Virus Plus-HD

Résolu/Fermé
andre044 - 24 nov. 2013 à 12:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 nov. 2013 à 08:34
Bonjour,




Bonjour j'ai fait un interview audio et dans le texte apparaît le mot rencontres... mais humaines or lorsque je clique dessus apparait un site de rencontres sexuelles ce qui n'est pas la thématique de mon blog!
Comment supprimer ce virus?
M de votre aide
André.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 nov. 2013 à 12:14
Salut,

Sur quel navigateur ?

0
mozilla firefox et bonjour
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 nov. 2013 à 12:18
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
0
Voici le rapport
AdwCleaner v3.013 - Rapport créé le 24/11/2013 à 16:12:04
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : André - LAMBDA-B6562C84
# Exécuté depuis : C:\Documents and Settings\André\Mes documents\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BitGuard
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\Duuqu
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\Program Files\01NET.com_V1
Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Duuqu
Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\01NET.com_V1
Dossier Supprimé : C:\Documents and Settings\André\Application Data\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Documents and Settings\André\Application Data\Searchprotect
[!] Dossier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\bprotector_prefs.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\nsprotector.js
Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\user.js
Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\biahaobfpkgeiomkihcdgknebbhadonc
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKCU\Software\5255d8dbe16db946
Clé Supprimée : HKLM\SOFTWARE\5255d8dbe16db946
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4A4B510-0CE4-4197-8FD8-6B884BF5F9B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C1FD4B04-3051-4563-A313-F9684BEAA618}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\01NET.com_V1
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\01NET.com_V1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\André\Application Data\Mozilla\Firefox\Profiles\r7069lht.default\prefs.js ]

Ligne Supprimée : user_pref("CT3307695.FF19Solved", "true");
Ligne Supprimée : user_pref("CT3307695.UserID", "UN66869648628360314");
Ligne Supprimée : user_pref("CT3307695.browser.search.defaultthis.engineName", "true");
Ligne Supprimée : user_pref("CT3307695.fullUserID", "UN66869648628360314.IN.20131004115300");
Ligne Supprimée : user_pref("CT3307695.installDate", "04/10/2013 11:53:02");
Ligne Supprimée : user_pref("CT3307695.installSessionId", "3f794ae8-d365-4f78-baf4-98e0ad33cf3e");
Ligne Supprimée : user_pref("CT3307695.installSp", "true");
Ligne Supprimée : user_pref("CT3307695.installerVersion", "1.7.1.4");
Ligne Supprimée : user_pref("CT3307695.keyword", "true");
Ligne Supprimée : user_pref("CT3307695.originalHomepage", "about:home");
Ligne Supprimée : user_pref("CT3307695.originalSearchAddressUrl", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngine", "");
Ligne Supprimée : user_pref("CT3307695.originalSearchEngineName", "");
Ligne Supprimée : user_pref("CT3307695.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("CT3307695.searchRevert", "false");
Ligne Supprimée : user_pref("CT3307695.searchUserMode", "3");
Ligne Supprimée : user_pref("CT3307695.smartbar.homepage", "true");
Ligne Supprimée : user_pref("CT3307695.versionFromInstaller", "10.20.1.8");
Ligne Supprimée : user_pref("CT3307695.xpeMode", "0");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com V1 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&CUI=UN66869648628360314&UM=3&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1425746ebb3dfce28b2c16a76ea9f9e7");
Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3307695&CUI=UN66869648628360314&UM=3&SearchSource=13");
Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&SearchSource=2&CUI=UN66869648628360314&UM=3&q=");
Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3307695");
Ligne Supprimée : user_pref("smartbar.machineId", "RD1TXKVIVJACMSJ1OOB6L2UXSHWEY8J2+MQVBQNBYM5NH11LYLYK+WGZGWIUPITHZPTDHKVE2TTXZYXPUV61NA");

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Documents and Settings\André\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10264 octets] - [24/11/2013 16:11:10]
AdwCleaner[S0].txt - [10170 octets] - [24/11/2013 16:12:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10231 octets] ##########
0
extensions firefox
microsoft.net framework assistant 000
Plus-hd-3.50.93.65
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 24/11/2013 à 22:31
supprime Plus-hd-3.50.93.65

et vois ce que cela donne.
0
Bonsoir je viens de le supprimer et je n'ai plus rien qui parait!
Cela veut dire que je n'ai plus ce virus?
En tout cas merci beaucoup pour votre aide
Dois je faire autre chose?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 nov. 2013 à 08:34
oui :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0