Mon pc est infecté de pub

Fermé
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014 - 6 déc. 2014 à 14:51
 Utilisateur anonyme - 6 déc. 2014 à 17:03
Bonjour mon pc est infecté de pub, de fausse mise a jour, de pop up,...
Quelqu'un pourrait il m'aider ?
je suis sous Windows 8
A voir également:

13 réponses

Utilisateur anonyme
6 déc. 2014 à 14:53
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html





0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 15:11
voila le lien du rapport

http://upload.sosvirus.net/www/?a=d&i=nwXEVyDqsk
0
Utilisateur anonyme
6 déc. 2014 à 15:17
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 15:36
voila

http://upload.sosvirus.net/www/?a=d&i=mIlrqQl0WC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 déc. 2014 à 15:39
Re

Tu ne disposes pas de la dernière version de ZHPDiag
Désinstalle et installe la dernière et poste ensuite un nouveau rapport

merci
@+
0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 15:51
http://upload.sosvirus.net/www/?a=d&i=lyHLh7OIIh

voila désolé
0
Utilisateur anonyme
6 déc. 2014 à 16:07
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ProxyFix
G2 - GCE: Preference [User Data\Default] [okdkjphdfjhobmcoiodkdgopljpebgni] ProShopper v.4.87 (Activé)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
O42 - Logiciel: fst_fr_105 - (.free_soft_to_day.) [HKLM][64Bits] -- fst_fr_105_is1
O43 - CFD: 03/03/2014 - 15:17:51 - [] ----D C:\Program Files (x86)\Software
O43 - CFD: 10/08/2014 - 00:26:52 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 04/03/2014 - 11:18:49 - [] ----D C:\Users\Quentin\AppData\Roaming\app
O45 - LFCP:[MD5.957DE09AECA30DCB1ABBBF8E4A1F5381] - 06/12/2014 - 12:00:50 ---A- - C:\Windows\Prefetch\FST_FR_105.EXE-8E3E2B45.pf
O45 - LFCP:[MD5.9A5799A9BDF8E2DF5E1FECF492B554F2] - 06/12/2014 - 13:27:46 ---A- - C:\Windows\Prefetch\PC_BOOSTER.EXE-0416836A.pf
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\WINDOWS\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
[MD5.0A23531B05648583E2675134C3F57419] [WIS][03/03/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\130111.msi [45056]
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\18d74012.msi [5152768]
[HKLM\Software\Google\Chrome\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_105_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
C:\Users\Quentin\AppData\Local\Google\Chrome\User Data\Default\Extensions\okdkjphdfjhobmcoiodkdgopljpebgni
C:\ProgramData\InstallMate
C:\Program Files (x86)\Software
C:\Windows\Installer\130111.msi
C:\Windows\Installer\18d74012.msi
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core.job [936]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001Core [936]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA.job [958]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2629839871-1159888348-4017233787-1001UA [958]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
O61 - LFC: 01/12/2014 - 15:45:33 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (69).exe [1072104]
O61 - LFC: 01/12/2014 - 15:46:01 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup v2 1 (21).exe [1072120]
O61 - LFC: 03/12/2014 - 15:45:35 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (70).exe [1113576]
O61 - LFC: 03/12/2014 - 15:45:36 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (71).exe [1113560]
O61 - LFC: 03/12/2014 - 15:45:37 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (72).exe [1113568]
O61 - LFC: 03/12/2014 - 15:45:39 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (73).exe [1113568]
O61 - LFC: 06/12/2014 - 15:45:41 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (75).exe [1348016]
O61 - LFC: 06/12/2014 - 15:45:42 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (76).exe [1348016]
O61 - LFC: 06/12/2014 - 15:45:43 ---A- . (...) -- C:\Users\Quentin\Downloads\Setup (77).exe [1348024]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 16:17
http://upload.sosvirus.net/www/?a=d&i=od3ONJjyTA
0
Utilisateur anonyme
6 déc. 2014 à 16:34
Re

après redémarrage,
As tu noté une amélioration?
0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 16:37
oui ça a l'air de s'être améliorer mais je ne peux toujours pas installer d'extension sur mon google chrome, je ne sais pas si le problème est lié
0
Utilisateur anonyme
6 déc. 2014 à 16:45
Re

Tu réinitialises tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi tu supprimes/désactives les extensions inutiles/parasites :

Internet Explorer et modules complémentaires / moteurs de recherche :
- Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
Firefox :
- Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
- Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
Google Chrome :
- Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller.

@+
0
Nowhere63 Messages postés 7 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 16:58
merci beaucoup pour ton aide !
0
Utilisateur anonyme
6 déc. 2014 à 17:03
Re

Ton problème est résolu?

il faut alors que l'on finalise,merci
0