Pleins de pubs , perte de contrôle - Virus/Spywares - Windows & Software
Marsh Posté le 07-02-2015 à 20:42:42
voici le rapport que je reçois à l'instant si cela peut vous aider
AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 20:32:05
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Invité - BOUHMOU-PC
# Exécuté depuis : C:\Users\Invité\Downloads\adwcleaner_4.110.exe
# Option : Scanner
***** [ Services ] *****
Service Trouvé : ReimageRealTimeProtector
Service Trouvé : Update ace race
Service Trouvé : Util ace race
Service Trouvé : Update ace race
Service Trouvé : Util ace race
Service Trouvé : {7a11bc7a-fa65-4d5a-ade4-5a0d20eea01d}Gw
***** [ Fichiers / Dossiers ] *****
Dossier Trouvé : C:\Program Files\ace race
Dossier Trouvé : C:\Program Files\ace race
Dossier Trouvé : C:\Program Files\Reimage
Dossier Trouvé : C:\ProgramData\Reimage Protector
Dossier Trouvé : C:\Users\Invité\AppData\Roaming\eCyber
Fichier Trouvé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Trouvé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Trouvé : C:\Windows\Reimage.ini
Fichier Trouvé : C:\Windows\system32\drivers\{7a11bc7a-fa65-4d5a-ade4-5a0d20eea01d}Gw.sys
***** [ Tâches planifiées ] *****
Tâche Trouvée : ReimageUpdater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Trouvée : HKCU\Software\AppDataLow\Software\ace race
Clé Trouvée : HKCU\Software\AppDataLow\Software\ace race
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Trouvée : HKCU\Software\Reimage
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\ace race
Clé Trouvée : HKLM\SOFTWARE\ace race
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{c6b5d430-8ba5-479b-8a52-dd182e4315b5}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68182220-3c75-49d9-a9c4-4093d3986279}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ace race
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ace race
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Protector
Clé Trouvée : HKLM\SOFTWARE\Reimage
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update ace race
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util ace race
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [10921 octets] - [21/01/2015 19:47:21]
AdwCleaner[R1].txt - [4999 octets] - [05/02/2015 21:18:25]
AdwCleaner[R2].txt - [4319 octets] - [07/02/2015 20:32:05]
AdwCleaner[S0].txt - [10302 octets] - [21/01/2015 19:50:21]
AdwCleaner[S1].txt - [5104 octets] - [05/02/2015 21:22:21]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [4500 octets] #
Marsh Posté le 07-02-2015 à 21:13:00
il faut mieux éviter de poster directement les rapports mais les envoyer sur un site et mettre un lien.
Sinon tu peux essayer de supprimer reimage et acerace dans ajout/suppression de programme si il en reste encore des traces.
Après tu lances une analyse avec Malwarebytes.
http://fr.malwarebytes.org/
Marsh Posté le 07-02-2015 à 22:23:17
je ne comprends pas trop ou poster mon rapport, sur quel site? Donc je suppose qu'en vous l'envoyant en privé ce n'est pas un soucis. Pourquoi ne pas le publier comme d'autres le font? Un grand merci pour votre aide . Ou poster l 'analyse faite avec Malwarebytes?
Merci
Sandy
Marsh Posté le 07-02-2015 à 22:32:19
Tu peux poster le rapport sur http://www.cjoint.com/ et mettre un lien ensuite.
Regarde les post de Monk pour avoir plus de détails.
Les rapports ne sont pas publiés car cela rend la page illisible.
Marsh Posté le 08-02-2015 à 01:07:12
Et bien voilà, j'attends jusqu'a 1 h du matin pour mettre ces "160"menaces en réparation comme promis et là on me propose d'acheter la version ou je ne sais rien faire, même pas copier le rapport ni l'enregistrer. Mais si vous pensez cela utile je peux faire une photo demain et vous l'envoyer ?? J ai relevé " "advert" adware helpers, adware.superweb, adware webcake,atlas dmt, Burst Media, CasaleMedia,media, pup.flv player, pup.optimizer pro,pup treimage repair,
Marsh Posté le 08-02-2015 à 09:15:19
Il faudrait passer un coup de ZHPdiags, un exemple ici de comment faire pour ça et les rapports à fournir : http://forum.hardware.fr/hfr/Windo [...] 9613_1.htm
Marsh Posté le 08-02-2015 à 10:13:43
Bjr, je sus votre lien, je télécharge mais je n'a pas l'option "complet" une fois installation faite........Et je vois que je ne suis pas la seule.
Marsh Posté le 08-02-2015 à 10:19:01
Je viens de le télécharger via le lien de Monk521 et installer aussi, j'ai pourtant bien le complet à droite :
Étonnant tout cela, c'est bien sur http://www.nicolascoolman.fr/download/zhpdiag/ que vous l'avez pris ?
Marsh Posté le 08-02-2015 à 10:47:42
oui oui absolument et si vous regardez dans leur forum je ne suis pas la seule dans le cas, j'ai désinstallé et recommencé mais rien à faire
Marsh Posté le 08-02-2015 à 10:49:10
Bonjour, j’ai instale le logiciel, mais je n’ai pas l’option « complet » comme decrit sur site web: http://stopovirus.clicforum.fr/t428-ZHPDiag.htm
Qu’est que je dois faire?
Merci d’avance
Bonne journee
Catherine
Marsh Posté le 08-02-2015 à 11:10:26
Pas possible, y serais je arrivé?
Le lien a été créé: http://cjoint.com/?EBils76CfEf
Marsh Posté le 08-02-2015 à 11:58:25
Bonjour Sandy123,
Je vais prendre la suite de la désinfection.
Dans un premier temps, désinstalle McAfee Security Scan Plus via ton panneau de configuration puis applique les programmes qui suivent, je serai sur le forum en milieu d'aprés midi.
Le PC est encore très infecté. Adwcleaner a été appliqué en mode scan et je ne sais pas si tu as mis les éléments trouvés par Malwarebytes en quarantaine mais je te remets la procédure.
==> Désinstallation de Malwarebytes Anti-Malwares
Le forum informe que :
Les fichiers générés par les programmes qui suivent incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPCleaner - Outil de nettoyage des navigateurs
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 4 rapports à me fournir **
Marsh Posté le 08-02-2015 à 14:46:22
Bonjour Monk et merci
premier rapport http://cjoint.com/?EBio3jhdoi5
Marsh Posté le 08-02-2015 à 15:19:52
2 ème rapport et m'a l'air pas mal.
http://cjoint.com/?EBipDsW85Fd
Marsh Posté le 08-02-2015 à 15:41:59
je me suis trompée j'ai fais le 4 ème avant le 3 ème. Par contre quand je suis le lien de la troisième étape et ue je télécharge et puis que je clique sur réparer après trois pour cent j'ai ce message: Line5271(File"CUser/Invité/Downloads/ZHPCleaner(3).exe" ):
Error: Valiable must be of "Object"
Marsh Posté le 08-02-2015 à 16:59:26
OK, Laisse tomber pour ZHPCleaner, on va s'y prendre en 2 fois avec ZHPDiag.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sandy123, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> Junkware Removal Tool - Outil de nettoyage
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 08-02-2015 à 18:43:51
Quand je télécharge Junkware Removal Tool via votre lien il se télécharge, s'exécute mais sur le rapport cela reste une page noir rien ne s'écrit
Marsh Posté le 08-02-2015 à 18:44:48
voici le rapport précédent http://cjoint.com/?EBis2KWAFW6
Marsh Posté le 08-02-2015 à 20:05:24
Quand je suis votre lien, j'arrive sur le site de téléchargement et sans que je ne fasse quoi que ce soit il se télécharge. Je dois juste l'istaller "éditeur inconnu" et ensuite une petite page noir apparraît dans une fenêtre sur le côté, au dessus il écrit" Cwindows/systeme32/cmd.exe mais dans la fenêtre tout est noir
Marsh Posté le 08-02-2015 à 20:10:09
Il n' y a rien d'écrits ? C'est pas écrit '' appuyer sur une touche pour continuer '' ?
Marsh Posté le 08-02-2015 à 20:18:52
Bien, bien...
On va utiliser un autre outil. Applique ce qui suit.
==> RogueKiller - en mode scan
Note : Attendre que le PreScan soit fini.
Marsh Posté le 08-02-2015 à 21:13:17
euh, tu m'as redonné le rapport de ZHPFix. J'aimerais bien celui de Roguekiller, please.
Marsh Posté le 08-02-2015 à 21:58:40
Ok, rien à signaler pour RogueKiller. Refais passer un rapport de ZHPDiag, stp, je regarderai demain matin.
Marsh Posté le 08-02-2015 à 22:03:07
super un tout grand merci j aimerais aussi savoir quel anti virus gratuit vous me conseillez Bonne nuit
Marsh Posté le 08-02-2015 à 22:06:42
C'est pas fini. Refais un scan et un rapport de ZHPDiag et demain on continue.
En attendant, fais le point sur ton PC. Est-ce que tout va bien, notamment au niveau de navigateurs internet (Chrome, Mozilla, IE) ?
Mets par exemple Avastt (décoche la case Dropbox au début de l'installation)
Marsh Posté le 08-02-2015 à 22:59:38
http://cjoint.com/?EBixhu3N9MZ
voilà; demain je bosse"comme beaucoup sans doute"
Mais sans doute dans la soirée.
Marsh Posté le 08-02-2015 à 23:34:30
pfff. la plaie ces trucs.
1) interdis TOUS les cookies tiers.
1.1) utilise IE
2) utilise adblocks
3) utilise noscript.
4) utilise une distro linux
5) pour les boulots sur office, utilise un OS virtualisé .
Marsh Posté le 09-02-2015 à 07:46:30
La moitié des réponses est à coté de la plaque, tu devrais aller troller ailleurs l'ignorant.
Marsh Posté le 09-02-2015 à 08:43:53
Le lien d'Avast est propre et n'installe aucun logiciel indésirable et additionnel (à part Dropbox).
C'est pourtant le lien officiel d'Avast mais je le proposerai à partir d'un autre site la prochaine fois.
Marsh Posté le 09-02-2015 à 09:15:08
Je n'avais pas vu hier mais tu as déjà 2 antivirus installés sur le PC: Microsoft Security Essential et Emsisoft Anti-Malware qui est peut-être en version d’essai. Tu ne dois en utiliser qu' un seul au risque de créer des conflits. Perso, je les supprimerais et mettrais Avast qui est plus efficace.
Applique ce qui suit:
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sandy123, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 07-02-2015 à 20:22:15
Bonjour
Mon ordinateur ne fonctionne plus correctement. J'ai sans arrêt des publicités sur tout l'écran. J'ai essayé comme une grande de me débrouiller en faisant des recherches générales, en téléchargeant c cleaner, terminator et j'en passe. Mon ordinateur n'est pas plus lent surtout depuis tous ces nettoyage mais les publicités n'arrêtent pas. Deux ados à la maison donc pas toujours évident de tout surveiller.
Lorsque je fais des recherches il arrive qu'une page e publicité masque ma page demandée.
Je n'y arriverai pas seule et j'ai vraiment besoin de régler cela rapidement.
Merci beaucoup de me lire et de m'aider à faire quelque chose de correct en fonction de mon problème et des rapports que je vous enverrai.
En attendant votre réponse je vais continuer à essayer.
Sandy
---------------
sandrine