Pub intempestives [résolu] - Virus/Spywares - Windows & Software
Marsh Posté le 03-05-2014 à 08:43:50
Ton PC est très infecté, rends toi içi
http://forum.malekal.com/
Marsh Posté le 03-05-2014 à 11:44:12
Bonjour,
Script ZHPFix |
Marsh Posté le 04-05-2014 à 10:50:46
Bonjours!
Désolé pour le retard,mais ayant un travail particulier, je n'ai pu me reconnecter qu'aujourd'hui!
Suite à la demande de Destrios5, voici le rapport de ZHPFix :
http://pjjoint.malekal.com/files.p [...] 11v15x10g6
Pour le moment, je n'ai pas fermé ZHPFix, ni relancer le PC!
Merci encore pour votre aide!
Un question bête, mon PC est sous protection Avast, mais je n'ai pas lancé de scan virus, dois-je le faire, bien qu'Avast ne mais rien annoncé?
Marsh Posté le 04-05-2014 à 15:34:54
Re bonjour à tous!
Bon voila, je me réponds tout seul, mais pour la bonne cause!
Après avoir effectué la manip de Destrios5, jai dans le doute/curiosité lancé un scan complet par Avast.
celui-ci à trouvé des éléments compromettant, et fait un scan au démarrage.
A la fin de celui-ci, j'ai relancé 3 Scan : Adwcleaner, ZHPDiag et MBAM.
Mon Ordi semble enfin propre.
Voici les rapport des 3 Scan :
http://dh35.perso.neuf.fr/virus/ZHPDiag040514.txt
http://dh35.perso.neuf.fr/virus/AdwCleaner040514.txt
http://dh35.perso.neuf.fr/virus/maleware040514.txt
Je crois/pense qu'un rapport Avast doit exister mais je ne sais pas ou il se trouve, j'aimerais le retrouver pour le mettre ici aussi.
Pouvez-vous me confirmer que mon PC est sain?
Pourriez-vous aussi me dire pourquoi, bien qu'Avast soit résident, il m'a fallu lui faire faire un scan pour qu'il détecte le "foutoir"?
Merci à tous pour vos aides.
Je noterais ce Fil en résolu une fois que vous m'aurez confirmer que c'est bon.
Marsh Posté le 04-05-2014 à 16:37:36
Le dernier rapport ZHPDiag est propre.
http://forum.malekal.com/comment-o [...] 26356.html
http://www.commentcamarche.net/faq [...] desirables
Pour finir :
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
Marsh Posté le 04-05-2014 à 17:39:43
Voila c'est fait!
Rapport DelFix :
# DelFix v10.7 - Logfile created 04/05/2014 at 17:38:26
# Updated 27/04/2014 by Xplode
# Username : kiki - TOSHI
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
~ Removing disinfection tools ...
Deleted : C:\Qoobox
Deleted : C:\AdwCleaner
Deleted : C:\Documents and Settings\kiki\Application Data\ZHP
Deleted : C:\Documents and Settings\All Users\Start Menu\Programs\ZHP
Deleted : C:\Program Files\ZHPDiag
Deleted : C:\ComboFix.txt
Deleted : C:\PhysicalDisk0_MBR.bin
Deleted : C:\Documents and Settings\kiki\Desktop\adwcleaner.exe
Deleted : C:\Documents and Settings\kiki\Desktop\AdwCleaner040514.txt
Deleted : C:\Documents and Settings\kiki\Desktop\ZHPDiag.lnk
Deleted : C:\Documents and Settings\kiki\Desktop\ZHPDiag040514.txt
Deleted : C:\Documents and Settings\kiki\Desktop\ZHPFix.lnk
Deleted : C:\Documents and Settings\All Users\Desktop\ZHP.lnk
Deleted : C:\WINDOWS\grep.exe
Deleted : C:\WINDOWS\PEV.exe
Deleted : C:\WINDOWS\NIRCMD.exe
Deleted : C:\WINDOWS\MBR.exe
Deleted : C:\WINDOWS\SED.exe
Deleted : C:\WINDOWS\SWREG.exe
Deleted : C:\WINDOWS\SWSC.exe
Deleted : C:\WINDOWS\SWXCACLS.exe
Deleted : C:\WINDOWS\Zip.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Cleaning system restore ...
Deleted : RP #595 [Point de vérification système | 05/01/2014 22:19:39]
Deleted : RP #596 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #597 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #598 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #599 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #600 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #601 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #602 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #603 [Point de vérification système | 05/01/2014 22:19:40]
Deleted : RP #604 [avast! antivirus system restore point | 05/01/2014 22:19:41]
Deleted : RP #605 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #606 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #607 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #608 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #609 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #610 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #611 [Point de vérification système | 05/01/2014 22:19:41]
Deleted : RP #612 [Point de vérification système | 05/01/2014 22:19:42]
Deleted : RP #613 [Point de vérification système | 05/01/2014 22:19:42]
Deleted : RP #614 [Point de vérification système | 05/01/2014 22:19:42]
Deleted : RP #615 [Point de vérification système | 05/01/2014 22:19:42]
Deleted : RP #616 [Point de vérification système | 05/01/2014 22:19:42]
Deleted : RP #617 [Installé Java 7 Update 55 | 05/01/2014 22:19:42]
Deleted : RP #618 [Point de vérification système | 05/01/2014 22:19:43]
Deleted : RP #619 [Point de vérification système | 05/01/2014 22:19:43]
Deleted : RP #620 [Point de vérification système | 05/01/2014 22:19:43]
Deleted : RP #621 [Point de vérification système | 05/01/2014 22:19:43]
Deleted : RP #622 [avast! antivirus system restore point | 05/01/2014 22:19:44]
Deleted : RP #623 [Supprimé Java 7 Update 25 | 05/01/2014 22:19:44]
Deleted : RP #624 [Installé Java 7 Update 55 | 05/01/2014 22:19:44]
Deleted : RP #625 [Ma-Config.com supprimé | 05/01/2014 22:19:45]
Deleted : RP #626 [End of disinfection | 05/04/2014 12:05:55]
Deleted : RP #627 [ZHPFix Restore System Point | 05/04/2014 12:05:55]
Deleted : RP #628 [ZHPFix Restore System Point | 05/04/2014 08:45:09]
New restore point created !
########## - EOF - ##########
Marsh Posté le 04-05-2014 à 19:22:55
Merci!
Par contre, pourquoi mon anti virus résident (Avast!) ne l'a pas vu dès le début?
Marsh Posté le 02-05-2014 à 21:51:43
Bonsoir!
Cela fait 3 jours environ que mon PC est pourri par des pubs intempestives diverses.
J'ai repéré le Fichiers suspect avec plusieurs programmes (Adw cleaner, MBAM, Hitpro,...), mais à chaque redémarrage, cela recommence.
Suite à plusieurs lectures, voici les rapports de :
- Malwarebytes Anti-malware : http://dh35.perso.neuf.fr/virus/maleware.txt
- ZHPDiag : http://dh35.perso.neuf.fr/virus/ZHPDiag.txt
J'aurai un grand besoin de votre aide!
Pour info, ces pub on démarré quand j'ai fait une mise à jour des modules complémentaires de Firefox.
Merci d'avance à tous!
Message édité par toufous le 04-05-2014 à 19:23:41