À l'aide! Je suis victime d'une attaque publicitaire.
Résolu/Fermé
A voir également:
- À l'aide! Je suis victime d'une attaque publicitaire.
- Attaque par dictionnaire - Guide
- Tv tcl bandeau publicitaire - Forum Téléviseurs
- Sms publicitaire - Guide
- Cyber attaque credit agricole - Accueil - Piratage
- Supprimer activité publicitaire récente facebook ✓ - Forum Facebook
3 réponses
Utilisateur anonyme
31 mars 2015 à 17:40
31 mars 2015 à 17:40
bonjour,
/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !
Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!
https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
pour t'entrainer et ne plus ta faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !
Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!
https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
pour t'entrainer et ne plus ta faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
Utilisateur anonyme
31 mars 2015 à 20:02
31 mars 2015 à 20:02
super,
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
ou ici
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.
Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
ou ici
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.
Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
Utilisateur anonyme
1 avril 2015 à 07:08
1 avril 2015 à 07:08
ce n'est pas parce qu'une partie des choses sont réglée que tu es tiré d'affaire, mais d'après tout, c'est ton pc, donc à toi de voir !
31 mars 2015 à 19:36
Je fais toujours attention quand j'installe un logiciel pour ne pas me retrouver avec un programme non désiré, mais j'ai bien l'impression qu'il y en a un qui a échappé à ma vigilance.
J'ai utilisé le logiciel ZHPCleaner, puis j'ai poursuivi mon nettoyage avec CCleaner, Glary Utilities, Windows Defender et Kasperski Antivirus. Je ne sais lequel a fonctionné, mais les attaques ont cessé. Merci.
Je colle tout de même le rapport demandé.
~ ZHPCleaner v2015.3.31.148 by Nicolas Coolman (31/03/2015)
~ Run by Propriétaire (Administrator) (31/03/2015 12:05:52)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\Propriétaire\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Propriétaire\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (2)
SUPPRIMÉ: [v5rydq5m.default-1418246065695] - user_pref("extensions.ExpressFind.cg", "f9942d0d-55ec-4ee0-9a39-94a71f0716f9"); (PUP.ExpressFind)
REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 )
---\\ Fichier hôte. (2)
~ Le fichier hôte est légitime. (21)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (2)
DEPLACÉ dossier: C:\Users\Propriétaire\AppData\Roaming\RHEng\060A88339F84403BAC1367D2D4EF03EA (PUP.Conduit)
DEPLACÉ dossier: C:\Users\Propriétaire\AppData\Roaming\RHEng (PUP.Conduit)
---\\ Base de Registres ( Clés, Valeurs, Données ). (9)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d39539bb-f65e-4088-a9d1-6e5f01a42a3e} [Express Find] (PUP.ExpressFind)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d39539bb-f65e-4088-a9d1-6e5f01a42a3e} [] (PUP.ExpressFind)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d39539bb-f65e-4088-a9d1-6e5f01a42a3e} [] (PUP.ExpressFind)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{d39539bb-f65e-4088-a9d1-6e5f01a42a3e} [Express Find] (PUP.ExpressFind)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\expressfind-a.akamaihd.net [89636] (PUP.ExpressFind)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com [] (PUP.SpecialSavings)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com [139] (PUP.SpecialSavings)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AVSFileDownloader.FileDownloader [CFileDownloader Object] (PUP.SoftwareEngine)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AVSFileDownloader.FileDownloader.1 [CFileDownloader Object] (PUP.SoftwareEngine)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 63750
~ Items trouvés : 0
~ Items réparés : 13
End of clean at 12:09:57
===================
ZHPCleaner-[R]-31032015-12_09_57.txt
ZHPCleaner-[S]-31032015-12_04_10.txt