Virus mise à jour et pub

Virus mise à jour et pub - Virus/Spywares - Windows & Software

Marsh Posté le 23-04-2014 à 17:26:22    

Bonjour à tous,
hier je suis allée sur des sites en streaming, et une demande de mise à jour de flash player (fake) est apparut. J'ai pensé que c'était vrai, et je l'ai installé. sauf que maintenant je suis bombardée de publicités sur mes deux navigateurs, Firefox et explorer. en allant sur "programmes et fonctionnalité", j'ai pu voir le faux logiciel "Adobe reader XI MUI" mais impossible de le désinstaller. j'ai aussi réinitialisé l'ordinateur, sauf que les publicité sont revenu et le logiciel est toujours présent, et la navigation devient extrêmement lente. Pourriez-vous m'aider!

Reply

Marsh Posté le 23-04-2014 à 17:26:22   

Reply

Marsh Posté le 23-04-2014 à 18:08:57    

bonjour
 
quand tu clique sur désinstaller dans programmes et fonct... tu a un message d'erreur ? quand tu passe un antivirus ou anti spyware est ce que il trouve se logiciel malveillant ? essaye de désinstaller complétement adobe flash le vrai et le faux si tu n'y arrive pas fait le a la main, va dans l'explorateur dans programme files et supprimer le dossier du programme malveillant. n'oublie pas de passer un antivirus et autre anti truc avant de faire tout sa.
http://fr.malwarebytes.org/
http://fr.lavasoft.com/
il y a des version gratuite pour ses deux soft.
 

Message cité 1 fois
Message édité par Profil supprimé le 23-04-2014 à 18:11:30
Reply

Marsh Posté le 23-04-2014 à 18:35:08    


 
 
Enfaite quand je le désinstalle, j'ai ce message: " Voulez-vous autoriser le programme suivant à mettre à jour des logiciels sur cet ordinateur". alors bien évidement je coche non, mais après plus rien n'apparait.
J'ai installé SpyHunter, il a detecté 800 menaces , sauf que j'ai pas pu les supprimer car le logiciel est payant..
je vais essayer d'installer lavasoft

Reply

Marsh Posté le 23-04-2014 à 18:41:25    

Je suis allée sur programme files, mais impossible de le supprimer, sa me dit: " Vous devez disposer d'une autorisation de la part du systeme pour modifier ce programme"

Reply

Marsh Posté le 23-04-2014 à 18:52:50    

Bonjour,
 

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].

Reply

Marsh Posté le 23-04-2014 à 19:29:51    

Destrio5 a écrit :

Bonjour,
 

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].


avec 800 menaces détecté il faudrait qu'il installe plusieurs soft de nettoyage pour anéantir tout sa  :D

Reply

Marsh Posté le 23-04-2014 à 19:57:06    

SpyHunter affiche beaucoup d'erreurs pour faire peur à l'utilisateur pour lui faire acheter le logiciel.
 
http://assiste.com.free.fr/p/craptheque/spyhunter.html

Reply

Marsh Posté le 24-04-2014 à 10:10:56    

Merci pour vos réponses. en allant sur programme files, j'ai essayer de supprimer les dossiers un par un , sauf qu'un seul persiste, celui de "Ressource" et "Cmap".
Destrio5: Windows SmartScreen empêche mon ordi de demarrer  AdwCleaner, il me dit que sa peut le mettre en danger


Message édité par misook le 24-04-2014 à 10:15:13
Reply

Marsh Posté le 24-04-2014 à 10:40:15    

j'ai pas dit de supprimer tout les dossier dans programme files, mais juste le logiciel concerné.
est ce que le scan adwcleaner a trouvé quelque chose ?

Reply

Marsh Posté le 24-04-2014 à 10:57:11    

Reply

Marsh Posté le 24-04-2014 à 10:57:11   

Reply

Marsh Posté le 24-04-2014 à 12:57:22    

Merci Destrio5, j'ai réussis à le télécharger, voilà le rapport  
http://pjjoint.malekal.com/files.p [...] 7h13u5v6p6

Reply

Marsh Posté le 24-04-2014 à 17:59:45    

Il est incomplet.

Reply

Marsh Posté le 24-04-2014 à 19:46:25    

Reply

Marsh Posté le 24-04-2014 à 20:57:22    

On continue le nettoyage :
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Complet.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 24-04-2014 à 22:12:09    

Reply

Marsh Posté le 24-04-2014 à 23:56:42    

Il manque la fin du rapport.

Reply

Marsh Posté le 25-04-2014 à 09:17:49    

Reply

Marsh Posté le 25-04-2014 à 09:51:05    

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
O45 - LFCP:[MD5.370E7C574111B73B6E891A4E47283B08] - 24/04/2014 - 11:38:34 ---A- - C:\Windows\Prefetch\BROWSEMARK.FIRSTRUN.EXE-E51BAE51.pf  
O45 - LFCP:[MD5.C5B59605EA26AFC0C21EABDFB16E71AB] - 24/04/2014 - 11:38:17 ---A- - C:\Windows\Prefetch\BROWSEMARK_SETUP.EXE-7ED4AAD3.pf  
O45 - LFCP:[MD5.3DAE6016E9711C5BEDA76903D7476F4E] - 24/04/2014 - 11:34:58 ---A- - C:\Windows\Prefetch\MYSEARCHDIAL.EXE-F9CC6033.pf    
O45 - LFCP:[MD5.8F67C2EB52D5B460FB9BD3044F79CC6F] - 24/04/2014 - 11:34:47 ---A- - C:\Windows\Prefetch\MYSEARCHDIALSRV.EXE-D4E75505.pf    
O45 - LFCP:[MD5.6507E2761D831A75CF3E4028DF4213EF] - 24/04/2014 - 11:34:50 ---A- - C:\Windows\Prefetch\MYSEARCHDIALUPDATE.EXE-334DDD85.pf    
O45 - LFCP:[MD5.CA4F10687D1F5101614EEC0A79BAAFD0] - 24/04/2014 - 11:38:37 ---A- - C:\Windows\Prefetch\UPDATEBROWSEMARK.EXE-B320CAB9.pf    
O69 - SBI: SearchScopes [HKCU] {A3DBC42E-6C98-47A6-9312-11BDFA492495} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com  
[HKLM\Software\Classes\protector_dll.protectorbho]  
[HKLM\Software\Classes\protector_dll.protectorbho.1]  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

Reply

Marsh Posté le 25-04-2014 à 11:04:28    

Reply

Marsh Posté le 25-04-2014 à 11:09:33    

Plus de souci ?

Reply

Marsh Posté le 25-04-2014 à 11:34:39    

Sa à l'air d’être très bien, il n'y a plus de publicités. Par contre le logiciel douteux est toujours là

Reply

Marsh Posté le 25-04-2014 à 11:45:32    

tu peut essayer de le désinstaller avec ccleaner et faire un nettoyage de la base de registre

Reply

Marsh Posté le 25-04-2014 à 12:08:28    

Adobe Reader XI  MUI est légitime.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed