15 sujets de 1 à 15 (sur un total de 24)
  • Auteur
    Messages
  • bechap
    Participant
    Nombre d'articles : 39

    Bonjour,
    J’ai suivi la procédure indiquée en cas de virus mais j’ai toujours sur les pages que j’ouvre des espaces vides avec cette mention ad by wxdownload close. Lorsque je sélectionne close cela se ferme. Des pages de pubs s’ouvre inopinement. Des mots sont en vert avec un petit logo en haut a droite une fleche + 1 demi cercle
    Merci de m’aider à enlever tout ça

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    :hello: bechap et :welcome: sur sosvirus :)

    pour ton problème, fait ceci et poste le rapport s’il te plaît

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    Bonsoir,
    Impossible d’installer ads fix, j’ai desactivé l’antivirus, l’ordi bippe et me met ce message d’erreur : line 6468 (file ” c:/users/beatrice/desktop/adsfix.exe”):
    error : variable used without being declared
    Merci pour votre aide

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8276

    bonsoir l’erreur a été corrigée très vite , essaie de le retélécharger ou prends-le d’ici :

    http://www.aht.li/2159847/AdsFix.exe” onclick=”window.open(this.href);return false;

    Bonne désinfection :)

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    re bechap :)

    c’est le concepteur/développeur du logiciel qui t’a répondu ( g3n-h@ckm@n)

    tu peux suivre les instructions qu’il a décrite, et s’il y a encore 1 soucis, n’hésite pas a le dire :P:

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    A force d’acharnement, j’ai réussi à télécharger AdsFix, mais j’ai toujours les memes soucis
    ci joint le lien du rapport d’adsfix : https://antimalware.top/www/?a=d&i=Ew5fvTkkPu” onclick=”window.open(this.href);return false;
    :merci2:

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    re

    désinstalle Spybot – Search & Destroy 2, il est obsolète et gène les outils de désinfection

    http://www.safer-networking.org/fr/faq/comment-desinstaller-2/” onclick=”window.open(this.href);return false;

    ensuite, fait 1 scan avec MBAM et poste le rapport s’il te plaît

    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    Bonjour,
    Par rapport a votre précédent message, lorsque j’ai installé AdsFix j’avais désinstallé au préalable spybot and search.
    J’ai fait un scan avec mbam comme vous le préconisiez, je vous transmets.
    j’ai suivi les instructions et mis en quarantaine, redémarré l’ordi mais les problèmes sont toujours là :E
    voila le rapport:
    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Scan Date: 30/09/2014
    Scan Time: 09:33:55
    Logfile: rapport mbam.txt
    Administrator: Yes

    Version: 2.00.2.1012
    Malware Database: v2014.09.30.03
    Rootkit Database: v2014.09.19.01
    License: Trial
    Malware Protection: Enabled
    Malicious Website Protection: Enabled
    Self-protection: Disabled

    OS: Windows 8.1
    CPU: x64
    File System: NTFS
    User: beatrice

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 318559
    Time Elapsed: 14 min, 34 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Heuristics: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 0
    (No malicious items detected)

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 2
    PUP.Optional.Superfish.A, C:UsersbeatriceAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_www.superfish.com_0.localstorage, Delete-on-Reboot, [00cb866d89f2999dd02cf03a33d045bb],
    PUP.Optional.Superfish.A, C:UsersbeatriceAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_www.superfish.com_0.localstorage-journal, Quarantined, [785326cd5e1d56e02ad254d69c67629e],

    Physical Sectors: 0
    (No malicious items detected)

    (end)

    :merci2:

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    :hello: bechap :)

    fait ceci et poste le rapport s’il te plaît

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    :D Voici le lien : https://antimalware.top/www/?a=d&i=RBgA5VN9FS” onclick=”window.open(this.href);return false;

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    re

    dit moi si c’est toi qui a installé ceci >>Avira Browser Safety v1.3.0

    si tu utilises Pando Networks

    ce logiciel me paraît “douteux” Tongbu Assistant 2.1.3.0

    ps: je pars bosser et je regarderai ta réponse ce soir

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    Bonsoir,
    Avira a sans doute était installé il y a qqs mois mais j’ai tout enlevé pour mettre juste windows defender et spybot and search.
    Pando networks je ne sais pas ce que c’est???
    tongbu assistant, je suppose que c’est un logiciel installé par mon fils pour son ipod….
    voila, voila :)

    billmaximebillmaxime
    Moderator
    Nombre d'articles : 1402

    :hello:

    Pando networks je ne sais pas ce que c’est???

    voici quelques infos sur PMB et comment le désinstaller

    http://www.shouldiremoveit.com/Pando-Media-B” onclick=”window.open(this.href);return false;

    tongbu assistant, je suppose que c’est un logiciel installé par mon fils pour son ipod….

    et quelques infos sur tongbu assistant et comment le désinstaller

    http://www.shouldiremoveit.com/Tongbu-Assistant-118275-program.aspx” onclick=”window.open(this.href);return false;

    ensuite, fait ceci et poste le rapport s’il te plaît

    • Copie les lignes ci dessous :
      Script zhpfix
      M2 - MFEP: prefs.js [beatrice - pn7sghS6.defaultabs@avira.com] [] Avira Browser Safety v1.3.0 (..)
      O2 - BHO: ͬ²½Ò»¼ü°²×°Ö§³Ö [64Bits] - {F72C8153-7140-4FEE-8F69-CA4579D71195} . (.同步网络平台 - 同步助手一键安装控件.) -- C:Program Files (x86)TongbuAddintbIEAddin.dll
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem] EnableLUA: Modified
      O2 - BHO: Lync Click to Call BHO [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} Clé orpheline
      O2 - BHO: (no name) [64Bits] - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} Clé orpheline
      O4 - HKLM..Run: [TCrdMain] C:Program Files (x86)TOSHIBAHotkeyTCrdMain_Win8.exe (.not file.)
      O4 - HKLM..Run: [TosWaitSrv] C:Program Files (x86)TOSHIBATPHMTosWaitSrv.exe (.not file.)
      O4 - HKLM..Run: [SynTPEnh] C:Program Files (x86)SynapticsSynTPSynTPEnh.exe (.not file.)
      O4 - HKLM..Wow6432NodeRun: [mcui_exe] C:Program FilesMcAfee.comAgentmcagent.exe (.not file.)
      O4 - HKLM..Wow6432NodeRun: [TPUReg(x86)] C:Program FilesTOSHIBAPassword UtilityTosPU.exe (.not file.)
      O9 - Extra button: Lync Click to Call [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -- C:Program FilesMicrosoft Office 15rootVFSProgramFilesX64Microsoft OfficeOffice15lync.exe (.not file.)
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
      O42 - Logiciel: Shared C Run-time for x64 - (.McAfee.) [HKLM][64Bits] -- {EF79C448-6946-4D71-8134-03407888C054}
      [HKCUSoftwareMCAFEE]
      [HKLMSoftwareMcAfee.com]
      [HKLMSoftwareWow6432NodeMcAfee]
      [HKLMSoftwareWow6432Nodemcafeeupdater]
      [HKLMSoftwaremcafeeupdater]
      O43 - CFD: 09/11/2012 - 02:19:51 - [] ----D C:Program Files (x86)eBay =>Toolbar.eBay
      O43 - CFD: 29/09/2014 - 20:41:52 - [] ----D C:Program Files (x86)Spybot - Search & Destroy 2
      O43 - CFD: 24/05/2014 - 22:53:52 - [] ----D C:ProgramData34BE82C4-E596-4e99-A191-52C6199EBF69
      O43 - CFD: 28/09/2014 - 21:55:56 - [] ----D C:ProgramDataFineDoealSOFt =>PUP.FineDealSoft
      O43 - CFD: 24/08/2014 - 18:14:03 - [] ----D C:ProgramDataGJMtZdsx
      O43 - CFD: 15/06/2014 - 11:20:09 - [] ----D C:ProgramDataMcAfee
      O43 - CFD: 25/08/2014 - 11:52:34 - [] ----D C:ProgramDataSpybot - Search & Destroy
      O45 - LFCP:[MD5.D37B6F6F20CE05CFE4249DA6C25AB2F2] - 24/08/2014 - 14:42:35 ---A- - C:WindowsPrefetchW1SAFER-SURFM94.EXE-24CE19F5.pf =>PUP.Safer-Surf
      O45 - LFCP:[MD5.4C2C77CB6A7EAFCB0000BAFE61EB0059] - 24/08/2014 - 14:42:09 ---A- - C:WindowsPrefetchWAJAM_2207-6C14163C.EXE-2EDF5E29.pf =>PUP.Wajam
      [MD5.99486B7C771BD3049FBA3333ED848711] [SPRF][18/06/2014] (.Safer-Networking Ltd. - Spybot - Search & Destroy.) -- C:UsersbeatriceDesktopspybot-2.3.exe [46392680]
      Emptytemp
      Emptyflash

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    :hello:
    J’ai désinstallé Tongbu mais par contre je ne trouve pas Pando media booster dans mes programmes??? lorsque je fais une recherche pour pando media booster, il me dit qu’il n’y a rien et pour pando network… il m’envoit sur les rapports ZHP et Ads fix
    ????
    Est ce que je poursuis la procédure avec ZHPfix??
    :merci2:

    bechap
    Participant
    Nombre d'articles : 39

    Bon j’ai pas attendu la réponse :P: , …voici le rapport https://antimalware.top/www/?a=d&i=OvV592Tl1X” onclick=”window.open(this.href);return false; :D

15 sujets de 1 à 15 (sur un total de 24)
  • Vous devez être connecté pour répondre à ce sujet.