Virus pubs

Fermé
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014 - 18 mai 2014 à 11:33
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014 - 19 mai 2014 à 22:37
Bonjour,
voila je viens de recuperé le pc de ma soeur qui apparemment a choppé un virus
J'ai fais plusieur scan avec des antivirus different mais le probleme persiste toujour autant de spubs qui s'affiche a chaque clic c'est horrible

qui pourrai m'aidé a trouvé une solution pour ce probleme svp

merci d'avance bonne journéé

23 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 11:37
Bonjour

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 12:02
merci de cette reponse rapide
je vais faire tous ça
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 12:16
voici le lien du rapport
https://www.cjoint.com/?DEsmpnwhFQT
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 13:07
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 14:51
voila le rapport adwcleaner

https://www.cjoint.com/?DEsoX5oNssx
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 14:57
Fais nettoyer
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 15:17
voila c'est fais !!!
ça a lair d'avoir marché je n'est plus les pubs
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 15:25
;)

refais zhpdiag
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 15:35
voila le rapport zhpdiag
https://www.cjoint.com/?DEspIhNFCMe
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 16:37
Ok

Peux tu désinstaller

Malwarebytes Anti-Malware version 1.75.0.1300 => pas la bonne version
Microsoft Security Client FR-FR Language Pack v2.1.1116.0
ESET Online Scanner v3
Kaspersky Security Scan v12.0.1.340
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
18 mai 2014 à 17:20
je n'arrive pas a trouvé Microsoft Security Client FR-FR Language Pack v2.1.1116.0

si non pour les autre c'est bon ces desinstaller
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
18 mai 2014 à 17:27
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
Tu sélectionnes le fichier et tu demandes l'affichage

En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
19 mai 2014 à 19:27
Bonsoir,
desolé je post que ce soir le rapport




Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 19/05/2014
Heure de l'examen: 18:59:23
Fichier journal: rapport malwarbytes.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.05.19.08
Base de données Rootkits: v2014.03.27.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: aurore

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 260781
Temps écoulé: 28 min, 21 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 3
PUP.Optional.MediaEnhance.A, HKLM\SOFTWARE\WOW6432NODE\media enhance, Mis en quarantaine, [e75dc093b5c6072fc5e26a1fb84a8878],
PUP.Optional.MediaEnhance.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\media enhance, Mis en quarantaine, [0143391a2e4df64001a86425b250a759],
PUP.Optional.MediaEnhance.A, HKU\S-1-5-21-2924463759-4044721171-1446695453-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\media enhance, Mis en quarantaine, [aa9a1e35b2c949ed4465503930d203fd],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[59eb2330f9823cfaff233a145ea6728e]

Dossiers: 4
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0, Mis en quarantaine, [9ea6084b91ea26100b9ebfba13efbd43],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0, Mis en quarantaine, [0e36a0b381fa3204ca988cee5ba755ab],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],

Fichiers: 31
PUP.Optional.Somoto.A, C:\Users\aurore\Downloads\FLVPlayerSetup-N4P058acC.exe, Mis en quarantaine, [5aeabe951f5ccc6aa99bfce1bc4708f8],
PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage, Mis en quarantaine, [7acad97a493215213fd2d0b34eb4ee12],
PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [46fe74df621978beb25f0083b052ca36],
PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage, Mis en quarantaine, [3e06bd96c5b65fd7e472cbbaf50d58a8],
PUP.Optional.LiveLyrics.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [47fdd380b0cbbd7963f386fff80a09f7],
PUP.Optional.Superfish.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Mis en quarantaine, [4cf8eb6884f7eb4b1b3cb3d2ee14b54b],
PUP.Optional.Superfish.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Mis en quarantaine, [01438fc484f7340263f4533218ea6f91],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0.localstorage, Mis en quarantaine, [b98b2a298bf065d1387bd3bcb84a30d0],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0.localstorage-journal, Mis en quarantaine, [b98b73e0accfa690b300533c6999ea16],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0.localstorage, Mis en quarantaine, [41032f2492e9102611949bf523df05fb],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0.localstorage-journal, Mis en quarantaine, [04406ee583f8fb3b584dccc479891ee2],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lekgiimbfodefdaoofhlckefjbgpeilo_0\21, Mis en quarantaine, [9ea6084b91ea26100b9ebfba13efbd43],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000281.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000286.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000298.ldb, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\000299.log, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\CURRENT, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOCK, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOG, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\LOG.old, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lekgiimbfodefdaoofhlckefjbgpeilo\MANIFEST-000297, Mis en quarantaine, [64e095bef883b87e85304e2b0bf70bf5],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lndipknmjijnalnkamonmljeaojdbpna_0\22, Mis en quarantaine, [0e36a0b381fa3204ca988cee5ba755ab],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000281.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000286.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000298.ldb, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\000299.log, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\CURRENT, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOCK, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOG, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\LOG.old, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],
PUP.Optional.CrossRider.A, C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lndipknmjijnalnkamonmljeaojdbpna\MANIFEST-000297, Mis en quarantaine, [cf7594bfdd9ee452e587710925dd817f],

Secteurs physiques: 0
(No malicious items detected)


(end)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 mai 2014 à 19:36
;)

refais zhpdiag
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
19 mai 2014 à 21:08
voila le nouveau rapport ZHPDiag
https://www.cjoint.com/?DEtvhsP0ZeB
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 mai 2014 à 21:11
tu peux supprimer
O42 - Logiciel: Re-markit - (.Re-markit Software.) [HKLM][64Bits] -- 523d73d3-9fde-4779-97ba-3c4f33e9e44b =>PUP.ReMarkIt

Glary
O42 - Logiciel: Microsoft Antimalware Service FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}
O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07}



dans désinstaller un programme?

0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
19 mai 2014 à 21:35
alors j'ai reussi juste a désinstaller
Logiciel: Re-markit
glary
par contre je ne trouve pas
Logiciel: Microsoft Antimalware Service FR-FR Language Pack
Logiciel: Microsoft Security Client FR-FR Language Pack
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 mai 2014 à 21:37
Fais moi une capture d'écran de ton panneau de config > désinstaller un programme


https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
19 mai 2014 à 22:16
voila la capture d'ecran

https://www.cjoint.com/?DEtwoUIMMNG
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 mai 2014 à 22:17
Refais zhpdiag en l'ayant mis à jour
0