Pubs intempectives et gros virus pas beaux!

Résolu/Fermé
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010 - 10 nov. 2010 à 18:59
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010 - 11 nov. 2010 à 17:43
Bonjour,
Ma copine a quelques problèmes avec son ordinateur et j'éspère que vous pourrez m'aider... Des publicités intempestives s'affichent à haute fréquence quand elle est connectée, et ces derniers jours elle a été infecté par 2 bons virus (Think Point et je ne me souviens plus du nom du deuxième :/ ). Pour régler le problème des virus j'ai fait 2 restaurations du systeme en mode sans echec (malwarebytes ne détectait rien) et les virus sont partis mais je ne sais pas si tout est bien supprimé dans le systeme... Mais pour les pubs je ne sais plus quoi faire pour régler ce probleme... Donc AU SECOUUUUUUUURS :)


A voir également:

10 réponses

Bonsoir,


==> Spybot ne sert plus à rien !!!



Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.


....."contributeur sécurité".....o°ô"
1
Utilisateur anonyme
10 nov. 2010 à 20:22
Effectivemment...."Eorézo" est sur le coup !

--> Tes pubs viennent de ce site....

==> Tout ce qui touche à ce site est à fuiir !!!!



Télécharge et installe AD-Remover (C_XX) sur le bureau
http://www.teamxscript.org/adremoverTelechargement.html


Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil

* Lance Ad-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer
puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter

Copie/colle le rapport dans ton prochain message.

Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus






1
Utilisateur anonyme
10 nov. 2010 à 21:44
Pour Avast.....et tant d'autres !!!!
https://www.google.fr/?gws_rd=ssl#hl=fr&source=hp&q=avast+5&aq=f&aqi=g10&aql=&oq=&gs_rfai=&fp=48d92a10b7c512f2


Pour JAVA:
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/



1
Utilisateur anonyme
10 nov. 2010 à 21:58
Merci archet, moi aussi j'avais le même problème que bubbl et j'ai pu résoudre le mien grâce a tes tutos. Encore merci
0
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010
10 nov. 2010 à 19:59
Merci d'avoir répondu si rapidement!! J'ai fait le scan et voici le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijccLRX8m.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 nov. 2010 à 20:07
Je regarde ton rapport et reviens ds qques minutes.....
0
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010
10 nov. 2010 à 21:06
J'ai fait tout ce que tu m'as dit et voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:54:25 le 10/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
BON ANNIVERSAIRE@PC-DE-MAUREEN (Packard Bell EasyNote TR85)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\BON ANNIVERSAIRE\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\BON ANNIVERSAIRE\AppData\Local\EoRezo
Dossier supprimé: C:\Program Files\EoRezo

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\BON ANNIVERSAIRE\AppData\Roaming\Mozilla\FireFox\Profiles\l6z2jh46.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKCU\Software\SpiderMessenger
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\BON ANNIVERSAIRE\AppData\Roaming\Mozilla\FireFox\Profiles\l6z2jh46.default\Prefs.js --
browser.download.lastDir, C:\\Users\\BON ANNIVERSAIRE\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 26 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (3800 Octet(s))

Fin à: 20:56:43, 10/11/2010

============== E.O.F ==============
0
Utilisateur anonyme
10 nov. 2010 à 21:21
Toujours ds pubs ?

==> Avast et Java ne sont pas à jour pas à jour....!!!!!

0
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010
10 nov. 2010 à 21:30
Pour l'instant je n'ai pas reçu de pubs, et ok pour avast et java je ferais les mises à jour. Merci beaucoup pour ton aide en tout cas, je verrais demain si des pubs s'ouvrent dans la journée je te tiendrais au courant! Bonne soirée et merci encore
0
bubbl_boobl Messages postés 5 Date d'inscription mercredi 10 novembre 2010 Statut Membre Dernière intervention 11 novembre 2010
11 nov. 2010 à 17:43
Salut Archet9, après presque une journée complète aucune pub n'est réapparue je te remercie beaucoup!! ^^
0
bu61 Messages postés 532 Date d'inscription vendredi 19 décembre 2008 Statut Membre Dernière intervention 19 février 2023 55
10 nov. 2010 à 19:10
pour se qui est des pub je crois qu'elle sont du a des spyware faut que tu telecharge spybot il te sera utile
-2