Virus publicitaire

Résolu/Fermé
pixie1er Messages postés 82 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 24 mars 2017 - 22 févr. 2015 à 12:06
pixie1er Messages postés 82 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 24 mars 2017 - 22 févr. 2015 à 14:15
Bonjour, je pense que j'ai un virus sur mon ordi. Il y a des mots qui sont en gras sur internet et quand je passe la souris dessus une image de pub s'affiche
avec le mot Ad by dailyprize.. dans la recherche aussi, il s'affiche plein d'autres réponses qu'avant.. du coup l'ordi est un peu plus lent pour charger les pages aussi.
Merci d'avance pour les réponses.

8 réponses

diamantnoir Messages postés 3969 Date d'inscription dimanche 10 septembre 2006 Statut Membre Dernière intervention 21 avril 2021 2 102
22 févr. 2015 à 12:09
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
22 févr. 2015 à 12:11
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
pixie1er Messages postés 82 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 24 mars 2017 9
22 févr. 2015 à 12:38
# AdwCleaner v4.111 - Rapport créé le 22/02/2015 à 12:31:25
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : frédéric - PC-DE-FRÉDÉRIC
# Exécuté depuis : C:\Users\frédéric\Desktop\AdwCleaner-4.111.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\WSE_Vosteran
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\sci07g98.default-1387578082213\Extensions\cOIYb@2CtE.net
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\sci07g98.default-1387578082213\Extensions\OR@N.com
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\sci07g98.default-1387578082213\Extensions\pCOw@H.org
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\sci07g98.default-1387578082213\Extensions\T2LLKf@Z.org
Dossier Supprimé : C:\Users\frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\sci07g98.default-1387578082213\Extensions\XyUsA9J@5.org
Dossier Supprimé : C:\ProgramData\aiclknojdhekdoknaacapkakbiefcdfl
Dossier Supprimé : C:\ProgramData\ajnakblhgkfoiekbmdodkddmekgidkpg
Fichier Supprimé : C:\Users\FRDRIC~1\AppData\Local\Temp\uninstaller.exe
Fichier Supprimé : C:\Users\frédéric\AppData\LocalLow\SkwConfig.bin
          • [ Tâches planifiées ] *****


Tâche Supprimée : gameo_update
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\P32606f92_2e14_420f_b589_876a16bc1ae1_.P32606f92_2e14_420f_b589_876a16bc1ae1_
Clé Supprimée : HKLM\SOFTWARE\Classes\P32606f92_2e14_420f_b589_876a16bc1ae1_.P32606f92_2e14_420f_b589_876a16bc1ae1_.10
Clé Supprimée : HKLM\SOFTWARE\Classes\P49064425_dcfd_46ad_8ca3_c367e92db504_.P49064425_dcfd_46ad_8ca3_c367e92db504_
Clé Supprimée : HKLM\SOFTWARE\Classes\P49064425_dcfd_46ad_8ca3_c367e92db504_.P49064425_dcfd_46ad_8ca3_c367e92db504_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\P688adb99_68fb_4e08_a79c_c8f511aaf155_.P688adb99_68fb_4e08_a79c_c8f511aaf155_
Clé Supprimée : HKLM\SOFTWARE\Classes\P688adb99_68fb_4e08_a79c_c8f511aaf155_.P688adb99_68fb_4e08_a79c_c8f511aaf155_.10
Clé Supprimée : HKLM\SOFTWARE\Classes\Pc752cb88_9ea8_4605_bfa8_fe09781cf915_.Pc752cb88_9ea8_4605_bfa8_fe09781cf915_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pc752cb88_9ea8_4605_bfa8_fe09781cf915_.Pc752cb88_9ea8_4605_bfa8_fe09781cf915_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pe566771e_933d_4573_8b2b_9da49797dda3_.Pe566771e_933d_4573_8b2b_9da49797dda3_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pe566771e_933d_4573_8b2b_9da49797dda3_.Pe566771e_933d_4573_8b2b_9da49797dda3_.10
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{bca22949}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32606f92-2e14-420f-b589-876a16bc1ae1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{49064425-dcfd-46ad-8ca3-c367e92db504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{688adb99-68fb-4e08-a79c-c8f511aaf155}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{c752cb88-9ea8-4605-bfa8-fe09781cf915}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{e566771e-933d-4573-8b2b-9da49797dda3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{079E2F0F-FCA0-4163-BC82-5355B879E86E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DD1CFE82-CC89-497D-9573-B8B1867DDA09}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32606f92-2e14-420f-b589-876a16bc1ae1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49064425-dcfd-46ad-8ca3-c367e92db504}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{688adb99-68fb-4e08-a79c-c8f511aaf155}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c752cb88-9ea8-4605-bfa8-fe09781cf915}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e566771e-933d-4573-8b2b-9da49797dda3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32606f92-2e14-420f-b589-876a16bc1ae1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{688adb99-68fb-4e08-a79c-c8f511aaf155}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e566771e-933d-4573-8b2b-9da49797dda3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{32606f92-2e14-420f-b589-876a16bc1ae1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{49064425-dcfd-46ad-8ca3-c367e92db504}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{688adb99-68fb-4e08-a79c-c8f511aaf155}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{c752cb88-9ea8-4605-bfa8-fe09781cf915}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e566771e-933d-4573-8b2b-9da49797dda3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1C967355-D227-3EEC-2CCF-1948B80B335A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CA1F0371-F119-46E9-8DFC-7154DBD6B8BE}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WSE_Vosteran
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{074887BF-06BC-9065-9562-3C1A861F7111}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{144AC25F-D7A7-B233-BFB8-433771ECB92D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{450F78BE-2B5E-C81D-0656-897759985405}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC799F5F-37C9-ACBB-BE51-805992C10610}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D790D3FB-670B-6EF4-3686-4CB69E4ADE96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D8A764DD-3FBA-FBBD-FFC8-90B4AE9B19B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D9EFCE2A-396E-AAA0-9D20-896DE2ECF595}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_Vosteran
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D790D3FB-670B-6EF4-3686-4CB69E4ADE96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - local;*.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v8.0.6001.18882

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[sci07g98.default-1387578082213\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi search");
[sci07g98.default-1387578082213\prefs.js] - Ligne Supprimée : user_pref("extensions.AUTBijolGsCdHCUV.scode", "(function(){try{if(window.self.location.href.indexOf(\"pdg4rHU9rHY7qTs8pdg6qdgGrY\")>-1){return;}}catch(e){}try{var d=[[\"acebook\",\"safecart.com\",\"c[...]
[sci07g98.default-1387578082213\prefs.js] - Ligne Supprimée : user_pref("extensions.BChmQhpDD6RT416F.scode", "(function(){try{if(window.self.location.href.indexOf(\"pdg4rHU9rHY7qTs8pdg6qdgGrY\")>-1){return;}}catch(e){}try{var d=[[\"acebook\",\"safecart.com\",\"c[...]

-\\ Google Chrome v

[C:\Users\frédéric\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ajnakblhgkfoiekbmdodkddmekgidkpg

-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [12778 octets] - [22/02/2015 12:17:43]
AdwCleaner[R1].txt - [12076 octets] - [22/02/2015 12:22:07]
AdwCleaner[R2].txt - [12196 octets] - [22/02/2015 12:29:05]
AdwCleaner[S0].txt - [1290 octets] - [22/02/2015 12:20:18]
AdwCleaner[S1].txt - [433 octets] - [22/02/2015 12:23:51]
AdwCleaner[S2].txt - [11794 octets] - [22/02/2015 12:31:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [11855 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
22 févr. 2015 à 12:45
ok passe à FRST.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pixie1er Messages postés 82 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 24 mars 2017 9
22 févr. 2015 à 13:52
Ça a l'air bon, les mots en gras ont disparus et pour la recherche aussi c'est revenu normal : ) je dois désinstaller les deux logiciel?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 639
22 févr. 2015 à 14:02
yep, je te conseille de faire ceci :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


~~



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
pixie1er Messages postés 82 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 24 mars 2017 9
22 févr. 2015 à 14:15
Merci beaucoup pour l'aide et la rapidité, je vais installer tout ça!
0