Impossible d'enlever adware !!! Ordi infecté !!

Fermé
igoretboris Messages postés 2 Date d'inscription jeudi 14 mai 2015 Statut Membre Dernière intervention 14 mai 2015 - 14 mai 2015 à 19:14
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 - 20 mai 2015 à 21:36
Bonjour à tous,
C'est une première pour moi mais j'ai vraiment besoin d'aide !
Odi portable Asus X72J infecté et impossible de supprimer tout ça !
Pages qui s'ouvrent toute seule, fenêtre de pub à outrance, fichier corrompu stopper par Avast .....
Logiciel utilisé: Ccleaner, Adwcleaner, Spybot, Superantispyware....
Trop peu de connaissances en informatique pour déchiffrer les rapports !!!
HELP !!!! MUCHAS GRACIAS !!!
A voir également:

2 réponses

artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 19:18
bonjour,

oublies spybot et super-je sais pas quoi, désinstalles-les :)

tu peux faire un diagnostique :

Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

il suffit de le lancer, il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas..
0
igoretboris Messages postés 2 Date d'inscription jeudi 14 mai 2015 Statut Membre Dernière intervention 14 mai 2015
14 mai 2015 à 19:40
Merci pour réponse aussi rapide,
Les SUPER....SPY..... tous désinstallés
Rapport ZHPDiag envoyé ici :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150514_e1514g14s11h7

Encore Merci de m'aider !
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 21:21
ok, je vais voir :)
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 21:26
en effet, on va dégrossir un peu :

peux-tu passer ces deux logiciels :

1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

Faits un scan et un nettoyage ....

2) ADWcleaner , ici : https://nicolascoolman.eu

Là aussi scan et nettoyage et bien sur redémarrage.



il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....

Indiques-moi quels changement tu constates dans les réactions de ta machine....

il faudra suspendre AVAST penadant le passage de ZHPcleaner
0
igoretboris > artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015
20 mai 2015 à 19:37
Désolé pour réponse très tardive !!! Boulot pffffffffffffffffffff
Tout a été fait voici nouveau rapport :
J'ai tjrs sur chrome, sales charger et Buzzdocs ads après tout ça !! GRrrrr
~ ZHPCleaner v2015.5.19.246 by Nicolas Coolman (2015\05\19)
~ Run by SIG (Administrator) (20/05/2015 19:25:08)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Netttoyer
~ Report : C:\Users\SIG\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\SIG\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (1)
REMPLACÉ Chrome Secure Preferences: hxxp://Vosteran.com/?f=7&a=vst_ggbg_14_50_ch&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtAtAtCyCzz0Czz0FtCtN0D0Tzu0StCtDyByEtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyDtAtAtA0E0AyD0BtGtB0FyByDtG0C0EtDtDtG0C0FtC0BtGyE0CyByEtCyC0Ezy0CtB0Czy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EzzyB0CtDyDyCtBtG0EtAyByDtGyE0F0F0BtGzyyD0D0FtGyC0ByDtD0F0EyEyC0B0EyDtD2Q&cr=1936335669&ir= (PUP.Vosteran)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (22)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (5)
DEPLACÉ fichier: C:\ProgramData\FullRemove.exe (Suspect.Optional)
DEPLACÉ fichier*: C:\Users\SIG\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_salecharger-a.akamaihd.net_0.localstorage (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\SIG\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_salecharger-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\SIG\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage (PUP.BoostSaves)
DEPLACÉ fichier*: C:\Users\SIG\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal (PUP.BoostSaves)


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 4706
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 6


End of clean at 19:25:32
===================
ZHPCleaner-[R]-19052015-19_16_18.txt
ZHPCleaner-[R]-20052015-19_25_32.txt
ZHPCleaner-[S]-19052015-19_11_23.txt
ZHPCleaner-[S]-20052015-19_24_46.txt
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
20 mai 2015 à 21:36
je n'ai q'un rapport partiel, il faut que tu utilises le liens pijoint que je t'ai donné, utilises le bouton "parcourir"
0