Page zero direct s'ouvre

Résolu/Fermé
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015 - 14 mai 2015 à 19:34
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015 - 17 mai 2015 à 22:25
Bonjour,

Depuis aujourd'hui j'ai une page zerodirect.com qui s'ouvre de temps à autre. Je suppose que c'est un virus.
J'ai passé adw cleaner et antimalware mais elle s'ouvre toujours.
Pouvez m'aider à la supprimer.
Merci
je vous joint le rapport.
https://pjjoint.malekal.com/files.php?id=20150514_h15q10k13h15u5

A voir également:

9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mai 2015 à 19:50
Bonjour,

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
14 mai 2015 à 21:11
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mai 2015 à 22:25
--> Désinstalle McAfee Security Scan Plus, il est inutile. Si tu ne te sers pas de Google Toolbar, tu peux aussi le désinstaller.

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
CHR Extension: (AP Suggestor) - C:\Users\valou\AppData\Local\Google\Chrome\User Data\Default\Extensions\dheijbecgbfgpbnmjaibpfpmipjjppml [2013-04-19]
CHR HKLM-x32\...\Chrome\Extension: [dheijbecgbfgpbnmjaibpfpmipjjppml] - C:\ProgramData\APSuggestor\ap10013.crx [2011-09-29]
C:\ProgramData\APSuggestor
CHR Extension: (winnie the pooh) - C:\Users\valou\AppData\Local\Google\Chrome\User Data\Default\Extensions\golfgdoojafiippacodpnlfkmclpdgmo [2013-04-19]
C:\Program Files (x86)\GUT6CA9.tmp
FirewallRules: [{50F95D86-5060-465D-AF7E-BC169B63BF03}] => (Allow) C:\Users\valou\AppData\Local\Temp\Update_5a4a.exe
FirewallRules: [{99A83AEB-D016-4757-B638-16488C4D38B0}] => (Allow) C:\Users\valou\AppData\Local\Temp\Update_5a4a.exe
Reg: reg delete "HKU\S-1-5-21-1227835646-1482297469-3502876860-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Music Converter" /f
EmptyTemp:
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
14 mai 2015 à 22:58
Au redémarrage la page c'est encore ouverte.

Voila le rapporthttps://pjjoint.malekal.com/files.php?id=20150514_k6s10y12k9j14

Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mai 2015 à 23:07
Le problème n'est présent que sur Google Chrome ?

Essaie de le réinitialiser :
https://support.google.com/chrome/answer/3296214?hl=fr
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
14 mai 2015 à 23:10
Non ça l'a fait aussi sur Mozilla.
La page s'ouvre toute les 20mn environ.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mai 2015 à 23:14
Ok, fais un scan avec RogueKiller puis poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
14 mai 2015 à 23:43
Voici le rapport

RogueKiller V10.6.3.0 (x64) [May 11 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : valou [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe
Mode : Scan -- Date : 05/14/2015 23:33:29

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 24 ¤¤¤
[Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 1 (GFS Unread Stub) | (default) : {99FD978C-D287-4F50-827F-B2C658EDA8E7} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 2 (GFS Stub) | (default) : {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 2.5 (GFS Unread Folder) | (default) : {920E6DB1-9907-4370-B3A0-BAFC03D81399} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 3 (GFS Folder) | (default) : {16F3DD56-1AF5-4347-846D-7C10C4192619} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 4 (GFS Unread Mark) | (default) : {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92} -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} -> Trouvé(e)
[Orphan] (X64) HKEY_USERS\S-1-5-21-1227835646-1482297469-3502876860-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[Orphan] (X86) HKEY_USERS\S-1-5-21-1227835646-1482297469-3502876860-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[Orphan] (X86) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263} | CLSID : {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16} -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5DAE2257-8EF9-4047-B167-34FF4A778F1E} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5DAE2257-8EF9-4047-B167-34FF4A778F1E} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5DAE2257-8EF9-4047-B167-34FF4A778F1E} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 74.208.10.249 gs.apple.com

¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NlsAnsiCodePage : Unknown @ 0x80848842 (jmp 0x8be882d)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
--- User ---
[MBR] a11fb209d0972fd7956b1df03c7cc2ec
[BSP] 92c46ac3a239e61a5b5e92571e9c984b : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 39847936 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 40052736 | Size: 590922 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([1] Fonction incorrecte. )

+++++ PhysicalDrive1: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: Multiple Flash Reader USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_06182014_132159.log - RKreport_DEL_06182014_132215.log - RKreport_SCN_06182014_143530.log - RKreport_DEL_06182014_143609.log
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
15 mai 2015 à 14:20
Le nom de la page c'est zeroredirect1.com
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 mai 2015 à 15:57
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
15 mai 2015 à 18:00
Bonjour,
Voici le resultat
Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 15/05/2015 14:45:45, SYSTEM, VALOU-PC, Protection, Malware Protection, Starting,
Protection, 15/05/2015 14:45:45, SYSTEM, VALOU-PC, Protection, Malware Protection, Started,
Protection, 15/05/2015 14:45:45, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 14:45:45, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Update, 15/05/2015 14:45:50, SYSTEM, VALOU-PC, Manual, Remediation Database, 2015.3.9.1, 2015.5.13.1,
Update, 15/05/2015 14:45:52, SYSTEM, VALOU-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.5.14.1,
Update, 15/05/2015 14:46:17, SYSTEM, VALOU-PC, Manual, Malware Database, 2015.3.9.5, 2015.4.5.2,
Protection, 15/05/2015 14:46:17, SYSTEM, VALOU-PC, Protection, Refresh, Starting,
Protection, 15/05/2015 14:46:17, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15/05/2015 14:46:17, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15/05/2015 14:46:24, SYSTEM, VALOU-PC, Protection, Refresh, Success,
Protection, 15/05/2015 14:46:24, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 14:46:24, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Update, 15/05/2015 15:21:06, SYSTEM, VALOU-PC, Scheduler, Malware Database, 2015.4.5.2, 2015.5.15.2,
Protection, 15/05/2015 15:21:06, SYSTEM, VALOU-PC, Protection, Refresh, Starting,
Protection, 15/05/2015 15:21:06, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15/05/2015 15:21:06, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15/05/2015 15:21:48, SYSTEM, VALOU-PC, Protection, Refresh, Success,
Protection, 15/05/2015 15:21:48, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 15:21:49, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Update, 15/05/2015 16:13:17, SYSTEM, VALOU-PC, Scheduler, Malware Database, 2015.5.15.2, 2015.5.15.3,
Protection, 15/05/2015 16:13:46, SYSTEM, VALOU-PC, Protection, Refresh, Starting,
Protection, 15/05/2015 16:13:47, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15/05/2015 16:13:48, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15/05/2015 16:15:05, SYSTEM, VALOU-PC, Protection, Refresh, Success,
Protection, 15/05/2015 16:15:06, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 16:15:07, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Scan, 15/05/2015 17:39:54, SYSTEM, VALOU-PC, Manual, Départ: 15/05/2015 14:47:06, Durée: 2 hr 51 min 10 sec, Examen "Personnalisé", Terminé, Détection de malveillants 2, Détection de non-malveillants de 10,
Protection, 15/05/2015 17:43:24, SYSTEM, VALOU-PC, Protection, Malware Protection, Starting,
Protection, 15/05/2015 17:43:25, SYSTEM, VALOU-PC, Protection, Malware Protection, Started,
Protection, 15/05/2015 17:43:25, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 17:46:18, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Protection, 15/05/2015 17:48:03, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15/05/2015 17:48:03, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15/05/2015 17:48:03, SYSTEM, VALOU-PC, Protection, Malware Protection, Stopping,
Protection, 15/05/2015 17:48:25, SYSTEM, VALOU-PC, Protection, Malware Protection, Stopped,
Update, 15/05/2015 17:48:54, SYSTEM, VALOU-PC, Manual, Remediation Database, 2015.3.9.1, 2015.5.13.1,
Update, 15/05/2015 17:48:54, SYSTEM, VALOU-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.5.14.1,
Protection, 15/05/2015 17:48:56, SYSTEM, VALOU-PC, Protection, Malware Protection, Starting,
Protection, 15/05/2015 17:48:56, SYSTEM, VALOU-PC, Protection, Malware Protection, Started,
Protection, 15/05/2015 17:48:56, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 17:48:56, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,
Update, 15/05/2015 17:49:13, SYSTEM, VALOU-PC, Manual, Malware Database, 2015.3.9.5, 2015.5.15.3,
Protection, 15/05/2015 17:49:13, SYSTEM, VALOU-PC, Protection, Refresh, Starting,
Protection, 15/05/2015 17:49:13, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15/05/2015 17:49:13, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15/05/2015 17:49:20, SYSTEM, VALOU-PC, Protection, Refresh, Success,
Protection, 15/05/2015 17:49:20, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Starting,
Protection, 15/05/2015 17:49:21, SYSTEM, VALOU-PC, Protection, Malicious Website Protection, Started,

(end)

J'en avais un 2éme
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 15/05/2015
Heure de l'examen: 14:47:06
Fichier journal: malw apres.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.04.05.02
Base de données Rootkits: v2015.05.14.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: valou

Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 623040
Temps écoulé: 2 h, 51 min, 10 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 6
PUP.Optional.Bandoo, C:\Users\valou\Downloads\iLividSetup (1).exe, Mis en quarantaine, [96600d5b1b6fe74f589a6dcb3ec314ec],
PUP.Optional.Bandoo, C:\Users\valou\Downloads\iLividSetup.exe, Mis en quarantaine, [b14513554f3bdc5aaf433bfdc23f1ce4],
PUP.Optional.BundleInstaller.A, C:\Users\valou\Downloads\super-windows-downloader.exe, Mis en quarantaine, [15e1eb7da2e8c0763851bae3c63b37c9],
PUP.Optional.Softonic.A, C:\Users\valou\Downloads\SoftonicDownloader_pour_audio-video-converter.exe, Mis en quarantaine, [f204313782081224f359da756a970df3],
PUP.Toolbar.Repacked, C:\Users\valou\Downloads\copytrans_telechargement_01net.exe, Mis en quarantaine, [0ceaa8c07d0d142237a35f54817ffc04],
Trojan.Vbcrypt, C:\Users\valou\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\20fb657a-226e7c2e, Mis en quarantaine, [b046d494098110263bf41ad2dc24c53b],

Secteurs physiques: 0
(Aucun élément malicieux détecté)

Pour l'instant la page ne s'est pas ouverte.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
15 mai 2015 à 18:19
J'ai parlé trop vite elle s'est rouverte
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 mai 2015 à 18:31
--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
15 mai 2015 à 22:48
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mai 2015 à 09:23
Je ne vois pas ce qui provoque ton souci dans les rapports.

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
16 mai 2015 à 10:42
J'ai nettoyé et j'ai toujours cette page qui s'ouvre !!!
Quand elle s'ouvre c'est une page blanche
voilà le lien http://zeroredirect1.com/megaupload.com?rpm=1&fallbackUrl=http://ww9.megaupload.com&domainerid=c06eada1-b93d-11e4-8ba2-0e99320b7634&keywords=megaupload.com
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
16 mai 2015 à 14:04
Dans internet explorer, gerer les modules complementaire. J'ai trouvé quelque chose qui s'appelait Megaupload limited. C'etait activé. J'ai désactivé.
ça peut être ça, sachant que je n'ouvre jamais internet explorer ?
Maintenant je vais voir si ça s'ouvre.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mai 2015 à 15:20
Tu as le logiciel "Mega Manager" qui est installé et qui se lance au démarrage.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 02:13
j'ai désinstaller maintenant je vais voir ce que ça donne.
Merci
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 15:59
Bonjour,

Bon ben ça a l'air nickel. Plus de pages qui s'ouvrent !!!
Merci bcp pour ton aide.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mai 2015 à 18:57
Super ;)

Pour finir :


---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus), Adobe Flash Player version Internet Explorer / ActiveX (décoche aussi McAfee Security Scan Plus).

Désinstalle Java(TM) 6 Update 30 et installe la dernière version si besoin (décoche la case / refuse Ask si proposé) :
https://www.java.com/fr/download/

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 21:47
Voila le rapport
# DelFix v1.010 - Rapport créé le 17/05/2015 à 21:42:52
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : valou - VALOU-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\Users\valou\Desktop\FRST-OlderVersion
Supprimé : C:\AdsFix.txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\valou\Desktop\Addition.txt
Supprimé : C:\Users\valou\Desktop\AdsFix - Raccourci.lnk
Supprimé : C:\Users\valou\Desktop\AdsFix.exe
Supprimé : C:\Users\valou\Desktop\Fixlog.txt
Supprimé : C:\Users\valou\Desktop\FRST.txt.txt
Supprimé : C:\Users\valou\Desktop\FRST64.exe
Supprimé : C:\Users\valou\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\valou\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\valou\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\valou\Downloads\AdsFix.exe
Supprimé : C:\Users\valou\Downloads\AdwCleaner.exe
Supprimé : C:\Users\valou\Downloads\adwcleaner_4.204 (1).exe
Supprimé : C:\Users\valou\Downloads\adwcleaner_4.204.exe
Supprimé : C:\Users\valou\Downloads\FRST64 (1).exe
Supprimé : C:\Users\valou\Downloads\FRST64.exe
Supprimé : C:\Users\valou\Downloads\RogueKiller (1).exe
Supprimé : C:\Users\valou\Downloads\RogueKiller.exe
Supprimé : C:\Users\valou\Downloads\ZHPCleaner.exe
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #344 [Windows Update | 05/12/2015 14:31:24]
Supprimé : RP #345 [Windows Update | 05/13/2015 22:30:25]
Supprimé : RP #346 [Removed SpyHunter | 05/14/2015 12:56:23]
Supprimé : RP #347 [Supprimé Alinéa 3D Dressing | 05/14/2015 12:59:29]
Supprimé : RP #348 [Removed Mega Manager | 05/17/2015 00:10:05]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mai 2015 à 21:54
Ok pour DelFix.

Bonne soirée ;)
0
mamounette Messages postés 18 Date d'inscription vendredi 3 décembre 2004 Statut Membre Dernière intervention 17 mai 2015
17 mai 2015 à 22:25
merci bcp pour ton aide ;-)
0