Trop de pop up !

Fermé
papito - 11 juil. 2011 à 12:37
 Utilisateur anonyme - 12 juil. 2011 à 21:44
Bonjour,
J'ai actuellement et ce depuis plusieurs mois une avalanche de pages internet qui s'ouvrent, surement un virus, aidez moi s'il vous plait.


A voir également:

14 réponses

Utilisateur anonyme
11 juil. 2011 à 13:20
Salut à tous

Nous allons voir l'état de ton PC !

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.


0
http://pjjoint.malekal.com/files.php?id=a31c675b47987
désolé pour le retard
0
et voila pour le mbam juste 500 menaces ! http://pjjoint.malekal.com/files.php?id=e4f618d2a091313
0
Utilisateur anonyme
11 juil. 2011 à 18:18
Re,

Salut Gen et merci

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
0
Utilisateur anonyme
11 juil. 2011 à 18:26
Poste moi le rapport stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?id=ab3f20cddc797
0
Utilisateur anonyme
11 juil. 2011 à 19:05
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\MozillaPlugins\@viewpoint.com/VMP] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1] 
[HKLM\Software\Classes\axmetastream.metastreamctl] 
[HKLM\Software\Classes\axmetastream.metastreamctl.1] 
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] 
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] 
[HKLM\Software\Classes\TypeLib\{13b1a411-66d8-49ac-bbc6-0102f0918aed}] 
[HKLM\Software\Classes\TypeLib\{15d9ca76-f712-4548-b2a5-c67cd47ac47a}] 
[HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]     
[HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}]     
[HKLM\Software\Classes\AppID\{584e8107-e34a-493a-a015-06e3841482be}] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKCU\Software\Ask&Record]     
[HKCU\Software\eorezo]     
[HKLM\Software\eorezo]     
[HKLM\Software\MetaStream]     
[HKCU\Software\SpiderMessenger]     
[HKCU\Software\SpiderMessenger]     
[HKCU\Software\titan poker]     
[HKLM\Software\titan poker]     
[HKLM\Software\Viewpoint]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\softwareupdate_is1] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\spidermessenger_is1] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] 
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}     
[HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:eorezo 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:Softwarehelper 
C:\Program Files\EoRezo     
C:\Program Files\SpiderMessenger     
C:\Program Files\Viewpoint     
C:\Documents and Settings\SOPHIE ETCHEVERRY\Application Data\EoRezo     
C:\Documents and Settings\SOPHIE ETCHEVERRY\Application Data\Viewpoint     
C:\Documents and Settings\SOPHIE ETCHEVERRY\Local Settings\Application Data\SpiderMessenger     
C:\Documents and Settings\SOPHIE ETCHEVERRY\Local Settings\Application Data\SpiderMessenger     

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
http://pjjoint.malekal.com/files.php?id=a23cf57e0d6139
0
Utilisateur anonyme
11 juil. 2011 à 21:18
Re,

Maintenant prépare stp un nouveau rapport ZHPDiag
0
http://pjjoint.malekal.com/files.php?id=d27e2d04d181513
voila chef !
0
Utilisateur anonyme
11 juil. 2011 à 22:13
Re,

1/
Désinstalle spybot, il est inutile

2/
Oh, mbam a trouvé plusque 500 éléments infectés :o

Lance Malwarebytes et vide la quarentaine

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified
[HKCU\Software\LdShih]
[HKLM\Software\BrowserChoice]
O53 - SMSR:HKLM\...\startupreg\Ask and Record FLV Service [Key] . (...) -- C:\Program Files\Ask & Record Toolbar\FLVSrvc.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\ccApp [Key] . (...) -- C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe (.not file.)



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

4/
Tu n'as pas fait les mises à jour d'adobe et de Java depuis longtemps et ceci a facilité la tache des virus pour attaquer ton PC

On va les faire après...

@+
0
http://pjjoint.malekal.com/files.php?id=ab2b24729811146
0
Utilisateur anonyme
11 juil. 2011 à 22:50
Re,

1/
Désinstalle ta version d'adobe, télécharge Adobe reader V10
Exécute ce fichier téléchargé pour avoir la dernière version d'adobe reader

2/
Pour vérification : Lance Malwarebytes et refais une analyse complète
puis poste le rapport stp!

3/
A demain et bonne nuit :)
0
http://pjjoint.malekal.com/files.php?id=4604a6b64b111215

désolé pour le retard !
0
Utilisateur anonyme
12 juil. 2011 à 21:44
Re,

1/
As tu de publicité maintenant ?

2/
Fais encore une analyse avec Malwarebytes avant de finaliser puis poste le rapport!

@+
0