015 à 13:42
Bonjour,


On fait un scan pour voir !
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,

/!\Il est très important de l'enregistrer sur le bureau / !\
  • Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement


Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sur l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites
  • Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation

/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
  • A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.
  • ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
  • Laisse l'outil travailler, il peut être assez long.
  • Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
  • Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
  • Rappel des dépôts : cjoint ou pjoint



A+
0
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
24 mars 2015 à 10:59
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 mars 2015 à 13:06
Ok, je regarde et te donnes la suite !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 24/03/2015 à 13:49
Re,

Ouahhhh ! tu as fait le plein !
Va y avoir du travail, mais on y arriveras t'inquiète pas.

On commence :

Ton PC est vraisemblablement infecté par des logiciels publicitaires, pour t'en débarrasser suis cette procédure :
  • Télécharge sur ton Bureau AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires.
  • Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
  • Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
  • Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
  • Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.

Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.


Un bon tutoriel si tu en as besoin : ICI.

------------------------------------------------
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur le Bureau
  • Ferme toutes les applications, y compris le navigateur.
  • Clic droit "Exécuter en tant qu'administrateur sur l'icône de JRT.exe pour lancer l'installation
  • L'application se lance et apparait une fenêtre :

appuie sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt (c'est normal)
  • Laisse l'outil analyser le système.
  • A la fin du scan, un rapport JRT.txt est créé et est enregistré sur ton bureau, tu peux le copier/coller dans ta prochaine réponse.

Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.


A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
26 mars 2015 à 13:47
j'espère que je vais arriver à suivre, l'informatique n'est pas mon fort !

voila pour adwcleaner:
https://pjjoint.malekal.com/files.php?id=20150326_6d7z10w12x9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
26 mars 2015 à 14:11
et voila pour JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.6 (03.22.2015:1)
OS: Windows 8.1 x64
Ran by perrine on 26/03/2015 at 13:49:59,45
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] "C:\Users\perrine\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage"
Successfully deleted: [File] "C:\Users\perrine\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal"



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\flexnet"
Successfully deleted: [Folder] "C:\Users\perrine\appdata\local\cre"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/03/2015 at 14:08:15,88
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
26 mars 2015 à 15:22
ha mon com pour adwcleaner n'est pas passé , le voila:
# AdwCleaner v4.113 - Rapport créé le 26/03/2015 à 13:32:50
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-23.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : perrine - PERRINE
# Exécuté depuis : C:\Users\perrine\Desktop\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : qrnfd_1_10_0_9
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\perrine\AppData\Local\HealthAlert
Fichier Supprimé : C:\WINDOWS\SysWOW64\BasementDusterOff.ini
Fichier Supprimé : C:\WINDOWS\System32\BasementDusterOff.ini
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\ae651003-4f0e-cbeb-49e3-d8145c370040
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [8821 octets] - [08/02/2015 16:19:33]
AdwCleaner[R1].txt - [8881 octets] - [08/02/2015 18:07:52]
AdwCleaner[R2].txt - [25818 octets] - [05/03/2015 16:07:06]
AdwCleaner[R3].txt - [1665 octets] - [06/03/2015 17:21:40]
AdwCleaner[R4].txt - [2105 octets] - [20/03/2015 21:15:15]
AdwCleaner[R5].txt - [3864 octets] - [26/03/2015 13:18:28]
AdwCleaner[S0].txt - [8316 octets] - [08/02/2015 21:40:13]
AdwCleaner[S1].txt - [24187 octets] - [05/03/2015 16:13:51]
AdwCleaner[S2].txt - [2193 octets] - [20/03/2015 21:22:49]
AdwCleaner[S3].txt - [3156 octets] - [26/03/2015 13:32:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [3216 octets] ##########
0
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
1 avril 2015 à 20:12
c'est fini?
0
relientwow Messages postés 11 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 5 avril 2015
2 avril 2015 à 11:48
j'avais moins de pubs et la tout revient !!
0