VIRUS ?

Résolu
Bonjour,

Mon souci est que j'ai cette page qui s'ouvre souvent quand je clic sur un lien sur le web (http://fla15.maxexp.com/tag1.html chiant car ça s'accumule et je suis obliger de fermer cette foutu page tout le temps !!

Ma question est: est-ce un virus ?? ou une connerie comme ça et comment l'éradiquer en sachant que j'ai passer un coup de MALWARBYTES et un coup de SPYBOT mais RIEN ?!

J'ai aussi fait comme on disait sur forum effacer donner du navigateur ect.. mais toujours la. Je remarque aussi que mon PC RAME ! il y a quelque chose qui va pas...

Merci pour votre aide.

Configue:
WINDOWS 7
GOOGLE CHROME

24 réponses

Résumé de la discussion

Le problème décrit n'est pas un virus, mais le module complémentaire WOT installé dans le navigateur, qui affiche des avertissements sur les sites visités fréquemment. Pour remédier, accéder aux Outils et Modules complémentaires du navigateur et désactiver ou supprimer ce module, ce qui peut résoudre les redirections ou avertissements récurrents. D'autres mesures recommandées incluent la mise à jour et un examen rapide avec Malwarebytes, et, si nécessaire, l'utilisation d'outils de diagnostic comme ZHPDiag et la création d'un point de restauration. En cas de persistance malgré la désactivation, vérifier l'historique des extensions installées et les paramètres de sécurité, puis envisager une restauration du système ou une réécriture des préférences du navigateur.

Bobot (l’IA à votre service)
  1. Bon ben merci pour ton aide, j'ai nettoyé les reste des logiciel de désinfection et passé un coup de Ccleaner mais j'ai supprimer le rapport (pas bien grave).

    J vais lire ton dossier prévention ça peu que m'enrichir.

    Encore merci.
    1. Merci je vais faire ça. en faite c'est le pc de mon frère il a dû visiter des sites et télécharger des choses malsaines :))
      1. Modérateur
        Pour finir :

        1/

        ---> Télécharge DelFix sur ton Bureau.
        * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
        * Clique sur le bouton Suppression.
        * Poste le rapport (C:\DelFixSuppr.txt).
        * Supprime DelFix.

        2/

        CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.

        ---> Télécharge et installe CCleaner.
        * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

        3/

        ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

        ==Prévention==

        Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien

        Sois plus vigilant(e) sur Internet ;)
        1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
          Fichier d'export Registre :
          Run by Le-Corse at 4/5/2012 12:45:58 AM
          Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Clé(s) du Registre ==========
          ABSENT R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

          ========== Récapitulatif ==========
          1 : Clé(s) du Registre

          End of clean in 00mn AMs

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 4/5/2012 11:17:16 PM [4244]
          C:\ZHP\ZHPFix[R2].txt - 4/5/2012 12:45:58 AM [635]
          1. Modérateur
            Réutilise ZHPFix mais juste avec le texte suivant :

            R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com
            1. Merci un champion! ben pour moi tout est bon. Je te poste le rapport et je passe un coup de Malwarebytes .
              1. Modérateur
                Plus de souci ?

                --> Poste un nouveau rapport ZHPDiag.

                --> Mets à jour Malwarebytes' Anti-Malware et fais un examen rapide.
                1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-4-5-2012-12-17-16 AM.txt
                  Run by Le-Corse at 4/5/2012 12:17:15 AM
                  Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Logiciel(s) ==========
                  ABSENT Uninstall Process: c:\program files\complitly\unins000.exe
                  ABSENT Uninstall Process: c:\program files\searchweb\uninstaller.exe

                  ========== Clé(s) du Registre ==========
                  SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1]
                  SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
                  ABSENT Key: CLSID BHO: {C0924543-15FD-4F3D-889C-0B4562A9CB45}
                  SUPPRIME Key: Menu Contextuel: Download with &Media Finder
                  ABSENT Key: CLSID Extra Buttons: {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                  SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn
                  SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn.1
                  SUPPRIME Key: HKLM\Software\Classes\toolband.localizer
                  SUPPRIME Key: HKLM\Software\Classes\toolband.localizer.1
                  SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter
                  SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter.1
                  SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics
                  SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
                  SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper
                  SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper.1
                  SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy
                  SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy.1
                  SUPPRIME Key: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
                  SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
                  ABSENT Key: HKLM\Software\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                  ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                  ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                  SUPPRIME Key: HKLM\Software\freeze.com
                  SUPPRIME Key: HKCU\Software\Grand Virtual
                  SUPPRIME Key: HKCU\Software\MediaFinder
                  ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb

                  ========== Elément(s) de donnée du Registre ==========
                  SUPPRIME AppInit: \Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Users\Le-Corse\AppData\Roaming\Mozilla\Firefox\Profiles\jwsq20q0.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
                  SUPPRIME Folder: C:\Program Files\iMesh Applications
                  SUPPRIME Folder: C:\Program Files\Free Offers from Freeze.com
                  SUPPRIME Folder: C:\Program Files\searchweb
                  SUPPRIME Folder: C:\ProgramData\BabylonUpdater
                  SUPPRIME Folder: C:\Users\Le-Corse\AppData\Roaming\Media Finder
                  SUPPRIME Folder: C:\Users\Le-Corse\AppData\Local\Babylon
                  SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
                  SUPPRIME Folder: c:\users\le-corse\appdata\locallow\shopperreports3
                  SUPPRIME Flash Cookies: 17
                  SUPPRIME Temporaires Windows: : 83

                  ========== Fichier(s) ==========
                  SUPPRIME File: c:\program files\searchweb\tbcore3.dll
                  ABSENT File: c:\program files\media finder\hook.html
                  ABSENT File: c:\program files\searchweb\favicon.ico
                  ABSENT File: \program files\imesha~1\mediabar\datamngr\datamngr.dll
                  ABSENT Folder/File: c:\program files\imesh applications
                  ABSENT Folder/File: c:\program files\searchweb
                  ABSENT Folder/File: c:\programdata\babylonupdater
                  ABSENT Folder/File: c:\users\le-corse\appdata\roaming\media finder
                  ABSENT Folder/File: c:\users\le-corse\appdata\local\babylon
                  SUPPRIME Flash Cookies: 8
                  SUPPRIME Temporaires Windows: : 93

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  26 : Clé(s) du Registre
                  1 : Elément(s) de donnée du Registre
                  11 : Dossier(s)
                  11 : Fichier(s)
                  2 : Logiciel(s)
                  1 : Restauration Système

                  End of clean in 45mn AMs

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 4/5/2012 12:17:16 AM [4191]
                  1. Modérateur
                    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                    SysRestore
                    M2 - MFEP: prefs.js [Le-Corse - jwsq20q0.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.9.0.3 (.Conduit Ltd..)
                    O2 - BHO: TBSB02609 - {C0924543-15FD-4F3D-889C-0B4562A9CB45} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\searchweb\tbcore3.dll
                    O8 - Extra context menu item: Download with &Media Finder - (.not file.) - C:\Program Files\Media Finder\hook.html
                    O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} . (...) -- C:\Program Files\searchweb\favicon.ico
                    O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll (.not file.)
                    O42 - Logiciel: Complitly - (.Complitly.) [HKLM] -- {4FFBB818-B13C-11E0-931D-B2664824019B}_is1
                    O42 - Logiciel: searchweb - (.searchweb.) [HKLM] -- searchweb
                    O43 - CFD: 12/8/2011 - 2:03:28 AM - [0] ----D- C:\Program Files\iMesh Applications
                    O43 - CFD: 12/6/2011 - 11:07:08 PM - [0.050] ----D- C:\Program Files\Free Offers from Freeze.com
                    O43 - CFD: 12/10/2011 - 11:48:10 PM - [3.651] ----D- C:\Program Files\searchweb
                    O43 - CFD: 12/5/2011 - 1:57:06 AM - [0] ----D- C:\ProgramData\BabylonUpdater
                    O43 - CFD: 3/20/2012 - 12:23:36 AM - [0.013] ----D- C:\Users\Le-Corse\AppData\Roaming\Media Finder
                    O43 - CFD: 12/5/2011 - 1:31:56 AM - [3.731] ----D- C:\Users\Le-Corse\AppData\Local\Babylon
                    [HKLM\Software\Classes\toolband.easyhidebtn]
                    [HKLM\Software\Classes\toolband.easyhidebtn.1]
                    [HKLM\Software\Classes\toolband.localizer]
                    [HKLM\Software\Classes\toolband.localizer.1]
                    [HKLM\Software\Classes\toolband.namehighlighter]
                    [HKLM\Software\Classes\toolband.namehighlighter.1]
                    [HKLM\Software\Classes\toolband.namehighlighterstatistics]
                    [HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
                    [HKLM\Software\Classes\toolband.skypeiehelper]
                    [HKLM\Software\Classes\toolband.skypeiehelper.1]
                    [HKLM\Software\Classes\toolband.snameproxy]
                    [HKLM\Software\Classes\toolband.snameproxy.1]
                    [HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
                    [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
                    [HKLM\Software\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]
                    [HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
                    [HKLM\Software\freeze.com]
                    [HKCU\Software\Grand Virtual]
                    [HKCU\Software\MediaFinder]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
                    C:\Program Files\iMesh Applications
                    C:\Program Files\searchweb
                    C:\ProgramData\BabylonUpdater
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
                    C:\Users\Le-Corse\AppData\Roaming\media finder
                    C:\Users\Le-Corse\AppData\Local\Babylon
                    C:\Users\Le-Corse\AppData\LocalLow\ShopperReports3
                    EmptyFlash
                    EmptyTemp


                    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                    1. Modérateur
                      Je pense que ton problème est réglé.

                      --> Relance AdwCleaner et choisis "Désinstallation".

                      --> Poste un nouveau rapport ZHPDiag.
                      1. Modérateur
                        Ok, relance AdwCleaner, choisis "Suppression" et poste le rapport.
                        1. Modérateur
                          Tu as plusieurs adwares.

                          Lance une recherche avec AdwCleaner et poste le rapport :
                          http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
                          • 1
                          • 2