Fenetre intempestive de questionnaire

Résolu
Bonjour,

j'ai probablement un virus car des fenêtres de questionnaires, de jeux s'ouvrent (autre onglets) - même sur votre site "comment ça marche"

j'ai fait un scan avec avira : https://pjjoint.malekal.com/files.php?id=20140404_w7s12r11r11y8
d'après avira pas de virus

du coup j'ai téléchargé zhpdiag et j'ai fait un scan que je vous poste ici
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140404_b6t6r11e13p9



merci

14 réponses

  1. Merci pour ton aide ;-)
    0
    1. bonjour Malekal
      oui, c'est plus de fenêtre pub ou de questionnaire
      merci beaucoup
      0
      1. Modérateur
        c'est mieux ?
        car les rapports sont corrects là.
        0
        1. ok , je ferai tout ça lundi car je n'ai pas l'ordi de ma collègue ;-)
          bon week-end
          0
          1. Modérateur
            ok :)

            la suite :

            Sur Firefox : Menu Outils / Modules complémentaires
            Onglet Extension.
            Donne la liste.

            Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
            Donne la liste.

            puis :

            Faire un Scan OTL - Temps : Environ 40min
            =============================================
            OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
            Fournir les deux rapports :

            Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

            * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
            (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

            Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

            * Lance OTL
            * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
            * Clique sur le bouton Analyse.

            **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

            * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
            Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
            Je répète : donne le lien du rapport pjjoint ici en réponse.

            NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

            0
            1. j'ai trouvé dans les paramètres et j'ai changé la langue
              je t'ai posté le rapport à 16:34 ;-)
              0
              1. Modérateur
                J'ai une question, pourquoi ton Malwarebyte est en anglais ?
                Quand tu l'as installé, tu avais le choix de la langue pour mettre en français, tu n'as pas vu ?
                tu dois pouvoir changer ça dans les paramètres (Settings).
                0
                1. j'ai trouvé comment faire pour l'avoir en français ....
                  voici ce que tu me demandes :
                  Malwarebytes Anti-Malware
                  www.malwarebytes.org

                  Date de l'examen: 04/04/2014
                  Heure de l'examen: 13:20:45
                  Fichier journal: journal des examens.txt
                  Administrateur: Oui

                  Version: 2.00.0.1000
                  Base de données Malveillants: v2014.04.04.02
                  Base de données Rootkits: v2014.03.27.01
                  Licence: Essai
                  Protection contre les malveillants: Activé(e)
                  Protection contre les sites Web malveillants: Activé(e)
                  Chameleon: Désactivé(e)

                  Système d'exploitation: Windows XP Service Pack 3
                  Processeur: x86
                  Système de fichiers: FAT32
                  Utilisateur: Utilisateur

                  Type d'examen: Examen "Menaces"
                  Résultat: Terminé
                  Objets analysés: 249915
                  Temps écoulé: 1 h, 14 min, 19 sec

                  Mémoire: Activé(e)
                  Démarrage: Activé(e)
                  Système de fichiers: Activé(e)
                  Archives: Activé(e)
                  Rootkits: Désactivé(e)
                  Shuriken: Activé(e)
                  PUP: Activé(e)
                  PUM: Activé(e)

                  Processus: 0
                  (No malicious items detected)

                  Modules: 0
                  (No malicious items detected)

                  Clés du Registre: 6
                  PUP.Optional.DynConIE.A, HKLM\SOFTWARE\CLASSES\APPID\{384997EE-E3BE-49C4-9ECA-C62B7C08128A}, Mis en quarantaine, [4a085bcb96e5290dfcb6c04c4eb4f20e],
                  PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, Mis en quarantaine, [aaa847dfb1ca132321c4878545bd669a],
                  PUP.Optional.DynConIE.A, HKLM\SOFTWARE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, Mis en quarantaine, [0e44e73faad1f640971c33d9d32f6b95],
                  PUP.Optional.MoodTube.A, HKLM\SOFTWARE\CLASSES\DynConIE.DynConIEObject, Mis en quarantaine, [aaa886a0443765d157a8a06a1fe3ba46],
                  PUP.Optional.MoodTube.A, HKLM\SOFTWARE\CLASSES\DynConIE.DynConIEObject.1, Mis en quarantaine, [421010168bf0cc6afd029872cf33c838],
                  PUP.Optional.DynConIE.A, HKLM\SOFTWARE\CLASSES\APPID\DynConIE.DLL, Mis en quarantaine, [d280bf67413af83e4aa24f1d966ca15f],

                  Valeurs du Registre: 0
                  (No malicious items detected)

                  Données du Registre: 0
                  (No malicious items detected)

                  Dossiers: 0
                  (No malicious items detected)

                  Fichiers: 5
                  PUP.Optional.Conduit.A, C:\Documents and Settings\Utilisateur\Local Settings\Temp\SPSetup.exe, Mis en quarantaine, [0f431313c0bb999d4578b66052af6c94],
                  PUP.Optional.SearchProtect.A, C:\WINDOWS\Temp\nsd7.exe, Mis en quarantaine, [b0a2a086205bda5cfad335eceb16a060],
                  PUP.Optional.SearchProtect.A, C:\WINDOWS\Temp\nsmB.exe, Mis en quarantaine, [1f3345e1f784290d8d4024fdc63b9c64],
                  PUP.Optional.SearchProtect.A, C:\WINDOWS\Temp\nsqE.exe, Mis en quarantaine, [2929ae78ff7c53e308c55ec323deec14],
                  PUP.Optional.SearchProtect.A, C:\WINDOWS\Temp\nsgA.exe, Mis en quarantaine, [054dea3c4833c670ac219a8733ce2ed2],

                  Secteurs physiques: 0
                  (No malicious items detected)

                  (end)
                  0
                  1. je n'arrive pas à suivre les instructions pour malware ..
                    j'ai pourtant sélectionner "français" .....
                    j'ai fait une capture d'écran pour te montrer ce que j'ai

                    http://nsa34.casimages.com/img/2014/04/04/140404031138998000.gif
                    0
                    1. Modérateur
                      Salut,

                      Tu as installé des adwares et programmes parasites sur ton PC.
                      Voici la procédure à suivre pour les supprimer :

                      Un nettoyage AdwCleaner (environ 10/15min) :
                      ======================================
                      Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
                      Vas sur le lien, télécharge AdwCleaner comme indiqué.
                      Lance AdwCleaner, clique sur [Scanner].
                      Le scan peux durer plusieurs minutes, patienter.
                      Une fois le scan terminé, clique sur [Nettoyer]

                      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                      puis :

                      Scan Malwarebytes (temps : environ 40min de scan):
                      ==================================================
                      Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      Mets le à jour puis lance un examen.

                      A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
                      Redémarre l'ordinateur si besoin.
                      Après redémarrage, relance Malwarebytes.
                      Vas chercher le rapport dans l'onglet Historique.
                      A gauche Journal des examens.
                      Doube-clic sur l'examen dans la liste.
                      Puis en bas Copier dans le presse papier
                      et colle ici le rapport dans un message en réponse.
                      0