Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Marion
#15991
Bonsoir,

Sur Internet Explorer: aucun problème
Sur Mozilla Firefox: page d'accueil ok, mais si je souhaite ouvrir un autre onglet j'ai aartemis.com qui s'ouvre.
Avatar du membre
par El Desaparecido
#16043
Sur Mozilla Firefox: page d'accueil ok, mais si je souhaite ouvrir un autre onglet j'ai aartemis.com qui s'ouvre.
Ok Marion ;) ,
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Image
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + ( Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier à été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par El Desaparecido
#16417
Hello Marion :hello: ,
  • Séléctionne et copie le script suivant :
    Code : Tout sélectionner
    Script ZHPFix
    P2 - FPN: [HKCU] [bebomedia.com/OfferMosquitoIEHelper] - (...) -- C:\Users\Marion\AppData\Local\ext_offermosquito\npOfferMosquitoIEHelper.dll (.not file.) =>Toolbar.OfferMosquito
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://aartemis.com =>PUP.AArtemis
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.aartemis.com =>PUP.AArtemis
    O2 - BHO: OfferMosquito [64Bits] - {82B16A3D-F03E-4565-A532-666B219C9A53} . (.Bebo Media Ltd - OfferMosquito.) -- C:\Users\Marion\AppData\Local\ext_offermosquito\OfferMosquitoIEPlaceholder.dll =>Toolbar.OfferMosquito
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{D3028143-6145-4318-99D3-3EDCE54A95A9} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O43 - CFD: 01/11/2013 - 16:06:15 - [0] ----D C:\Users\Marion\AppData\Roaming\OfferMosquito =>Toolbar.OfferMosquito
    O43 - CFD: 09/11/2013 - 17:19:37 - [1,711] ----D C:\Users\Marion\AppData\Local\ext_offermosquito =>Toolbar.OfferMosquito
    O45 - LFCP:[MD5.CCC686CE6ED57D243D45547F0B921511] - 07/11/2013 - 21:24:21 ---A- - C:\Windows\Prefetch\SPNOTIFIER.EXE-C426B300.pf
    O45 - LFCP:[MD5.7BECA26E411AEAA80AF350B507682075] - 07/11/2013 - 21:45:03 ---A- - C:\Windows\Prefetch\RCPSETUP_R.EXE-BB972AFA.pf
    O45 - LFCP:[MD5.8690044AA35742BADCF7C1F240B81BF2] - 07/11/2013 - 21:45:04 ---A- - C:\Windows\Prefetch\RCPSETUP_R.TMP-2D3FEE1F.pf
    O45 - LFCP:[MD5.17CED1FAE6444C662F83A52C1E945249] - 07/11/2013 - 22:16:31 ---A- - C:\Windows\Prefetch\JAVA7.EXE-090063C4.pf
    O45 - LFCP:[MD5.86B7F6D7E67CAD3029CFB357BE49322A] - 07/11/2013 - 22:17:53 ---A- - C:\Windows\Prefetch\SPIDENTIFIER.EXE-D449D353.pf
    O45 - LFCP:[MD5.64AEC5577663C69E2BE699E078714E7D] - 07/11/2013 - 22:17:56 ---A- - C:\Windows\Prefetch\NSMF237.EXE-2443CE7C.pf
    O45 - LFCP:[MD5.523D5A638A1A235A545D37FDCD28E667] - 07/11/2013 - 22:18:10 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-B5EA9514.pf  =>PUP.MyPCBackup
    O45 - LFCP:[MD5.09A889936AE5A0310B564586D7207E60] - 08/11/2013 - 06:43:04 ---A- - C:\Windows\Prefetch\PLUS-HD-1.3-ENABLER.EXE-9ABE8444.pf  =>Adware.PlusHD
    O45 - LFCP:[MD5.C400FF82E707F590B78FE54533049748] - 08/11/2013 - 18:13:43 ---A- - C:\Windows\Prefetch\PRICORA-FIREFOXINSTALLER.EXE-D497764C.pf  =>Adware.Pricora
    O45 - LFCP:[MD5.C8BB8C958DE6303CFE9F007F9D7CBB4D] - 08/11/2013 - 18:32:21 ---A- - C:\Windows\Prefetch\UNINS001.EXE-53E5A16F.pf
    O45 - LFCP:[MD5.EA5F86F7F4CAA61FBFF5843D5C8CF71A] - 08/11/2013 - 18:32:24 ---A- - C:\Windows\Prefetch\_IU14D2N.TMP-5DE500CD.pf
    O45 - LFCP:[MD5.B828C358E0D8B2D43AD3B26F3E6E7AFA] - 08/11/2013 - 18:34:12 ---A- - C:\Windows\Prefetch\PCTSGUI.EXE-2625E69F.pf
    O45 - LFCP:[MD5.C7CA29B233D834CE8C947ECAF88CE290] - 08/11/2013 - 18:35:17 ---A- - C:\Windows\Prefetch\LTV.EXE-AADA817D.pf
    O45 - LFCP:[MD5.C5D0B3286535731BDDADF00A08F3BF26] - 08/11/2013 - 18:47:33 ---A- - C:\Windows\Prefetch\ADVANCEDSYSTEMPROTECTOR.EXE-E642B018.pf  =>PUP.AdvancedSystemProtector
    O45 - LFCP:[MD5.0529B7C4903CF9FFE5AB9AAAADAB567A] - 08/11/2013 - 20:06:00 ---A- - C:\Windows\Prefetch\PLUS-HD-1.3-CODEDOWNLOADER.EX-F0BAC3F9.pf  =>Adware.PlusHD
    O45 - LFCP:[MD5.1E39E8E51D343AF7FADDF2A2477631A3] - 08/11/2013 - 20:06:11 ---A- - C:\Windows\Prefetch\PLUS-HD-1.3-FIREFOXINSTALLER.-61AB03D4.pf  =>Adware.PlusHD
    O45 - LFCP:[MD5.9B5438ED770565396C848BB0731763CC] - 08/11/2013 - 20:16:32 ---A- - C:\Windows\Prefetch\FIREWALLGUI.EXE-353B3B73.pf
    O45 - LFCP:[MD5.DB376DA016635F646D1DA8A1C6975418] - 10/11/2013 - 09:39:38 ---A- - C:\Windows\Prefetch\PLFSETI.EXE-D9D6FD5A.pf
    O45 - LFCP:[MD5.A3B47F3AADE0AA5EEBB770B46C8A556E] - 10/11/2013 - 09:39:44 ---A- - C:\Windows\Prefetch\WMDC.EXE-1FD0C961.pf
    O45 - LFCP:[MD5.35C9A390DF94B6621D54AA553E407385] - 10/11/2013 - 09:41:05 ---A- - C:\Windows\Prefetch\PCTSTRAY.EXE-CAA59406.pf
    O45 - LFCP:[MD5.02E0BC0A57162B7A19A23E3C5A63B494] - 11/11/2013 - 15:42:54 ---A- - C:\Windows\Prefetch\ALERT.EXE-968E1B74.pf
    O45 - LFCP:[MD5.63E8CED18F4DF1AB29C7FF055172A5B9] - 12/11/2013 - 19:09:04 ---A- - C:\Windows\Prefetch\WDLOCKEDFILES.EXE-EE26236A.pf
    O87 - FAEL: "{ACAD4B1A-8072-43A0-9EF5-55C623480ED5}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
    O87 - FAEL: "{C4A4DC9F-E67D-4A42-8AFF-3A8EA48897A3}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
    O87 - FAEL: "{5081E4A2-AD57-4A35-BA6E-13F8299FFB25}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53}]   =>Toolbar.OfferMosquito^
    [HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1]   =>Toolbar.Agent
    [HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1]   =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1]   =>Toolbar.Agent
    [HKLM\Software\Wow6432Node\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1]   =>Toolbar.Agent
    [HKLM\Software\Wow6432Node\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1]   =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]   =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\82E17E6ABC34E3244B517B0CD07709E2]   =>Adware.IMBooster
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}]   =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]   =>Adware.IMBooster
    C:\Users\Marion\AppData\Roaming\OfferMosquito   =>Toolbar.OfferMosquito^
    C:\Users\Marion\AppData\Local\ext_offermosquito   =>Toolbar.OfferMosquito^
    C:\Windows\Installer\260fb575.msi   =>Adware.IMBooster^
    C:\Windows\Installer\260fb57a.msi   =>Adware.IMBooster^
    C:\Users\Marion\Downloads\cacaoweb.exe   =>PUP.CacaoWeb
    Emptytemp
    EmptyFlash
    ShortcutFix
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c'est le cas, Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
Avatar du membre
par Marion
#16830
Bonsoir,

J'ai désinstaller puis réinstaller la dernière version de firefox, mais j'ai toujours le même problème dès que je souhaite ouvrir un deuxième onglet c'est aartemis.com qui s'ouvre.
Avatar du membre
par g3n-h@ckm@n
#16902
salut , pour firefox , cela a été corrigé hier pour Shortcut_Module , étonnant qu'il aie été récalcitrant :)

bonne continuation
Avatar du membre
par soiz
#17947
Bonjour,
Je ne parviens pas à suuprimer Artemis de mon PC. J'ai suivi le début des instructions, j'ai donc 2 rapports mais je n'arrive pas à les héberger sur
Quelqu'un peut-il m'aider svp ?

hello - hello :p: par contre il vire l'aaplicat[…]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci