Omigaplus web attack erreur de scrip

Résolu/Fermé
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015 - 13 juin 2014 à 23:32
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015 - 18 juin 2014 à 08:39
j'ai mon anti virus norton qui me bloque une" web attack : malicious file download 12" et quand je navigue sur internet ca me met soit une erreur de script soit ca me dit que je n'ai plus d internet.De plus ma page d'accueil est omiga plus que je n'arrive pas à modifier.

Merci d'avance pour votre aide.
A voir également:

21 réponses

Utilisateur anonyme
13 juin 2014 à 23:33
Bonjour,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
1
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
14 juin 2014 à 08:33
Merci!!Si j'ai bien suivi ca donne ca...

https://www.cjoint.com/?0FoiChdTKrU
0
Utilisateur anonyme
14 juin 2014 à 11:29
Re,

Tu as deux antivirus, faut en désisntaller un des deux:

Norton AntiVirus v21.3.0.12
ZoneAlarm Security v13.2.015.000


- Clique sur le bouton Démarrer, puis sur Panneau de configuration, puis sur Programmes et fonctionnalités.

Sélectionne si présent :

PriceMeter
Reimage Repair
EoRezo
SpeedUpMyComputer


- Clique sur Désinstaller

Puis fait ce qui suit dans l'ordre :

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance-le en cliquant sur l'icône "adwcleaner_3.212.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur le bouton "Scanner"

- Une fois le scan fini, choisis l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[R1].txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
_________________________________________________________
/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
15 juin 2014 à 20:49
Merci pour tes conseils,j'ai désinstallé zonealarm puis redémarrer l ordinateur.puis je n'ai pu désinstaller que pricemeter dans panneau de configuration puique je ne retrouve pas les autres dans la liste?!par contre quand je tape dans recherche du menu ca m'envoi vers le fichier ZHPDIAG alors...bref j'attend de savoir si je lance adwcleaner quand meme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 juin 2014 à 22:00
Re,

Oui les deux outils que je t'ai conseillé.

++
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
15 juin 2014 à 22:14
apres le passage de adw cleaner
https://www.cjoint.com/?0FpwnaKuqAW
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
15 juin 2014 à 23:18
apres le passage de shortcut ca donne ca
https://www.cjoint.com/?0FpxmKAKGUa

maintenant j'ai explorateur windows qui m ouvre une fenetre avec non disponible F:
0
Utilisateur anonyme
16 juin 2014 à 00:49
Re,

F: correspond a quoi ?

- Télécharge MBAM en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.

- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).

- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.

- Clique sur Lancer l'examen.

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse

Aide :

Comment utiliser Cjoint ?

Tutoriel Malwarebyte
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
16 juin 2014 à 19:32
0
Utilisateur anonyme
16 juin 2014 à 19:54
Re,

Comment va le PC ?

Redémarre ton PC normalement et refait un rapport avec ZHPDiag pour contrôle.

+
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
16 juin 2014 à 21:39
le pc va bien mieux.MERCI c'est grace a toi!!!!
voici le rapport Zhpdiag
https://www.cjoint.com/?0FqvNd3ARCi
0
Utilisateur anonyme
16 juin 2014 à 21:56
Re,

- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


Script ZHPFix
[HKCU\Software\PriceMeterLiveUpdate] =>PUP.PriceMeter
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
O44 - LFC:[MD5.E65E91C6C55CBC4B5431716EC025C45D] - 05/06/2014 - 21:21:41 ---A- . (...) -- C:\Windows\Reimage.ini [163] =>Rogue.ReimageRepair
O53 - SMSR:HKLM\...\startupreg\genesis [Key] . (...) -- c:\users\angelique\appdata\local\genesis\genesis.exe (.not file.) =>PUP.Genesis
O53 - SMSR:HKLM\...\startupreg\PriceMeterW [Key] . (...) -- C:\Users\Angelique\AppData\Local\PriceMeter\pricemeterw.exe (.not file.) =>PUP.PriceMeter
O53 - SMSR:HKLM\...\startupreg\SpeedUpMyComputer [Key] . (...) -- C:\Program Files\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe (.not file.) =>PUP.SpeedUpMyComputer
[HKCR\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B}] (PriceMeterLiveUpdate Legacy On Demand) =>PUP.PriceMeter
[HKCR\CLSID\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}] (PriceMeterLiveUpdate.OneClickProcessLauncher) =>PUP.PriceMeter
[HKCR\CLSID\{41C35ADE-DEDA-439F-8140-D53F2C76C963}] (PriceMeterLiveUpdate Broker Class Factory) =>PUP.PriceMeter
[HKCR\CLSID\{4825ACAD-F495-4CDD-9603-9C91BABB2B88}] (PriceMeterLiveUpdate Legacy On Demand) =>PUP.PriceMeter
[HKCR\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719}] (PriceMeterLiveUpdate Core Class) =>PUP.PriceMeter
[HKCR\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B}] (PriceMeterLiveUpdate Update Plugin) =>PUP.PriceMeter
[HKCR\CLSID\{B1F29F0C-2EC8-487B-97C2-8B8FEA6CEF14}] (PriceMeterLiveUpdate Broker Class Factory) =>PUP.PriceMeter
[HKCR\CLSID\{C0756D99-64A1-4332-B783-A5A1B571D431}] (PriceMeterLiveUpdate Core Class) =>PUP.PriceMeter
[HKCR\CLSID\{D8746A3A-A372-4C8B-96E5-B58F6474EB19}] (PriceMeterLiveUpdate Process Launcher Class) =>PUP.PriceMeter
[HKCR\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB}] (PriceMeterLiveUpdate Update Plugin) =>PUP.PriceMeter
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\genesis] =>PUP.Genesis^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PriceMeterW] =>PUP.PriceMeter^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SpeedUpMyComputer] =>PUP.SpeedUpMyComputer^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}] =>PUP.SaveItKeep
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
[HKCU\Software\PriceMeterLiveUpdate] =>PUP.PriceMeter^
[HKCR\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B}] (PriceMeterLiveUpdate Legacy On Demand) =>PUP.PriceMeter^
[HKCR\CLSID\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}] (PriceMeterLiveUpdate.OneClickProcessLauncher) =>PUP.PriceMeter^
[HKCR\CLSID\{41C35ADE-DEDA-439F-8140-D53F2C76C963}] (PriceMeterLiveUpdate Broker Class Factory) =>PUP.PriceMeter^
[HKCR\CLSID\{4825ACAD-F495-4CDD-9603-9C91BABB2B88}] (PriceMeterLiveUpdate Legacy On Demand) =>PUP.PriceMeter^
[HKCR\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719}] (PriceMeterLiveUpdate Core Class) =>PUP.PriceMeter^
[HKCR\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B}] (PriceMeterLiveUpdate Update Plugin) =>PUP.PriceMeter^
[HKCR\CLSID\{B1F29F0C-2EC8-487B-97C2-8B8FEA6CEF14}] (PriceMeterLiveUpdate Broker Class Factory) =>PUP.PriceMeter^
[HKCR\CLSID\{C0756D99-64A1-4332-B783-A5A1B571D431}] (PriceMeterLiveUpdate Core Class) =>PUP.PriceMeter^
[HKCR\CLSID\{D8746A3A-A372-4C8B-96E5-B58F6474EB19}] (PriceMeterLiveUpdate Process Launcher Class) =>PUP.PriceMeter^
[HKCR\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB}] (PriceMeterLiveUpdate Update Plugin) =>PUP.PriceMeter^
C:\Windows\Reimage.ini =>Rogue.ReimageRepair
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (...) -- C:\Program Files\AVG SafeGuard toolbar\vprot.exe (.not file.)
O43 - CFD: 06/11/2013 - 11:26:45 - [] ----D C:\ProgramData\McAfee
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline


- Ouvre ZHPfix, (icone seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

+
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
16 juin 2014 à 22:35
0
Utilisateur anonyme
16 juin 2014 à 22:53
Re,

Comment va le PC ?

- Télécharger SFTGC par Pierre13 Enregistrez le fichier sur le bureau

- Cliquer sur Go

- À la fin du nettoyage, un rapport SFT.txt va s'ouvrir

- Héberge le rapport C:\SFT.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
16 juin 2014 à 22:55
norton me le supprime?!
0
Utilisateur anonyme
16 juin 2014 à 23:14
Re,

Ben désactive le ...

Par contre est ce que certaines messagerie ou autres service son synchro avec Google Chrome ou autres navigateur ?

+
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
17 juin 2014 à 15:38
Chose faite voila le repport https://www.cjoint.com/?0FrpIU8XFCC

je ne constate pas d'autre souci pour le moment peut etre lordi rame pour pour charger la page demander.j'utile internet explorer avec google en page d'accueil.
0
Utilisateur anonyme
17 juin 2014 à 16:11
Re,

Utilise plus Firefox que IE !! je te donnerais certains lien très utile après ;)


- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
0
thibaud87 Messages postés 16 Date d'inscription vendredi 13 juin 2014 Statut Membre Dernière intervention 3 mars 2015
17 juin 2014 à 17:01
0
Utilisateur anonyme
17 juin 2014 à 17:02
Re,

OK, très bien !

Mise à jour :

- Télécharge Update Checker

- Lance-le

Note: Sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

- Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)

- Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour

- Si c'est le cas, télécharge et installe les mises à jour

- N'hésite pas à utiliser ce programme régulièrement.


Mise à jour tes pilotes et drivers de ton PC

Pour ce faire va sur Tous les drivers,

- Cliques sur "Lancer la détection" puis clique sur "Installation du plugin" puis clique sur "Lancer la détection".

NOTE : Tu seras invité a téléchargé le logiciel "MaConfig_win.exe", fait le puis installe le normalement,

- Clique sur l'icône créer sur ton Bureau "Ma-Config.com - Démarrer la détection, une fois le scan fini une page internet va s'ouvrir, va en bas de page et clique sur "Trouver les pilotes", là installe tous les pilotes qui te seront éventuellement proposés.
__________________________________________________________

Quelques conseils:

- Pourquoi et comment je me fais infecter?

- Les programmes potentiellement indésirables

- Les toolbars, c'est pas obligatoire

- Sécuriser son ordinateur


- Il faut absolument faire attention lors de l'installation de logiciels;

- Ne prendre que des programmes depuis des sources sûres ;

- Il est donc préférable et recommandé de télécharger des programmes uniquement sur le site de l'éditeur;

- Surtout éviter les programmes qui se disent gratuits via des bannières de publicités.

- Éviter d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).

- Les dangers du Peer-To-Peer, Emule etc..

- Le danger des cracks et keygen !

- J'utilise une version piratée de Windows


##########*##########*##########*##########*##########

Pour naviguer sur Internet de façon plus sécurisée priviligie Firefox.

Quelques extensions très utiles pour surfer tranquillement:

-- Pour Firefox:

- Télécharge Firefox :

- Installe l'extension AdBlockPlus qui permet de bloquer les pubs :

- Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

- Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer.

#################***********************###################

-- Pour Internet Explorer:

- Installe l'extension Wot

- Installe l'extension AdblockPlus

#################***********************###################

-- Pour Chrome:

- Installe l'extension Wot

- Installe l'extension AdblockPlus

Toutefois tu peux utiliser le logiciel Uncheky qui t'aidera a protéger ton ordinateur et navigateurs de barres d'outils supplémentaires indésirables.

#################***********************###################

Défragmentation de ton disque dur :

La défragmentation consiste à regrouper les fragments de fichiers éparpillés sur le disque afin d'optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

- Télécharge Defraggler

Aide : Tutoriel Defraggler

#################***********************###################

N'oublie pas de mettre ton sujet en résolu merci.

Aide: Marquer un fil de discussion comme étant résolu

@+
0