Virus Adware.VidSaver

Résolu/Fermé
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 - 18 févr. 2014 à 11:37
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 - 23 mars 2014 à 14:15
Bonjour à tous j'ai analysé mon ordinateur avec Malwarebytes (aucune détection) et avec ZHP Diag, et j'ai 3 éléments malveillants :

---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/28577022-pup-quickshare =>PUP.QuickShare
~ http://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM
~ http://nicolascoolman.webs.com/apps/blog/show/27557062-adware-vidsaver =>Adware.VidSaver

je vous laisse mon rapport txt : http://cjoint.com/14fe/DBslqctncqj.htm

J'ai importé mon document txt sur ZHPFix > voulez confirmez le nettoyage des données ? > "analyse" > Windows Intaller - Voulez-vous vraiment désinstaller ce produit ? > Oui > Windows Installer - The feature you are trying to use is on a network resource that is unavaible. - Click OK to try again, or enter an alternance path to a folder containing the installation package 'LinkuryInstaller.msi" in the box below. > je clique OK et mon écran pc devient tout bleu avec des écrites en langue Anglaises et il me dise un truc du genre contacter un support technique est ça reste comme ça ...

Que faire ? Merci

18 réponses

billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 11:41
salut

tu peux poster le rapport de zhpdiag via ce lien https://www.cjoint.com/

merci

@+
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 11:45
J'ai mis le lien dans le post : http://cjoint.com/14fe/DBslqctncqj.htm
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 11:49
re

tu peux refaire 1 scan avec zhpdiag en cliquant sur la loupe avec le + et poster le

rapport s'il te plaît

regarde l'image >> clique ici

merci

@+
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 11:56
J'ai fait ce que vous m'avez dit, voilà : http://cjoint.com/14fe/DBsl3m8H5cV.htm
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 12:33
re

ok, fait ceci et poste le rapport s'il te plaît

télécharge adwcleaner sur ton bureau

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 13:12
# AdwCleaner v3.019 - Rapport créé le 18/02/2014 à 13:06:31
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\sik875qf.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [12333 octets] - [05/11/2013 10:41:11]
AdwCleaner[R1].txt - [1164 octets] - [18/02/2014 09:26:11]
AdwCleaner[R2].txt - [1073 octets] - [18/02/2014 10:15:53]
AdwCleaner[R3].txt - [1194 octets] - [18/02/2014 13:05:53]
AdwCleaner[S0].txt - [10918 octets] - [05/11/2013 10:43:08]
AdwCleaner[S1].txt - [1121 octets] - [18/02/2014 09:28:47]
AdwCleaner[S2].txt - [1135 octets] - [18/02/2014 10:16:53]
AdwCleaner[S3].txt - [1116 octets] - [18/02/2014 13:06:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1176 octets] ##########
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 13:31
re

ok, relance adwcleaner et choisis "désinstaller"

fait ceci et poste le rapport s'il te plaît

Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

Enregistre ce fichier sur le bureau

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur

NB: Le bureau disparaîtra un instant, c'est normal

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

@+
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 14:01
Merci d'avance, j'avais déjà fais aussi

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Professional x64
Ran by Utilisateur on 18/02/2014 at 13:51:55,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\Utilisateur\AppData\Roaming\mozilla\firefox\profiles\sik875qf.default\minidumps [1 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18/02/2014 at 13:58:33,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 14:05
re

ok, tu as dis que tu as exécuter MBAM et qu'il n'a rien détecté lors de l'analyse

tu as fait la mise a jour avant de l'exécuter?

@+
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 14:10
Je l'ai téléchargé hier donc oui mise à jour, et la case "Prévenez-moi quand une mise à jour .... " est cochée donc voilà
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 14:14
re

ok, fait ceci et poste le rapport s'il te plaît

copie tout le texte depuis ce lien https://www.cjoint.com/c/DBsonRRLfHV

lance zhpfix en tant qu'administrateur (clic droit)

clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

clic sur GO en bas de page et confirme par OUI pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 14:17
J'ai préciser dans mon post que ça ne marché pas ... " J'ai importé mon document txt sur ZHPFix > voulez confirmez le nettoyage des données ? > "analyse" > Windows Intaller - Voulez-vous vraiment désinstaller ce produit ? > Oui > Windows Installer - The feature you are trying to use is on a network resource that is unavaible. - Click OK to try again, or enter an alternance path to a folder containing the installation package 'LinkuryInstaller.msi" in the box below. > je clique OK et mon écran pc devient tout bleu avec des écrites en langue Anglaises et il me dise un truc du genre contacter un support technique est ça reste comme ça ... "
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 14:19
re

j'ai vu que tu as eu le problème au départ, mais as-tu essayé avec le script que je t'ai

envoyé?

@+
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 14:28
Ha oui, excusez moi je croyais que s'étais le mien, breff voilà http://cjoint.com/14fe/DBsoBD8hKOJ.htm
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
18 févr. 2014 à 14:35
re

ok, fait ceci et poste le rapport s'il te plaît

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que ces cases soient cochées:

supprimer les outils de désinfection (case cochée par défault)

réactiver l'UAC

purger la restauration système

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
18 févr. 2014 à 14:41
Voilà


# DelFix v10.6 - Rapport créé le 18/02/2014 à 14:39:57
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Utilisateur - UTILISATEUR
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Utilisateur\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag0.txt
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag1.txt
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Utilisateur\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Utilisateur\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner-3.011.exe
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner.exe
Supprimé : C:\Users\Utilisateur\Downloads\JRT(1).exe
Supprimé : C:\Users\Utilisateur\Downloads\JRT.exe
Supprimé : C:\Users\Utilisateur\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #307 [Windows Update | 02/07/2014 08:10:15]
Supprimé : RP #308 [Windows Update | 02/11/2014 07:37:49]
Supprimé : RP #309 [Windows Update | 02/12/2014 15:17:27]
Supprimé : RP #310 [avast! antivirus system restore point | 02/14/2014 11:12:34]
Supprimé : RP #311 [Windows Update | 02/17/2014 08:52:35]
Supprimé : RP #312 [avast! antivirus system restore point | 02/17/2014 11:02:12]
Supprimé : RP #313 [Installation du package de pilotes : Avast Service réseau | 02/17/2014 11:04:33]

Nouveau point de restauration créé !

########## - EOF - ##########
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
28 févr. 2014 à 09:06
salut

si tu n'as plus de soucis, pense a mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

merci

@+
0
dimii Messages postés 29 Date d'inscription vendredi 28 février 2014 Statut Membre Dernière intervention 12 mars 2014
28 févr. 2014 à 09:22
pour moi je passerai en mode sans echec sur ton orinateur, et la je ferais les scans avec Malwerebyte, ADW Cleaner, et autre logiciel, pour sweetIM pour l'enlever de ton ordinateur essai en mode sans echec justement, apres tu essais de supprimé les fichiers par toi même ;-)
0
dimii Messages postés 29 Date d'inscription vendredi 28 février 2014 Statut Membre Dernière intervention 12 mars 2014
28 févr. 2014 à 10:27
sa donne quelque chose ?
0
paulblassier Messages postés 69 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 10 mai 2016 1
23 mars 2014 à 14:15
merci de votre aide
0