VIRUS ?
RésoluMon souci est que j'ai cette page qui s'ouvre souvent quand je clic sur un lien sur le web (http://fla15.maxexp.com/tag1.html chiant car ça s'accumule et je suis obliger de fermer cette foutu page tout le temps !!
Ma question est: est-ce un virus ?? ou une connerie comme ça et comment l'éradiquer en sachant que j'ai passer un coup de MALWARBYTES et un coup de SPYBOT mais RIEN ?!
J'ai aussi fait comme on disait sur forum effacer donner du navigateur ect.. mais toujours la. Je remarque aussi que mon PC RAME ! il y a quelque chose qui va pas...
Merci pour votre aide.
Configue:
WINDOWS 7
GOOGLE CHROME
24 réponses
Le problème décrit n'est pas un virus, mais le module complémentaire WOT installé dans le navigateur, qui affiche des avertissements sur les sites visités fréquemment. Pour remédier, accéder aux Outils et Modules complémentaires du navigateur et désactiver ou supprimer ce module, ce qui peut résoudre les redirections ou avertissements récurrents. D'autres mesures recommandées incluent la mise à jour et un examen rapide avec Malwarebytes, et, si nécessaire, l'utilisation d'outils de diagnostic comme ZHPDiag et la création d'un point de restauration. En cas de persistance malgré la désactivation, vérifier l'historique des extensions installées et les paramètres de sécurité, puis envisager une restauration du système ou une réécriture des préférences du navigateur.
-
ModérateurBonne nuit ;)
-
Bon ben merci pour ton aide, j'ai nettoyé les reste des logiciel de désinfection et passé un coup de Ccleaner mais j'ai supprimer le rapport (pas bien grave).
J vais lire ton dossier prévention ça peu que m'enrichir.
Encore merci. -
Merci je vais faire ça. en faite c'est le pc de mon frère il a dû visiter des sites et télécharger des choses malsaines :))
-
ModérateurPour finir :
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.
==Prévention==
Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien
Sois plus vigilant(e) sur Internet ;) -
Absent ?
-
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Le-Corse at 4/5/2012 12:45:58 AM
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of clean in 00mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 4/5/2012 11:17:16 PM [4244]
C:\ZHP\ZHPFix[R2].txt - 4/5/2012 12:45:58 AM [635] -
ModérateurRéutilise ZHPFix mais juste avec le texte suivant :
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com -
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120405_w14h13p15y9q9
Voila je pense que tout est ok et je pense qu'il est quelque avec l'examen de Malwarebytes car j'ai deja fait un examen avant tous ca et rien.
En tout cas merci pour avoir donné de ton temps et résolu le problème ! -
Merci un champion! ben pour moi tout est bon. Je te poste le rapport et je passe un coup de Malwarebytes .
-
ModérateurPlus de souci ?
--> Poste un nouveau rapport ZHPDiag.
--> Mets à jour Malwarebytes' Anti-Malware et fais un examen rapide. -
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-4-5-2012-12-17-16 AM.txt
Run by Le-Corse at 4/5/2012 12:17:15 AM
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\complitly\unins000.exe
ABSENT Uninstall Process: c:\program files\searchweb\uninstaller.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
ABSENT Key: CLSID BHO: {C0924543-15FD-4F3D-889C-0B4562A9CB45}
SUPPRIME Key: Menu Contextuel: Download with &Media Finder
ABSENT Key: CLSID Extra Buttons: {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key: HKLM\Software\Classes\toolband.localizer
SUPPRIME Key: HKLM\Software\Classes\toolband.localizer.1
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter.1
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy
SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy.1
SUPPRIME Key: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
ABSENT Key: HKLM\Software\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
SUPPRIME Key: HKLM\Software\freeze.com
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKCU\Software\MediaFinder
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Le-Corse\AppData\Roaming\Mozilla\Firefox\Profiles\jwsq20q0.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
SUPPRIME Folder: C:\Program Files\iMesh Applications
SUPPRIME Folder: C:\Program Files\Free Offers from Freeze.com
SUPPRIME Folder: C:\Program Files\searchweb
SUPPRIME Folder: C:\ProgramData\BabylonUpdater
SUPPRIME Folder: C:\Users\Le-Corse\AppData\Roaming\Media Finder
SUPPRIME Folder: C:\Users\Le-Corse\AppData\Local\Babylon
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
SUPPRIME Folder: c:\users\le-corse\appdata\locallow\shopperreports3
SUPPRIME Flash Cookies: 17
SUPPRIME Temporaires Windows: : 83
========== Fichier(s) ==========
SUPPRIME File: c:\program files\searchweb\tbcore3.dll
ABSENT File: c:\program files\media finder\hook.html
ABSENT File: c:\program files\searchweb\favicon.ico
ABSENT File: \program files\imesha~1\mediabar\datamngr\datamngr.dll
ABSENT Folder/File: c:\program files\imesh applications
ABSENT Folder/File: c:\program files\searchweb
ABSENT Folder/File: c:\programdata\babylonupdater
ABSENT Folder/File: c:\users\le-corse\appdata\roaming\media finder
ABSENT Folder/File: c:\users\le-corse\appdata\local\babylon
SUPPRIME Flash Cookies: 8
SUPPRIME Temporaires Windows: : 93
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
26 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
11 : Dossier(s)
11 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système
End of clean in 45mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 4/5/2012 12:17:16 AM [4191] -
Modérateur--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
M2 - MFEP: prefs.js [Le-Corse - jwsq20q0.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.9.0.3 (.Conduit Ltd..)
O2 - BHO: TBSB02609 - {C0924543-15FD-4F3D-889C-0B4562A9CB45} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\searchweb\tbcore3.dll
O8 - Extra context menu item: Download with &Media Finder - (.not file.) - C:\Program Files\Media Finder\hook.html
O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} . (...) -- C:\Program Files\searchweb\favicon.ico
O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll (.not file.)
O42 - Logiciel: Complitly - (.Complitly.) [HKLM] -- {4FFBB818-B13C-11E0-931D-B2664824019B}_is1
O42 - Logiciel: searchweb - (.searchweb.) [HKLM] -- searchweb
O43 - CFD: 12/8/2011 - 2:03:28 AM - [0] ----D- C:\Program Files\iMesh Applications
O43 - CFD: 12/6/2011 - 11:07:08 PM - [0.050] ----D- C:\Program Files\Free Offers from Freeze.com
O43 - CFD: 12/10/2011 - 11:48:10 PM - [3.651] ----D- C:\Program Files\searchweb
O43 - CFD: 12/5/2011 - 1:57:06 AM - [0] ----D- C:\ProgramData\BabylonUpdater
O43 - CFD: 3/20/2012 - 12:23:36 AM - [0.013] ----D- C:\Users\Le-Corse\AppData\Roaming\Media Finder
O43 - CFD: 12/5/2011 - 1:31:56 AM - [3.731] ----D- C:\Users\Le-Corse\AppData\Local\Babylon
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.localizer]
[HKLM\Software\Classes\toolband.localizer.1]
[HKLM\Software\Classes\toolband.namehighlighter]
[HKLM\Software\Classes\toolband.namehighlighter.1]
[HKLM\Software\Classes\toolband.namehighlighterstatistics]
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\toolband.snameproxy]
[HKLM\Software\Classes\toolband.snameproxy.1]
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
[HKLM\Software\freeze.com]
[HKCU\Software\Grand Virtual]
[HKCU\Software\MediaFinder]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
C:\Program Files\iMesh Applications
C:\Program Files\searchweb
C:\ProgramData\BabylonUpdater
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Le-Corse\AppData\Roaming\media finder
C:\Users\Le-Corse\AppData\Local\Babylon
C:\Users\Le-Corse\AppData\LocalLow\ShopperReports3
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message. -
-
ModérateurJe pense que ton problème est réglé.
--> Relance AdwCleaner et choisis "Désinstallation".
--> Poste un nouveau rapport ZHPDiag. -
https://pjjoint.malekal.com/files.php?id=20120404_y6o11u6h9x14
Apparemment il y a pas mal de choses supprimé -
ModérateurOk, relance AdwCleaner, choisis "Suppression" et poste le rapport.
-
-
ModérateurTu as plusieurs adwares.
Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner -
-
Merci destrio5 je fait ca !
- 1
- 2