Est ce un virus ?

katy1 -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai l'impression que j'ai un virus dans mon PC portable. Je suis sous Windows 8.1. Après avoir parcouru un site, j'ai souvent des fenetres de publicités qui s'ouvre. J'ai passé un ZHP Diag et il ne me semble pas que cela soit bons.
J'ai relevé une partie, je vous fais un copié collé en attendant que quelqu'un veut bien me conseiller. Merci

---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: prefs.js [XXXX - 8hcchwxk.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
~ Keys: Scanned in 00mn 00s




A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Tu as installé des adwares et programmes indésirables sur ton PC.
-------------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

0
katy1
 
Je ne comprend pas, j'avais répondu sur votre message en vous donnant les résultats de AdwCleaner et, je m'apperçois qu'ils n'y sont plus. Pouvez vous me dire où ils ont été déplacés ?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Le rapport n'est pas envoyé totalement! :-)
--------------
-------------
Tu peux aussi héberger le rapport.


@+

0
katy1
 
Merci Fisch66 AdwCleaner n'avait pas trouvé de soucis. Je vais voir ces fenêtres publicitaire si cela continue, j'emmenerai mon PC en réparation.
0
Utilisateur anonyme
 
AdwCleaner et malwarebyte deux petit logiciel qui peuvent désinfecter ton PC
@+
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello vous trois

Lignes légitimes
" weboftrust.search.ask.display " =>WOT
"https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8" moteur de recherche légitime
0
katy1
 
Merci, oui c'est sur ce forum que l'on m'avait conseillé "WOT" et je lui fait confiance.
BING, je l'ai supprimé parce j'avais l'impression qu'il me prenait beaucoup de place sur mon disque dur.
Donc, tu penses que je ne suis pas infectée ?
C'est bizarre ces fenêtres publicitaire qui s'ouvrent lorsque je vais sur certains sites.
Pour ce qui est de AdwCleaner, il ne m'a rien trouvé.
Je vais essayer de voir ces jours prochains, si ça ne s'améliore pas, j'emmenerai mon PC à réparer.
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Je vais essayer de voir ces jours prochains, si ça ne s'améliore pas, j'emmenerai mon PC à réparer.  

Je te conseille de ne pas l'emmener, juste un peu de patience! :-)
--------------
Suivant l'ordre fais ceci stp :
1/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

Bonne soirée
0
katy1
 
Le soucis c'est que je ne me sens pas le courage de faire tout cela, c'est un peu trop compliqué pour moi..
Merci pour tout
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Ce n'est difficile, tu peux essayer et je peux t'aider.....

Bonne soirée
0
katy1
 
Merci c'est sympa, je viens de refaire un ZHP diag et un ZHP Cleaner
~ ZHPCleaner v2015.3.15.122 by Nicolas Coolman (30/03/2015)
~ Run by XXXX (Administrator) (30/03/2015 22:09:22)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Scanner
~ Report : C:\Users\XXXX\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\XXXX\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 73373
~ Items trouvés : 0
~ Items réparés : 0


End of clean at 22:12:58
===================
ZHPCleaner-[R]-15032015-20_39_51.txt
ZHPCleaner-[R]-30032015-16_10_59.txt
ZHPCleaner-[R]-30032015-16_34_08.txt
ZHPCleaner-[S]-15032015-20_34_05.txt
ZHPCleaner-[S]-30032015-16_07_01.txt
ZHPCleaner-[S]-30032015-16_26_57.txt
ZHPCleaner-[S]-30032015-22_12_58.txt
0
katy1
 
Bonjour
Voilà, j'ai fait le scan avec Farbar Recovery mais, je ne veux pas faire de copier collé.
Ce sont tous mes dossiers et fichiers qui sont mentionnés !
Comment peux t-on faire avec ci-joint ?
Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Déjà tu as bien démarré avec ZHPCleaner! :-)
----------
Maintenant tu vas faire la procédure de FRST demandée ci-dessus en 2/.
Aide ici : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

En attendant les rapports de FRST...

@+
0
katy1
 
katy1- 31 mars 2015 à 17:54
Bonjour
Voilà, j'ai fait le scan avec Farbar Recovery mais, je ne veux pas faire de copier collé.
Ce sont tous mes dossiers et fichiers qui sont mentionnés !
Comment peux t-on faire avec ci-joint ?
Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Héberge les deux raopports qui existent sur le bureau de ton PC : FRST et addition comme suit :
  • Rends toi sur pjjoint.malekal.com
  • Clique sur le bouton Parcourir
  • Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
  • Clique sur le bouton Envoyer
  • Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
  • Copie le lien dans ta prochaine réponse.


Bonne soirée
0