Ads by Plus HD.7

Résolu/Fermé
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 - 30 nov. 2013 à 15:27
 Utilisateur anonyme - 5 déc. 2013 à 17:23
Bonjour,

Mon PC est infecté par le virus HD. 7.

Impossible à déloger, j'ai fait :
CCleaner, supprimer par le panneau de configuration, supprimer les extensions dans IE Firefox et Chrome, un malwarebyte en sans échec, un rogueKiller , un adwcleaner, il me reste quoi ?

Le virus Plus Hd.7 n'apparait nulle part. Il est pourtant toujours là puisque j'ai des pubs intempestives.

Une idée ?

Merci de votre aide

Chou101
A voir également:

33 réponses

Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 11:01
Re,

J'ai la version 8.7 11, le prescan se lance automatiquement et ensuite pas de
bouton seulement le bouton Racc RAZ qui est accessible.
0
Utilisateur anonyme
5 déc. 2013 à 11:04
Lance le scan et ensuite tu verras les autres boutons
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 11:16
Ok c'est bon, j'ai lancé le scan le bouton Proxy RAZ est devenu accessible et je peux a nouveau aller sur Internet, il y a toujours les pub.

Voici le rapport de Rogue :

RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : sbonnat [Droits d'admin]
Mode : Proxy RAZ -- Date : 12/05/2013 11:12:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320 [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_PR_12052013_111255.txt >>
RKreport[0]_S_12052013_094040.txt;RKreport[0]_S_12052013_105049.txt;RKreport[0]_S_12052013_111056.txt




Merci,
Sonia
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 11:23
Re,

Pour les pub, je pense que c'est lié au profil, puisque depuis ce matin qu'on discute, je fonctionne sur le même ordinateur avec 2 profils différents et un profils présente des pub sur Internet et pas l'autre!!!

Sonia
0
Re

Sur le profil à pubs

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+


--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 14:22
0
Utilisateur anonyme
5 déc. 2013 à 14:27
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ShortcutFix
B0 - SPO: operaprefs.ini [sbonnat] Home URL=http://start.mysearchdial.com/?f=1&a=telemsd1103&cd=2XzuyEtN2Y1L1Qzu0Bzz0A0CyC0FtAtByD0FtC0BtByEyBzztN0D0Tzu0SyCzyzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=876966825&ir=
B1 - OSP: search.ini [sbonnat] URL=http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
B1 - OSP: search.ini [sbonnat] URL=http://start.mysearchdial.com/?f=4&q=%s
G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.6 (Activé)
[HKLM\Software\iWin.com Games]
O43 - CFD: 04/11/2011 - 14:23:05 - [0] ----D C:\Program Files\iWin.com Games
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
[HKLM\Software\iWin.com Games]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\sbonnat\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Program Files\Software
C:\Program Files\iWin.com Games
C:\ProgramData\Software
C:\Users\sbonnat\AppData\Local\Software
O4 - GS\Desktop [opsys]: Virtual Villagers - The Tree of Life.lnk . (...) -- C:\Program Files\Virtual Villagers - The Tree of Life\Virtual Villagers - The Tree of Life.exe (.not file.)
O4 - GS\Startup [Public]: Password.lnk . (...) -- C:\Windows\Temp\Password.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{017B1732-B54C-4467-8B2C-16BD4255F971}] (...) -- C:\Users\sbonnat\Downloads\epson00810cf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5F84FC81-DE2E-49A0-AB93-EA1A7F618521}] (...) -- D:\setup\hpzpnp01.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}] (...) -- C:\Program Files\Iomega Storage Manager\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{84161220-609C-45B2-8A78-875D1F72CB89}] (...) -- C:\Program Files\Ubi Soft\PAPYRUS\cdsearch.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}] (...) -- C:\Users\sbonnat\Downloads\fmp_trial_all_12.0.1.183.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O45 - LFCP:[MD5.16A39D75A64AFA71F1133A978BD70915] - 05/12/2013 - 11:12:37 ---A- - C:\Windows\Prefetch\XDELTA3.EXE-FC7AF0EE.pf
[MD5.C59BDF3C0E8F946A6D9E8E3934485830] [SPRF][22/11/2013] (...) -- C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe [355225]


FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 15:10
Re,

J'ai fait le ZHPFix et redemarrer, il le demandait pas mais je l'ai quand même fait.
J'ai toujours des pub

Voilà le rapport :

Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
Fichier d'export Registre :
Run by sbonnat at 05/12/2013 15:00:26
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 06s)
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\sbonnat\AppData\Local\Temp\Quarantine.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\iWin.com Games
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKLM\Software\IncrediMail

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {8CD2F5EC-F289-4224-869A-43C7B7E33E53}

========== Préférences navigateur ==========
SUPPRIMÉ: Opera Search Page: http://mystart.incredibar.com/mb188/?loc=IB_DS&search=%s&a=6OyQMUgE2L&i=26
SUPPRIMÉ: Opera Search Page: http://start.mysearchdial.com/?f=4&q=%s

========== Dossiers ==========
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{174506B9-2E7F-4D5C-B0FB-EF951AF91CC1}
SUPPRIMÉ: C:\Users\sbonnat\AppData\Local\{FB2B4847-1B71-4C25-8D3C-8C0BFEE9E62C}

========== Fichiers ==========
SUPPRIMÉ: c:\users\sbonnat\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\password.lnk
SUPPRIMÉ: c:\windows\prefetch\xdelta3.exe-fc7af0ee.pf
SUPPRIMÉS Temporaires Windows (39) (6 202 575 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {017B1732-B54C-4467-8B2C-16BD4255F971}
SUPPRIMÉ: {5F84FC81-DE2E-49A0-AB93-EA1A7F618521}
SUPPRIMÉ: {6B0A84A8-77C6-4E26-98AE-0EAB5181F2FA}
SUPPRIMÉ: {84161220-609C-45B2-8A78-875D1F72CB89}
SUPPRIMÉ: {E6B9FBE4-0E3C-4774-8D66-FB3C7D595A62}


========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
3 : Valeurs du Registre
2 : Dossiers
4 : Fichiers
2 : Préférences navigateur
5 : Tache planifiée


End of clean in 00mn 13s

========== Chemin de fichier rapport ==========
C:\Users\sbonnat\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 15:00:33 [2340]

Chou101
0
Utilisateur anonyme
5 déc. 2013 à 15:25
Re

Dans quel navigateur?

@+
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 15:36
Firefox
0
Utilisateur anonyme
5 déc. 2013 à 15:44
Re

Ajoute ces 2 extensions
Adblock pour les publicités
Wot pour vérifier si le site est à risques

Tiens moi au courant;merci

@+
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 16:08
Dans Firefox quand je vais dans les extensions ou le catalogue il ne m'affiche rien, il cherche tout le temps.

Extensions ajoutées.

Ca empêche l'affichage des pubs et l'ouverture intempestive de nouveaux onglets de pub, mais les cadres y sont toujours là vide.

Quelle m.... ce virus.

Chou101
0
Utilisateur anonyme
5 déc. 2013 à 16:09
normal c'est la mise en page
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 16:19
Pourquoi c'est seulement Firefox qui est touché ?

Si je le désinstalle et le réinstalle, tu crois que ça règlerait le problème de Plus HD.7?
0
Utilisateur anonyme
5 déc. 2013 à 16:22
Pourquoi?
Tu as toujours des problèmes avec?
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 16:32
Les pub sont vides mais sont toujours là.

Ce qui me pose problème c'est que le virus, malware ou spyware je ne sais pas dans quelle catégorie il se classe, est toujours là.

Je ne sais pas quelle conséquence il peut avoir sur mon pc.
0
Utilisateur anonyme
5 déc. 2013 à 16:35
Et il est ou ?
Des fenêtres ou autre indices de sa présence
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 16:41
oui dans les pages web il y a l'espace de la pub avec une légende qui fait référence à PlusHD.7, il y a même un lien valide qui nous emmène sur le site de Plus HD.7 dont voilà l'adresse : http://rvzr-a.akamaihd.net/sd/apps/adinfo-1.0/index.html?bj1QbHVzSEQuNyZoPXJ2enItYS5ha2FtYWloZC5uZXQmYz1ncmVlbiZvPXdzYXImZD0mdD0xOzI7Mzs0OzU7Njs3Ozg7OTsxMDsxMTsxMjsxMzsxNCZhPTE3MDAmcz0xMDM3Jnc9d3d3LmJpYmxpby11emVzLmNvbSZiPWJkMiZyZD0mcmk9

Je voudrais t'envoyer un impr écran mais ça ne marche pas quand je veux coller.
0
Utilisateur anonyme
5 déc. 2013 à 16:44
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 16:58
Ben voilà,

Il suffisait de réinitialiser Firefox.

Au moins maintenant je suis sure que mon ordi est sain, après toutes ces désinfections;)

Merci pour tout.

Sonia
0
Utilisateur anonyme
5 déc. 2013 à 17:05
Re

On finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Chou101 Messages postés 47 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 10 avril 2014 9
5 déc. 2013 à 17:17
Merci encore pour tout.

Voilà le rapport :


# DelFix v10.6 - Rapport créé le 05/12/2013 à 17:18:15
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : sbonnat - STANDARD
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\sbonnat\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\sbonnat\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_PR_12052013_111255.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_094040.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_105049.txt
Supprimé : C:\Users\sbonnat\Desktop\RKreport[0]_S_12052013_111056.txt
Supprimé : C:\Users\sbonnat\Desktop\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\sbonnat\Desktop\ZHPFix.lnk
Supprimé : C:\Users\sbonnat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\sbonnat\Downloads\adwcleaner.exe
Supprimé : C:\Users\sbonnat\Downloads\RogueKiller.exe
Supprimé : C:\Users\sbonnat\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #572 [Windows Update | 11/26/2013 07:50:26]
Supprimé : RP #573 [Removed Boxore Client | 11/29/2013 16:39:27]
Supprimé : RP #574 [Windows Update | 12/03/2013 07:25:21]

Nouveau point de restauration créé !

########## - EOF - ##########


Chou101
0
Utilisateur anonyme
5 déc. 2013 à 17:23
Re

je te propose de mettre ce sujet en résolu;merci

@+
0