Adware trouvé

Fermé
Clément - 27 avril 2011 à 19:51
pirlo38320 Messages postés 2 Date d'inscription mercredi 27 avril 2011 Statut Membre Dernière intervention 28 avril 2011 - 28 avril 2011 à 19:21
Bonjour,
j'ai lancé un scan comme chaque semaine via Malwarebyte's anti-malware, et le résultat s'est montré positif.
Comment faire pour nettoyer ces saletés de mon PC ?
Merci pour votre aide



A voir également:

15 réponses

Angelo97 Messages postés 431 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 22 novembre 2013 103
27 avril 2011 à 19:53
bahhh, l'anti virus ne t'a pas proposé de solutions d'office?
Si non essaie de prendre Avast et fais un scan complet ^^
0
Je n'arrive pas a voir ta réponse Angelo...
0
Angelo97 Messages postés 431 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 22 novembre 2013 103
27 avril 2011 à 19:58
Regarde sous ton 1er post ^^
0
J'ai rien Angelo97 ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Angelo97 Messages postés 431 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 22 novembre 2013 103
27 avril 2011 à 20:05
bahhh, l'anti virus ne t'a pas proposé de solutions d'office?
Si non essaie de prendre Avast et fais un scan complet ^^
0
Salut clément,

Poste plutot ton rapport MBAM,celà sera plus parlant.....

--> Réouvre MBAM et va ds l'onglet "Rapports/Logs"
--> copie/colle le et post le sur le forum.

a+
0
Merci de ta réponse ;)


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6458

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/04/2011 19:47:37
mbam-log-2011-04-27 (19-47-37).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 289007
Temps écoulé: 40 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Keyword Search (Adware.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
A priori rien de grave...surtout que MBAM a viré l'adware.....

Cependant ces vilaines merdouilles ne se déplacent pas toute seules !

Tu as du aller sur un site peu fréquentable et Bingo il a installé un log qui espionne
tes habitudes de navigation genre "Conduit" "Eeorezo" ou autre....ASK toolbar !!!!

Peux-tu faire ceci vite fait car je vais vite couper ce soir:

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:20:37 le 27/04/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@DOMICILE-A43A10 ( )

============== ACTION(S) ==============


Fichier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\rmbi4hci.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\rmbi4hci.default\extensions\vshare@toolbar
Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\OpenCandy
Dossier supprimé: C:\Documents and Settings\Propriétaire\Local Settings\Application Data\OpenCandy

(!) -- Fichiers temporaires supprimés.
0
Ok tu es très réactif...

Pour un diagnostic complet du pc et on en finira si tout est OK:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
http://telechargement.zebulon.fr/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
voici le rapport complet d'ad remover, car j'ai pas réussi a le mettre complet avant
http://www.cijoint.fr/cjlink.php?file=cj201104/cijtNJq1Mj.txt

et celui de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijvhJUKen.txt

encore merci c'est très gentil de prendre du temps pour moi
0
Inscris toi sur CCm et réitère tes depots via ci joint sini=pon je ne pourrai pasz lire
tes rapports.....

DSL je coupe ce soir....
0
pirlo38320 Messages postés 2 Date d'inscription mercredi 27 avril 2011 Statut Membre Dernière intervention 28 avril 2011
27 avril 2011 à 22:54
ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijKQkUjKb.txt


AD remover:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijYRcRfFU.txt

Merci, à demain
0
pirlo38320 Messages postés 2 Date d'inscription mercredi 27 avril 2011 Statut Membre Dernière intervention 28 avril 2011
28 avril 2011 à 19:21
Bonjour,
Quelqu'un pour m'aider a analyser ces deux rapports ?
Merci de votre aide
0