Adware minecraft packages

Résolu/Fermé
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015 - Modifié par GrandCaribou le 12/05/2013 à 19:43
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 26 mars 2014 à 22:13
Bonjour, j'ai installé l'antivirus avira sur mon pc, et il m'a envoyé le message qui suit:

Dans le fichier 'C:\Users\Nicole\AppData\Roaming\0D1G1I1Q1B2Z1C1V0A1N1N1C1P1N1T2Z1F1C\Minecraft Packages\uninstaller.exe'
un virus ou un programme indésirable 'ADWARE/InstallCore.Gen' [adware] a été détecté.
Action exécutée : Refuser l'accès

je ne sais pas cé quoi et si c'est dangeureux pour mon pc. quelqu'un pourrait-il me venir en aide? vous seriez très gentil. je regarde souvent pour des problèmes sur votre site, mais là je ne trouve rien qui ressemble à cela.

merci à vous et bonne journée.
A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2013 à 21:12
bonjour, tu dois avoir sur ton pc le jeu Minecraft ??
0
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015
12 mai 2013 à 14:52
bonjour, effectivement, mon fils l'avait installé. mais moi je l'ai désintallé. en tout cas je l'avait désintallé. lol

Esce qu'il y a un moyen pour l'enlever complètement, car il reste des traces de tout ça.

merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 mai 2013 à 15:12
bonjour, postes nous un zhpdiag et si toujours sur le pc on virera !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015
12 mai 2013 à 19:05
salut, j'espère avoir fait les chose comme il faut. j'ai pas d'expérience avec ses choses l'à. merci à toi:

https://www.cjoint.com/?3Emtc2DbEvl
0
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015
Modifié par nikaa27 le 12/05/2013 à 19:14
salut, j'ai oublié de te dire que j'ai dù enlevé mon anti-virus. mon pc n'arrêtait pas de bugger. j'en ai déduit que c'était lui. avant il ne fesait pas ça.

en passant, moi je n'ai pas (copier l'adresse du lien )quand je clic droit. je suis avec google chrome et je dois faire une manipulation pour arriver à le faire apparaître. je dois aller dans inspecter l'élément et effacer le lien en bleu. ce n'est qu'à ce moment qu'il réapparaît. j'ai essayé de communiquer avec eux autres de ce petit problème mais il ne réponde pas. donc j'en ai déduit qu'ils ne savent pas eux mêmes. ça fait des mois que je dois faire ça. lol

merci à toi
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 mai 2013 à 19:15
bonjour, passes adwcleaner mode suppression et puis postes le rapport suivi d'un nouveau zhpdiag , merci

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
SkyZoneTest Messages postés 99 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 23 février 2014 7
12 mai 2013 à 19:51
Salut,

Juste pour info:

Si Avira te trouve quelque chose, plus particulièrement si le nom du virus détecter ce termine par "Gen" avec une majuscule je précise bien, ceci peut être un faux-positif.

Ayant parler avec jj, je sais que ce que je dis ^^

Merci

++
0
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015
Modifié par nikaa27 le 12/05/2013 à 20:22
re bonjour,

voici le rapport de zhpdiag: https://www.cjoint.com/?3EmuiTROj8T

je viens de voir le rapport et je m'aperçois que j'ai toujours la barre delta. je croyais que j'en avait fini avec ça. elle c'est installé toute seule même si j'avais décocher ça...elles sont très envahissante ces choses là..lol

merci à toi d'être si patient. cela est très apprécié.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 mai 2013 à 11:50
Sky

Elle est déjà prise en charge par jacques gache(que je salue au passage)

Attendons son retour
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 mai 2013 à 18:16
bonjour, c'est bizarre il me semble que j'avais poster hier soir!!

bon tu fais zhpfix, , puis malwarebytes par sécurité , et puis tu donnera des nouvelles du pc et un nouveau zhpdiag en cochant tous au tournevis!!

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




SysRestore
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [kldbiondcoemmofebkcgcnbigliglcnl] MixiDJ V34 v.10.15.2.523, (Désactivé)
G2 - GCE: Preference [User Data\Default] [amfclgbdpgndipgoegfpkkgobahigbcl] QuickShare Widget v.1.4, (Désactivé)
G2 - GCE: Preference [User Data\Default] [bkomkajifikmkfnjgphkjcfeepbnojok] PriceGong v.5.6.11 (Désactivé)
G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.0.7.2 (Désactivé)
G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [klibnahbojhkanfgaglnlalfkgpcppfi] WhiteSmoke New v.10.15.2.523, (Désactivé)
G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][2013-05-11] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Nicole\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.D8A54A4ED6C8F80A2B9A79E4C611F52A] [SPRF][2013-05-10] (.Softonic - Pas de description.) -- C:\Users\Nicole\AppData\Local\Temp\softonic_chr_1-8-16-10.exe [2387704]
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Nicole\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
OPT:O4 - HKCU\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-2774628013-1475160536-376352048-1000\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
OPT:SS - | Demand 2011-08-30 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {A35C3D8E-5E46-442E-A7DA-A2D7487D40BC}
O43 - CFD: 2013-02-03 - 08:30:34 - [0,197] ----D C:\Users\Nicole\AppData\Local\Updater21810
O69 - SBI: SearchScopes [HKCU] {3DCAE71D-D233-47BF-A8FB-26806CDF2C31} - (EazelBar Search) - http://en.eazel.com
O69 - SBI: SearchScopes [HKCU] {43E9F516-41AA-4CEE-A260-712913C358C6} - (Search the web (Softonic)) - https://en.softonic.com
O69 - SBI: SearchScopes [HKCU] {57F19340-C88C-4A22-903E-CA4FDBFF0D67} - (MixiDJ V34 Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {CF5C0CDD-3A1C-4BD4-85A4-14816ADF9274} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN
[HKCU\Software\Mixi.DJ]
[HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211971101}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211971101}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211971101}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211971101}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211971101}]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix accepte l'élévation des droits avec ok


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

si le bouton go est pas présent Clique sur gauche sur l'icone du millieu (« coller le presse papier ») cela devrait le faire apparaître

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO confirmes le nettoyage !!

Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!




2) fais un examen complet de ton pc avec malwarebytes


si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




3) donnes des nouvelles du pc et postes un nouveau zhpdiag en COCHANT tous au tournevis


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!


coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg



Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
nikaa27 Messages postés 21 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 21 juin 2015
Modifié par nikaa27 le 13/05/2013 à 22:10
Bonjour,

voici le rapport de ZHPFixReport: https://www.cjoint.com/?0EnwirkF4kv

merci encore. je fais les autres rapport et je te les envoie dans pas long.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 mai 2013 à 22:42
ok mais la je comprend plus , car tous est donnés absent !! tu as fais un zhpfix avant 2013-05-13 14:29:46 pourrais tu me trouver se rapport et me le poster , merci il doit être la C:\ZHP\ZHPFix[R5].txt

sinon autre interrogation tu es ou géographiquement ??
0