Virus adserving enfin je pense

Fermé
Lancien - 1 déc. 2010 à 21:45
 Utilisateur anonyme - 8 déc. 2010 à 20:51
Bonjour,

Je pense être infecté par un virus qui m'ouvre des pages firefox qui commence par adserving. D'autre part, je trouve mon PC particulièrement lent sur intenet mais pour ca peut être que le problème vient d'ailleurs.
J'ai bien essayer de chercher comment vous faites pour combattre les infections mais je ne comprends absolument pas comment vous déchiffrez les différents rapports.
En tout cas merci du temps que vous passerez à essayer de résoudre mon problème.

13 réponses

Utilisateur anonyme
1 déc. 2010 à 21:50
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Bonsoir Guillaume,

Et merci pour ton aide. Voici le lien,

http://www.cijoint.fr/cjlink.php?file=cj201012/cija6WDKrD.txt

Je ne comprends vraiment l'information utile dans tout cà !

A+
0
Utilisateur anonyme
2 déc. 2010 à 18:29
Bonsoir


* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+
0
Bonsoir Guillaume ou Re,

J'essaie une troisième fois de poster le lien, j'espère vraiment que je ne le post pas plusieurs fois :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijduCEc2g.txt

Encore merci pour ton aide,

Et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 déc. 2010 à 17:27
Bonjour

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Bonsoir,

Voilà le rapport, j'ai l'impression que cela a fonctionné,

http://www.cijoint.fr/cjlink.php?file=cj201012/cijl9BhwtB.txt

merci de me le confirmer.

Bonne soirée !
0
Utilisateur anonyme
5 déc. 2010 à 09:24
Bonjour

Poursuivons;

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://www.teamxscript.org/usbfixTelechargement.html

Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



@+
0
Bonjour Guillaume,

Ci joint le post d'USBFix.

http://www.cijoint.fr/cjlink.php?file=cj201012/cijL9xsYAs.txt

Petit info complémentaire :

Est ce qu'en cas de problème, je peux refaire ces opérations seules?

Merci,

Bonne soirée,
0
Bonsoir

Il ne faut pas utiliser n'importe quel outil;donc en cas de besoin ,revient ici ouvrir un nouveau sujet.

Envoie ce fichier comme demandé ,ensuite supprime le:
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.



Poste moi un nouveau rapport ZHPDiag;merci.

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Bonsoir,

J'écouterai ton conseil.

Voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijyPfi9sJ.txt

A+
0
Utilisateur anonyme
5 déc. 2010 à 19:49
Re

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " parcourir ", cherche un fichier à la fois :

Clique sur Send File.

C:\Windows\System32\drivers\atapi.sys

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant


@+
0
Bonsoir,

Je suis désolé mais cela fait plusieurs jours que j'essaie de faire la manip sur virus total mais sans succès.
Est ce qu'il y a un autre site sur lequel on peut faire la même chose?
Sinon j'insiste et je te post le rapport dès que j'y arrive.

Bonne soirée à toi !
0
Utilisateur anonyme
8 déc. 2010 à 20:51
Bonsoir

Persiste ;-))

Merci.

@+
0