J'ai un adward

Résolu/Fermé
bidibule60 Messages postés 20 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 25 avril 2015 - 25 avril 2015 à 10:21
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 25 avril 2015 à 19:45
Bonjour,
Depuis hier j'ai des messages d'erreurs qui s'affiche dans le bas de mon PC. genre "ordi lent" publicité" etc

Voilà, j'ai passé un ZHP Diag et il m'a trouvé un
HKCU\Software\ProductSetup] =>Adware.InstallCore^
~ Additionnel Scan: 338562 Items scanned in 00mn 11s

Pouvez vous m'aider ? Je ne sais plus comment envoyer le rapport par cijoint.

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2015 à 10:34
Bonjour,
  • Rends toi sur pjjoint.malekal.com
  • Clique sur le bouton Parcourir
  • Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
  • Clique sur le bouton Envoyer
  • Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
  • Copie le lien dans ta prochaine réponse.


@+
0
Bonjour fIsh66
Merci de m'avoir répondu Voici le lien:

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150425_s6z6d12q6f5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 avril 2015 à 10:35
Salut,

C'est rien.
0
Bonjour Malekal_morte

Merci pour votre réponse, mais sur la gauche de mon écran, j'ai tout une colonne où c'est inscrit Digital More, c'est venu depuis hier sur mon PC lorsque je suis sur un forum ou autre. Comme je ne l'avais pas téléchargé je suis allé voir sur programme files et je l'ai supprimé. J'ai passé également un adwardCleaner et il me l'a suprimé. J'ai encore le rapport sur mon PC
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2015 à 11:03
Rien est dangereux comme a dit malekal que je le salue au passage , mais tu peux faire ceci :
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Lance ZHPFix via le raccourci sur ton Bureau.

/!\Utilisateur de Vista, Seven et W8 :
Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



Script ZHPFix
EmptyPrefetch
[HKCU\Software\ProductSetup] =>Adware.InstallCore


EmptyCLSID
EmptyFlash
EmptyTemp





Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/


puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

@+
0
c'est le lien du rapport ZHPFix
http://cjoint.com/?3DzlDthx9H9
0
Voilà les résultats de Malwardsupprimer la sélection.
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 25/04/2015
Heure de l'examen: 11:21:04
Fichier journal:
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.04.25.01
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: HAAS

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 375846
Temps écoulé: 24 min, 39 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 8
PUP.Optional.Updater.A, C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e, , [bbabb7b9b8d2e2546ef52f298a7b6b95],
PUP.Optional.Updater.A, C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\updater, , [bbabb7b9b8d2e2546ef52f298a7b6b95],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugincontainer, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\2, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\3, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\5, , [204683ed206a2d09bc206c55a85b31cf],

Fichiers: 8
PUP.Optional.DigitalMore, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugincontainer.bak, , [ef774f2118723ef83f711131b056f30d],
PUP.Optional.DigitalMore, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugincontainer.exe, , [4026d49c7a10d85e04ac72d024e2dc24],
PUP.Optional.Updater.A, C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\updater.exe, , [bbabb7b9b8d2e2546ef52f298a7b6b95],
PUP.Optional.Updater.A, C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\updater.bak, , [bbabb7b9b8d2e2546ef52f298a7b6b95],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\temp, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\2\Plugin.exe, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\3\Plugin.exe, , [204683ed206a2d09bc206c55a85b31cf],
PUP.Optional.DigitalMore.A, C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e\plugins\5\Plugin.exe, , [204683ed206a2d09bc206c55a85b31cf],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2015 à 11:58
Bien! :-)
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

2/
Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

Pour finr :
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne journée


0
Merci mais il m'est impossible de télécharger ce lien
http://www.archive-host.com/link/646ee87189ae1799b4161baf55b5a59560933f83.exe
J'ai désactivé mon antivirus et j'ai utilisé IE, en général je navigue avec Firefox.
Y a t'il une autre soluton ?

J'ai refais un scan avec Malleward Bytes et il ne m'a plus rien trouvé donc, j'ai supprimé tout ce qu'il y avait dans la quarantaine
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 25/04/2015 à 12:56
Merci mais il m'est impossible de télécharger ce lien 
http://www.archive-host.com/link/646ee87189ae1799b4161baf55b5a59560933f83.exe

Ce n'est pas très important tu peux passer aux étapes qui suivent! :-)
0
Voilà je suis passée à l'étape suivante :)
le rapport de Delfix
DelFix v10.9 - Rapport créé le 25/04/2015 à 13:13:06
# Mis à jour le 27/02/2015 par Xplode
# Nom d'utilisateur : XXXX - TOSHIBA
# Système d'exploitation : Windows 8.1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\XXXX\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\XXXX\Desktop\ZHPFix.lnk
Supprimé : C:\Users\XXXX\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\XXXX\Downloads\adwcleaner_4.202.exe
Supprimé : C:\Users\XXXX\Downloads\ZHPDiag2(1).exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #55 [Windows Update | 04/07/2015 20:36:41]
Supprimé : RP #56 [Windows Update | 04/16/2015 11:17:18]
Supprimé : RP #57 [Point de contrôle planifié | 04/25/2015 09:32:11]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Oupss, un petit soucis encore, je viens de télécharger thunderbid que j'avais en français et il a changé en anglais, et sniff, je n'y comprend pas grand chose, comment faire pour l'avoir encore une fois en français.
Merci de ton aide
0
bidibule60 Messages postés 20 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 25 avril 2015
25 avril 2015 à 14:47
même la mise à jour de firefox est en anglais, comment se fait-il ?????
Merci de bien vouloir m'aider car, l'anglais et moi cela fait 2, je n'y comprend rien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bidibule60 Messages postés 20 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 25 avril 2015
25 avril 2015 à 19:21
A fish66


Merci pour tout, mes problèmes sont résolus. J'ai réinstallé thunderbid et firefox en Français .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2015 à 19:45
Salut,
Parfait! :-)

Sois prudent et bob surf...

Bonne soirée
0