Pub et lien avec flèche verte sur certain mots.

Fermé
titidu1503 - 6 avril 2015 à 22:37
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 20 avril 2015 à 14:04
Bonjours,
Depuis plusieur jours, je n'arrive plus a ouvrir une seule page sans avoir des pub qui s'affiche, je n'arrive même plus a ouvrir une page correctement... De plus j'ai des petite flèche verte en haut de certain mot qui me mène vers d'autre pub...
Je ne sais pas comment j'ai attrapé se virus et comment l'enlever...
Pouvez vous m'aider?
merci d'avance
A voir également:

13 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
6 avril 2015 à 22:38
Bonjour,

Je vais t'aider à supprimer ces indésirables.
Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :
  • Télécharge sur ton Bureau AdwCleaner de Xplode
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Une fois l'analyse terminée, clique sur "Nettoyer".
  • Patiente le temps du nettoyage.
  • Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira.
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Puis :
  • Télécharge Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
  • Rends toi sur pjjoint Pour héberger le rapport.
  • Poste le lien qui te sera fournit


Et pour finir :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
2
Merci beaucoup pour votre rapidité.
Voila les rapports de chaque analyse :

AdwCleaner:
http://pjjoint.malekal.com/files.php?read=20150406_f7h5t15w15o15

Malwarebytes Anti-Malware:
http://pjjoint.malekal.com/files.php?read=20150406_b8c5h5v15n10
http://pjjoint.malekal.com/files.php?read=20150406_o9t14r13k6w6

Je n'ai pas trouvé " Tout mettre en quarantaine " une fois l'analyse terminé il a directement redémaré.

ZHPDiag:
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20150407_g9c10z7m13e12
0
J'ai remarqué que je n'avais plus toute ses pub et je ne vois plus les flèches verte! Merci j'espère que je n'est plus de virus.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
7 avril 2015 à 14:15
Bonjour,

AdwCleaner a fait son travail.
Pour Malwarebytes les fichiers indésirables sont bien en quarantaine.

Pour ton rapport de ZHPDiag, il montre encore certaines lignes à traiter.
Je ne peux me pencher sur ton rapport aujourd'hui je reviens vers toi demain pour te donner la suite.
0
Ok merci beaucoup pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
8 avril 2015 à 00:24
Bonsoir,
titidu1503- 7 avril 2015 à 00:13
J'ai remarqué que je n'avais plus toute ses pub et je ne vois plus les flèches verte! Merci j'espère que je n'est plus de virus.

Il te faut suivre la désinfection jusqu'au bout ;)
Il reste encore quelques étapes et pour commencer celle-ci pour vérification.
  • Télécharge sur le Bureau RogueKiller (de Tigzy)
  • Si ton système est en 64Bits, télécharge RogueKiller ICI
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe et attendre la fin du Prescan.
  • Clique sur [Scan].
  • Attends la fin du scan.
  • Un rapport a été généré sur le Bureau (Rkreport.txt).
  • Ferme le programme
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Bonjour,
voila le rapport du scan :
http://pjjoint.malekal.com/files.php?read=20150408_p1312s8t12e14

Je n'est rien supprimé je savais pas si il fallait tout cocher.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
8 avril 2015 à 22:10
Bonsoir titidu1503,

Pour la suite nous allons utiliser ZhpFix qui se trouve sur ton Bureau


/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
[MD5.00000000000000000000000000000000] [APT] [{7179378E-9BE4-47F2-90CD-273C21AB6209}] (...) -- C:\Program Files (x86)\SalePlus\yrKdMlCO0Er9x4.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{834ADFF5-B1D5-46A2-AEEB-F0AB1E30DE12}] (...) -- C:\Program Files (x86)\youtubeadblocker\jTqjF3yBj1tICR.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CF424DA4-EC66-440D-94FF-BAB9E7EE9828}] (...) -- C:\Program Files (x86)\SEO Analysis with Seoptimer\SEO Analysis with Seoptimer.exe (.not file.) [0] => Fichier absent
[MD5.3F7CD7873FA942C38F9831F286698414] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Reader_sl.exe [41336] [PID.2052]
M3 - MFPP: Plugins - [Amandine] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
O4 - HKCU\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Amandine\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
O4 - HKUS\S-1-5-21-2778368343-485999180-1554940552-1001\..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Amandine\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe (.not file.)
O39 - APT: ROC_REG_JAN_DELETE - (...) -- C:\Windows\System32\Tasks\ROC_REG_JAN_DELETE [300]
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O43 - CFD: 02/04/2015 - 20:38:52 - [] ----D C:\ProgramData\{b1c711ee-159b-2415-b1c7-711ee15947b8}
O61 - LFC: 06/04/2015 - 23:52:50 ---A- . (.Reimage®.) -- C:\Users\Amandine\Downloads\ReimageRepair.exe [768512]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\BrowserChoice]
SS - | Auto 22/07/1658 0 | (McAfee SiteAdvisor Service) . (...) - C:\Program Files (x86)\mcafee\SITEAD~1\mcsacore.exe => McAfee%SiteAdvisor


  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement



(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt



sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix



Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.


Ensuite utilise Rogue-Killer pour vacciner insert tes supports amovibles et clique sur vacciner.
et envoie le rapport.

;)
0
Super merci voila le premier rapport:
http://pjjoint.malekal.com/files.php?read=20150408_u11w9l13d5y10
0
le deuxième :
http://cjoint.com/?3DixIHUSxQZ
0
et le troisième:
http://pjjoint.malekal.com/files.php?read=20150408_k10l12w9l12r5

Il semblerais qu'il y est encore des choses suspect...

bonne soiré :)
0
Ah oui et sur Rogue-Killer je n'est pas trouvé pour vacciner ni comment insérer mes supports amovibles.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
11 avril 2015 à 10:24
Bonjour titidu1503,

excuse pour ma réponse tardive mais un déplacement professionnel à fait que je n'ai pas pu me connecter.

Pour Rogue-Killer tu peux le relancer et cocher ces lignes et clique sur suppression.
[Suspicious.Path] ROC_REG_JAN_DELETE.job -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe (/DELETE_FROM_SYSTEM=1) -> Trouvé(e)
[Suspicious.Path] \\ROC_REG_JAN_DELETE -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe (/DELETE_FROM_SYSTEM=1) -> Trouvé(e)

Et oublie pour tes supports amovibles je me suis trompé de logiciel.

Si ton PC tourne correctement :
  • Télécharge sur ton Bureau SFTGC.exe (de Pierre13)

Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
  • Sous Windows : 7/8 et Vista, fait un clic droit sur SFTGC], puis sélectionne Exécuter en tant qu'administrateur
  • Clique sur GO




Note : A la fin un rapport va s'ouvrir/i
  • Un rapport (SFTGC.txt) sera généré sur le Bureau.
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum.



Ensuite :
  • Exécute Malwarebytes
  • Ouvre l'onglet "rapports/logs" et clique sur [b]"tout supprimer"
  • Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"


Puis :

Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
  • Télécharge DelFix (d'Xplode) sur ton Bureau.
  • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
  • Coche toutes les cases sauf " Faire une sauvegarde du registre"
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..




Après ceci ton PC et propre.


Quelques conseils sécurité :

Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !


Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.

- adblock-plus - Mozilla
- adblock-plus - IE
- WOT


Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire

Téléchargements que sur des sites officiels ou de confiance.


Il faut apprendre à sécurisé son PC.



Bonne soirée. :)
0
bonsoir,
Je m'excuse pour ma réponse tardive. Voila mes rapport:
http://pjjoint.malekal.com/files.php?read=20150419_u12x8z14g13l7
http://pjjoint.malekal.com/files.php?id=20150419_t7h5g9m9b14

En ouvrant la page du forum pour vous répondre une page de pub est venu a la place du forum... J'avais pas remis l'anti-virus...

merci pour tous les conseilles :)
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
20 avril 2015 à 08:32
Bonjour, As-tu installé - adblock-plus comme conseillé ci-dessus ?

Si tu as un doute d'une nouvelle infection il faut refaire un rapport avec ZHPDiag.
0
Non je l'avais pas encore installé j'ai installé Wot aujourd'hui.

voila le rapport je pense que tout est ok:
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20150420_v10i13t15t12n5

J'ai a nouveau installé Delfix pour supprimé ZHPDiag.
Merci pour toute votre aide, vous m'avez sauvé mon ordinateur! :)
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
20 avril 2015 à 14:04
plus d'infection sur ton rapport ;)

Il te faut mettre à jour Flash Player pense à décocher l'offre facultative.

Pour ton Anti-virus vérifie qu'il soit bien activé et tu peux faire un scan
++
0