Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1313 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Fenêtre de publicité en bas à droite de l'écran

n°3103900
Profil sup​primé
Posté le 01-11-2013 à 20:11:21  answer
 

Reprise du message précédent :
@chimieman :

Je m'occupe de lefevrethibault sur ce post, je reviendrai pour toi sur le post suivant, je te demande de ne pas reproduire sur ton pc les recommandations que je vais donner à lefevrethibaut. Chaque ordinateur à sa propre configuration, voir un OS différent et ne doit pas être traité de la même façon. Même si les procédures semblent identiques, à un moment du nettoyage, c'est loin d'être le cas. Il en va de la sécurité de ton ordinateur.
 
 :o En passant, je ne dis pas merci aux modérateurs de cette partie des forums de Hardware qui interdisent aux internautes d'ouvrir leur propre sujet sous prétexte que les symptômes d'infections sont identiques, ce qui reste à prouver.  
Cette interdiction débile compromet la sécurité de leur pc (un plantage dû aux scripts est vite arrivé). Une règle de ce forum à revoir tout comme celle qui demande d'analyser les rapports d'HijackThis sur un robot alors que ce programme n'est plus mis à jour depuis 2009. A moins d'aimer la préhistoire, aucun intérêt, il faut parfois faire évoluer la charte quand le besoin s'en fait sentir pour le confort des utilisateurs et lecteurs des forums de HardWare.fr

 
Un coup de gueule qui ne servira à rien, je le sais d'avance, pour faire évoluer les choses c'est peine perdue. Mais au moins si un plantage de pc se produit, je ne me sentirai pas responsable.
 
@lefevrethibaut
 
Attention, les recommandations suivantes sont données pour le pc de lefevrethibaut, elles ne sont pas transposables sur un autre ordinateur.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de lefevrethibaut , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3KbuERhgzov
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/ [...] c7d177.jpg  

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membr [...] porter.PNG  
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membr [...] ZHPFix.PNG  

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/ [...] ure_48.png  

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/ [...] ure_49.png  

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.


Message édité par Profil supprimé le 01-11-2013 à 20:31:12
mood
Publicité
Posté le 01-11-2013 à 20:11:21  profilanswer
 

n°3103903
Profil sup​primé
Posté le 01-11-2013 à 20:17:25  answer
 

@chimieman :
 
Je vais t'aider en MP plutôt que de te demander d'ouvrir ton propre sujet qui sera de toute façon immédiatement fermé par la modération. En effet, ton pc présente un infection plus virulente que les vulgaires PUP/LPI que l'on traite sur ce topic.
Pour la sécurité de ton pc et pour éviter tout amalgame ce sera mieux ainsi.
 
A plus tard par Message Privé, le temps d'analyser plus en détail tes rapports.
 
++

n°3103911
chimieman
Posté le 01-11-2013 à 20:49:22  profilanswer
 

ok j'en prends bonne note ;-) !!
Merci malwarebleach !!

n°3103917
lefevrethi​baut
Posté le 01-11-2013 à 21:17:10  profilanswer
 

ZHPFix:  http://cjoint.com/?CKbveVubxha
ZHPDiag: http://cjoint.com/?CKbvqCpfwOQ  
 
Voici les 2 rapports

n°3103923
Profil sup​primé
Posté le 01-11-2013 à 21:52:57  answer
 

@lefevrethibaut,
 
Ton rapport ZHPDiag est corrompu, peux à nouveau utiliser ZHPDiag et m'envoyer le lien Cjoint du rapport. Surtout ne modifie rien sur le rapport sinon je ne peux pas l'interpréter.
Il te suffit en fait d'envoyer via Cjoint le rapport ZHPDiag.txt qui se trouve sur ton bureau.
 
++

n°3103925
lefevrethi​baut
Posté le 01-11-2013 à 21:59:03  profilanswer
 
n°3103927
Profil sup​primé
Posté le 01-11-2013 à 22:06:50  answer
 

Bien mieux, merci  :D  
 
Tu vas à nouveau te servir de ZHPFix comme je te l'ai indiqué précédemment, cette fois-ci tu vas utilisé ce lien => http://cjoint.com/?3KbwfEvwa4X
 
Merci de me transmettre les liens de ZHPFix et un nouveau rapport ZHPDiag pour contrôle.
 
 
PS : je vais rapidement déconnecter, je ne répondrai pas avant dimanche dans la journée suivant mon emploi du temps et surtout la météo.
 
Bonne soirée !

n°3103928
lefevrethi​baut
Posté le 01-11-2013 à 22:18:23  profilanswer
 

ZHPFix : http://cjoint.com/?CKbwppskw8M
ZHPdiag: http://cjoint.com/?CKbwr1vm2dW
Merci beaucoup pour votre aide voila les liens  

n°3103940
alteksst
Posté le 02-11-2013 à 03:40:40  profilanswer
 

Bonjour malwarebleach,
Je présente le même problème que didistructor sauf que je n'ai pas l'infection QV06 (juste les pubs en bas a droite et le switch de ma page internet vers une page de pub de temps en temps).
 
J'ai fais les premères analyses,
Voici les rapports :
 
AdwCleaner : http://cjoint.com/?3KcdiTCUth7
 
Junkware Removal Tool : http://cjoint.com/?3KcdzUD0Jv8
 
ZHPDiag : http://cjoint.com/?3KcdMq7Igdv
 
Merci de m'aider s'il vous plait,
J'attends votre réponse.
AltEkSST

n°3104013
Profil sup​primé
Posté le 03-11-2013 à 10:30:06  answer
 

@lefevrethibaut :
 
Utilises tu chrome régulièrement ? Comment se comporte ton pc maintenant ?
 

mood
Publicité
Posté le 03-11-2013 à 10:30:06  profilanswer
 

n°3104014
Profil sup​primé
Posté le 03-11-2013 à 10:36:14  answer
 

@alteksst :
 
Supprimes Ad-Aware de ton ordinateur, c'est une daube qui ne sert à rien si ce n'est supprimer de vulgaires cookies !!
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de alteksst , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3KdkJlyCwfe
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Lance ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas le script se colle automatiquement  dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.  
 
-ZHPfix
- Malwarebytes
- Un nouveau rapport ZHPDiag

n°3104051
lefevrethi​baut
Posté le 03-11-2013 à 16:11:18  profilanswer
 

Oui j'utilise chrome régulièrement  et mon pc se comporte très bien ! Je n'ai plus de publicité je vous remercie ! Merci beaucoup de votre aide ;)

n°3104056
Profil sup​primé
Posté le 03-11-2013 à 16:24:42  answer
 

@lefevrethibaut :
 

Citation :

Oui j'utilise chrome régulièrement


 
Tu vas réinitialiser chrome, il reste des traces d'infections à supprimer dans ce navigateur :
 
Avant de le réinitialiser tu vas sauvegarder tes favoris  
 
1- Ouvre Google Chrome.
2- Faites un clic droit sur la barre des favoris (Ctrl + Maj + B pour l'afficher si absente) puis clique sur Gestionnaire de favoris (Ou alors rendez-vous ici : chrome://bookmarks/#1 )
3- Clique sur Organiser puis Exporter les favoris vers un fichier HTML...
4- Choisis l'emplacement de sauvegarde puis clique sur Enregistrer.
 
Réinitialiser Chrome :
 
1- vas dans le menu Démarrer
2- Puis dans la case Recherche en bas
3- Copie/colle ceci dans la recherche :
 
%LOCALAPPDATA%\Google\Chrome\User Data
 
4- Renommes le Fichier "Default" en Sauvegarde_default par exemple
5- Relance Google chrome pour effectuer la réinitialisation qui recréera un fichier default sain
 
Tu peux importer à nouveau tes favoris en récupérant le fichier HTML précédemment sauvegardé.
 

Citation :

mon pc se comporte très bien ! Je n'ai plus de publicité


 
Très bien, dans ce cas on va finaliser le nettoyage :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3104070
lefevrethi​baut
Posté le 03-11-2013 à 17:55:28  profilanswer
 

Je ne trouve pas ce fichier : %LOCALAPPDATA%\Google\Chrome\User Data

n°3104071
Profil sup​primé
Posté le 03-11-2013 à 18:00:45  answer
 

Tu as bien copié/collé cette ligne de commande dans la barre de recherche du menu démarrer ?
 

n°3104076
lefevrethi​baut
Posté le 03-11-2013 à 18:24:32  profilanswer
 

SFT : http://cjoint.com/?CKdswzk3U9Z
delfix: http://cjoint.com/?CKdsyjVVMAf
Voila merci beaucoup pour votre aide ;)

n°3104077
Profil sup​primé
Posté le 03-11-2013 à 18:29:10  answer
 

Tu peux supprimer SFTGC qui a fait un bon nettoyage. Plus de 8 Go tout de même  :D  
Tu as du passer Delfix deux fois, le rapport que tu me montre n'indique pas la suppressions des outils de désinfection. Mais bon pas grave.
 
Pour moi ton pc est sain  :D  
 
Je te souhaite une bonne semaine  :hello:

n°3104081
alteksst
Posté le 03-11-2013 à 18:57:47  profilanswer
 

Merci, je tiens à préciser qu'après l'étape des 3 premiers rapports à fournir, les pubs ont disparu.
 
Mais je continue quand même la démarche.
Voici les rapports :  
 
ZHPFix : http://cjoint.com/?3KdsLihoHsx  
 
MalwareBytes : http://cjoint.com/?3Kds5jnahes
 
ZHPDiag : http://cjoint.com/?3Kdtlo7tGIH
 
Voila, à toute.
 
EDIT : J'ai changé URL pour ZHPDiag car je l'avais fait avant de redémarrer l'ordinateur après MalwareBytes (suppression traces restantes après redémarrage). Cela a peut être changé quelquechose.


Message édité par alteksst le 03-11-2013 à 19:15:22
n°3104085
Profil sup​primé
Posté le 03-11-2013 à 19:05:25  answer
 

@alteksst
 

Citation :

Merci, je tiens à préciser qu'après l'étape des 3 premiers rapports à fournir, les pubs ont disparu.


 
Les symptômes ont disparu je suis d'accord, mais la désinfection d'ordinateur, c'est comme en médecine, il faut continuer le traitement, la preuve avec malwarebytes qui a trouvé encore des infections  :D  
 
Tu vas d'ailleurs ouvrir à nouveau malwarebytes, te rendre dans l'onglet quarantaine et supprimer tout ce qui s'y trouve.
 
Peux tu me fournir un nouveau rapport ZHPDiag comme je te l'avais demandé ?
 
[EDIT]Je viens de voir que tu as édité ton post et envoyé le lien, j'analyse et je reviens  :whistle:


Message édité par Profil supprimé le 03-11-2013 à 19:06:12
n°3104088
Profil sup​primé
Posté le 03-11-2013 à 19:10:20  answer
 

J'ouvre un autre post pour le final :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3104094
alteksst
Posté le 03-11-2013 à 19:22:54  profilanswer
 

J'ai édité mon précedent post, j'espère que ca ne change pas ce que tu m'as mis après.
 
Voici les rapports :  
 
SFTGC : http://cjoint.com/?3KdttTEuucw  
 
Delfix : http://cjoint.com/?3KdtwIOJrOI  
 
Voila.

n°3104095
Profil sup​primé
Posté le 03-11-2013 à 19:24:40  answer
 

Citation :

J'ai édité mon précedent post, j'espère que ca ne change pas ce que tu m'as mis après.


 
Non, tu as bien tout suivi. :D  
 
Pour moi ton pc est maintenant sain, tu peux supprimer SFTGC de ton ordinateur.
 
Bonne soirée et bonne semaine !
 
++

n°3104098
alteksst
Posté le 03-11-2013 à 19:28:31  profilanswer
 

Merci beaucoup.
Vous êtes fort sympathique.
 
MalwareBytes, je le garde ou je peux le supprimer aussi ?
 
AltEk.


Message édité par alteksst le 03-11-2013 à 19:29:27
n°3104100
Profil sup​primé
Posté le 03-11-2013 à 19:43:32  answer
 

Citation :

MalwareBytes, je le garde ou je peux le supprimer aussi ?


 
Gardes le si tu le souhaites, ce programme est complémentaire de ton antivirus. Pense juste à le mettre à jour avant toute analyse que tu peux faire régulièrement
 
++

n°3104265
lefevrethi​baut
Posté le 04-11-2013 à 18:49:59  profilanswer
 

Merci beaucoup malwarebleach c'est très aimable de ta part ;)

n°3104836
caropc
pc caro
Posté le 08-11-2013 à 19:49:12  profilanswer
 

Bonsoir,  
J'ai moi aussi des problèmes de publicité sur l'ordinateur depuis hier.  
Ce que vous faites est vraiment sympa car ce n'est pas évident de s'y retrouver avec tous ces programmes.
Je poste les rapports ici en espérant que quelqu'un pourra m'aider...  
Merci d'avance.
http://cjoint.com/?3KitTDSxUSs
http://cjoint.com/?3KitUZHbxA4  
http://cjoint.com/?3KitV1snA3Z

n°3104852
Profil sup​primé
Posté le 08-11-2013 à 21:02:15  answer
 

Samit caropc,
 
Tu vas suivre ce qui suis dans l'ordre et me fournir les liens Cjoint :
 
==> DelFix
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• Clique sur Exécuter
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png
 
 
==> TDSS Killer
 

  • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.


  • Si tu es sous Windows vista, seven ou 8, lance TDSS par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Change parameters
  • Coche Loaded modules
  • Clique sur Ok
  • Clique sur Reboot now


 Note : après le redémarrage
 
 

  • Une message pour éxécuter l'outil va apparaître, clique sur Oui
  • Clique sur Change parameters
  • Coche les cases suivante :
Code :
  1. Verify file digital signatures
  2. Detect TDLFS file system


  • Clique sur Ok
  • Clique sur Start scan


Pour t'aider => ~~ Tutoriel en image ~~
 
 

  • Si aucune menace n'est détectée, dis le moi simplement dans ta prochaine réponse.


  • Si des menaces sont détectées vérifie que les options suivantes sont bien appliqués :


Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip
 

  • Puis, clique sur Reboot now


  • Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.


  • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Tu as donc 2 rapports à me transmettre

n°3104859
caropc
pc caro
Posté le 08-11-2013 à 21:35:00  profilanswer
 

Bonjour malwarebleach,
Franchement merci beaucoup pour tout ce que tu fais.
 
Le rapport de DelFix est:
# DelFix v10.5 - Rapport créé le 08/11/2013 à 21:07:49
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Caroline - CAROLINE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 
~ Suppression des outils de désinfection ...
 
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Caroline\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Caroline\Desktop\JRT.txt
Supprimé : C:\Users\Caroline\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Caroline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Caroline\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Caroline\Downloads\adwcleaner.exe
Supprimé : C:\Users\Caroline\Downloads\JRT.exe
Supprimé : C:\Users\Caroline\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
 
########## - EOF - ##########
 
RogueKiller - en mode scan:
http://cjoint.com/?3KivDxBGEmn  
 
Pour TDSS Killer , aucune menace n'a été détecté. Espérons que ce soit bon signe.
 
Merci

n°3104865
Profil sup​primé
Posté le 08-11-2013 à 21:45:04  answer
 

ok pour TDSS  :D  
 
A faire et toujours dans l'ordre :
 
==> RogueKiller : Suppression
 

  • Lance RogueKiller par un clique droit "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista


    Note : Attends que le PreScan ait fini.
 
 

  • Clique sur Scan.
  • Clique sur Supression

  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/04/Rogue.png
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 
 

  • Lance malwarebytes et mets le à jour => TRES IMPORTANT
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt


Tu as donc 4 rapports à me transmettre :
 
- RogueKiller
- AdwCleaner
- Mlawarebytes
- ZHPDiag

n°3104871
caropc
pc caro
Posté le 08-11-2013 à 22:43:46  profilanswer
 
n°3104872
Profil sup​primé
Posté le 08-11-2013 à 22:55:19  answer
 

caropc a écrit :

voila: :-D
j'espere avoir bien suivi la procédure


 
Tu te débrouilles bien.
 
Ce pc est infesté de ce que l'on appelle des PUP/LPI (logiciels potentiellement infectés) :
 
Les PUP/LPI sont des programmes indésirables qui, la plupart du temps, affichent des pubs et installent des barres d'outils, et qui sont installés en même temps que des logiciels gratuits.
 
De plus en plus de sites qui proposent des logiciels en téléchargement imposent leur propre installeur (pas moyen de l'éviter). Dans cet installeur, il y a le logiciel souhaité mais aussi ces PUP/LPI.
 
Lors de l'installation, les cases concernant ces PUP sont pré-cochées et la plupart des utilisateurs n'y font pas attention....
 
Pour éviter des désagréments :
 
- télécharger de préférence sur le site de l'éditeur du logiciel souhaité (en s'assurant que ce logiciel est fiable)
- ne pas télécharger de logiciels sur ces sites : Softonic et 01net, Tom's Guide, Tuto4PC,  (ne pas télécharger de tutoriels sur ce dernier site également)
- bien lire ce qui est indiqué à chaque phase d'installation : le plus souvent, il suffit de décocher une ou des cases pour ne pas installer ces sponsors indésirables et parfois infectieux
 
Pour informations, les sites qui procèdent ainsi gagnent de l'argent à chaque fois qu'une installation est faite sur un PC.
 
Lire cet article préventif de Malekal : Stop les publicités
 
Mises à jour de sécurité :
 
Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de caropc , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3Kiw23tOYtJ
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.  
 

n°3104874
caropc
pc caro
Posté le 08-11-2013 à 23:17:13  profilanswer
 

Je recois un message d'erreur quand je lance ZHPFIX:
The path C:\User...\Local/Temp/flaB78.tmp\setup.msi" cannot be found. Verify that you have access to this location and try again, or try to find the installation package "setup.msi" in a folder from which you can install the product Webplayer.
Que dois je faire? (j'ai installé en mode admin comme tu as dit)

n°3104876
Profil sup​primé
Posté le 08-11-2013 à 23:21:50  answer
 

Si tu peux passer ce message d'erreur fais le, sinon abandonne.

n°3104879
caropc
pc caro
Posté le 08-11-2013 à 23:48:13  profilanswer
 
n°3104882
Profil sup​primé
Posté le 08-11-2013 à 23:58:25  answer
 

Okay,
 
 
Il va falloir réinitialiser ton navigateur chrome pour virer totalement l'extension vérolée Pricora.
 
Regardes et suis les recommandations (attention de sauvegarder tes favoris avant d'exécuter le réinitialisation) => https://support.google.com/chrome/answer/3296214?hl=fr
 
Comment se comporte ton pc ?
 

n°3104893
caropc
pc caro
Posté le 09-11-2013 à 00:18:59  profilanswer
 

C'est génial. J'ai réinitialisé Chrome et pour le moment plus aucun souci.
Franchement merci beaucoup. C'est vraiment super sympa de ta part de nous aider.

n°3104895
Profil sup​primé
Posté le 09-11-2013 à 00:23:56  answer
 

caropc a écrit :

C'est génial. J'ai réinitialisé Chrome et pour le moment plus aucun souci.
Franchement merci beaucoup. C'est vraiment super sympa de ta part de nous aider.


 
Okay, une bonne nouvelle, on va pouvoir terminer ce nettoyage en beauté :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3104901
caropc
pc caro
Posté le 09-11-2013 à 00:38:32  profilanswer
 

J'ai bien suivi tes conseils et je ferai plus attention désormais
Merci pour tous tes précieux conseils

n°3104902
caropc
pc caro
Posté le 09-11-2013 à 00:40:22  profilanswer
 
n°3104910
Profil sup​primé
Posté le 09-11-2013 à 08:53:09  answer
 

Salut caropc,
 
C'est bon ton pc est sain. Tu peux supprimer SFTGC de ton ordinateur.
 
Bon week-end !

n°3104915
caropc
pc caro
Posté le 09-11-2013 à 10:12:21  profilanswer
 

Merci malwarebleach et bon week end

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Ouverture d'un document Excel 2003 dans une nouvelle fenêtreEcran noir Eee PC et redémarrage en boucle avec Start-Up Repair
Win 8.1 ecran noir apres boot.publicité pop up quand je clique sur une page
plus rien n'affiche sur mon ecran[résolu] ecran bleu de la mort fichier .sys
double écran : artefact au milieuFond d'écran verrouillé
Fenetre de jeux qui s'ouvrent au démarrageécran bleu quotidien malgré des tests mémoire positifs
Plus de sujets relatifs à : Fenêtre de publicité en bas à droite de l'écran


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR