Virus ADW supprimer problemes dans google chrome 2015-01-15T20:00:37+00:00

SOSVirus : Dépannage PC Gratuit Support Aide à la désinfection – Forum Virus Sécurité Virus ADW supprimer problemes dans google chrome

  • Auteur
    Messages
  • carococo
    Participant
    Nombre d'articles : 7

    Bonjour,

    J’ai été infecté par un virus récemment et selon mon anti-virus avast qui a fait un scan au démarrage j’avais:
    win32:Adware-gen ADW
    Win32:Browsefox-BM PUP
    Win64:Browsefox-A PUP

    J’ai lancé ADW cleaner qui m’a retirer le virus.
    Ensuite j’ai lancé Walwarebyte provenant de votre site.

    Il me reste beaucoup de fenêtre intempestive sur Google chrome, que des publicités et des redirections de site… par contre avec explorer je n’ai pas ce problème.

    Pourriez-vous me dire si c’est encore des virus ou autre chose et qu’est ce que je pourrais bien faire.

    Merci beaucoup d’avance!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour,

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • carococo
    Participant
    Nombre d'articles : 7

    Ok je l’avais fait dans l’après midi, voici le lien:

    Rapport ZHP diag
    http://www.pasteandfurious.com/318/” onclick=”window.open(this.href);return false;

    J’espère que c’est ce dont vous avez besoin.

    Merci d’avance!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour, tu passes adsfix tu poste le rapport et puis un nouveau zhpdiag , merci

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation, le mieux étant jusqu’au prochain redémarrage.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix ( clic droit “executer en tant qu’administrateur” pour Vista/7/8/8.1 )
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué des fois plus de 2 heures
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

  • carococo
    Participant
    Nombre d'articles : 7

    Voila, ce fut long!
    http://www.pasteandfurious.com/326/” onclick=”window.open(this.href);return false;

    Merci!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    salut je suis en attente du nouveau zhpdiag , comment va le pc et tes problèmes ??

  • carococo
    Participant
    Nombre d'articles : 7

    Je viens d’utiliser Google chrome et tout a bien été, pas de pub ni de nouvel onglet qui s’ouvre tout seul… tout a l’air parfait, c’est merveilleux!
    Est-ce qu’il me reste des choses à faire encore?

    Merci d’avance!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    @jacques.gache wrote:

    salut je suis en attente du nouveau zhpdiag , comment va le pc et tes problèmes ??

  • carococo
    Participant
    Nombre d'articles : 7

    ok j’avais pas bien compris, j’ai refais un zhpdiag

    http://www.pasteandfurious.com/343/” onclick=”window.open(this.href);return false;

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour, tu fais zhpfix avec les lignes données , merci

    • Copie les lignes en rouge ci dessous :

      Script ZHPFix
      SysRestore
      ShortcutFix
      ProxyFix
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash
      R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride =
      O2 – BHO: 5957acae63ad4d89b684a64590505c730067913 [64Bits] – {11111111-1111-1111-1111-110611791113} Clé orpheline
      O4 – GSDesktop [Alex]: Cuckoo – Raleigh Ritchie – Little Simz.lnk . (.Google Inc. – Google Chrome.) — C:Program Files (x86)GoogleChromeApplicationchrome.exe http://www.deezer.com” onclick=”window.open(this.href);return false;
      O4 – GSDesktop [Alex]: Video Of The Day.lnk . (…) — C:UsersAlexAppDataLocalVosteranApplicationvosteran.exe (.not file.)
      O4 – HKCU..Run: [GoogleChromeAutoLaunch_4C6BC7361AA2D861ACF2C71E4BA393E3] C:UsersAlexAppDataLocalVosteranApplicationvosteran.exe (.not file.)
      O4 – HKLM..Wow6432NodeRun: [WinCheck] C:UsersAlexAppDataLocalwincheckwincheck.exe (.not file.)
      O4 – HKUSS-1-5-21-572480384-3358646633-1596403735-1002..Run: [GoogleChromeAutoLaunch_4C6BC7361AA2D861ACF2C71E4BA393E3] C:UsersAlexAppDataLocalVosteranApplicationvosteran.exe (.not file.)
      O39 – APT: SUPERAntiSpyware Scheduled Task 382603bb-9ff8-4ae9-8c99-a47bf04eea98 – (…) — C:WindowsTasksSUPERAntiSpyware Scheduled Task 382603bb-9ff8-4ae9-8c99-a47bf04eea98.job [524]
      O39 – APT: SUPERAntiSpyware Scheduled Task 382603bb-9ff8-4ae9-8c99-a47bf04eea98 – (…) — C:WindowsSystem32TasksSUPERAntiSpyware Scheduled Task 382603bb-9ff8-4ae9-8c99-a47bf04eea98 [524]
      O39 – APT: SUPERAntiSpyware Scheduled Task be0b5dc8-f629-472d-97ef-16cfe91cd1bd – (…) — C:WindowsTasksSUPERAntiSpyware Scheduled Task be0b5dc8-f629-472d-97ef-16cfe91cd1bd.job [524]
      O39 – APT: SUPERAntiSpyware Scheduled Task be0b5dc8-f629-472d-97ef-16cfe91cd1bd – (…) — C:WindowsSystem32TasksSUPERAntiSpyware Scheduled Task be0b5dc8-f629-472d-97ef-16cfe91cd1bd [524]
      O43 – CFD: 2012-12-31 – 23:05:05 – [] —-D C:ProgramDataNorton
      O43 – CFD: 2012-12-31 – 23:03:43 – [0] —-D C:Program Files (x86)Common FilesSymantec Shared
      O43 – CFD: 2014-12-01 – 19:35:02 – [] —-D C:ProgramDataMcAfee
      O43 – CFD: 2012-11-19 – 02:55:52 – [] —-D C:ProgramDataNortonInstaller
      O43 – CFD: 2015-01-10 – 08:42:06 – [] —-D C:ProgramDataSUPERAntiSpyware.com
      O43 – CFD: 2015-01-10 – 08:42:24 – [] —-D C:UsersAlexAppDataRoamingSUPERAntiSpyware.com
      O45 – LFCP:[MD5.6277458BC3A5F41848E241AF4DF231C1] – 2015-01-10 – 21:59:14 —A- – C:WindowsPrefetchMYPC BACKUP.EXE-D2D9F9B9.pf
      O45 – LFCP:[MD5.8CA2CC144F5F606714DB5C8D0DE22F27] – 2015-01-06 – 22:04:35 —A- – C:WindowsPrefetchOPTIMIZERPRO.EXE-FD69C780.pf
      O45 – LFCP:[MD5.102C009B277F4AB78930A25233C5F133] – 2015-01-13 – 22:12:00 —A- – C:WindowsPrefetchREIMAGEREPAIR.EXE-3699DA29.pf
      O45 – LFCP:[MD5.E324C707E149D67D6A80FDC49D0D1ED7] – 2014-03-20 – 14:46:24 —A- – C:WindowsPrefetchSIGNUP WIZARD.EXE-9554BD21.pf
      O45 – LFCP:[MD5.C80E21F3E65E4A3CA8DF8EA77FC20F9A] – 2015-01-10 – 22:28:04 —A- – C:WindowsPrefetchVOPACKAGE.EXE-E90994AB.pf
      O45 – LFCP:[MD5.CA62FAA8DB0BFEF883CB21E00847E99E] – 2015-01-11 – 07:48:47 —A- – C:WindowsPrefetchVOSTERAN.EXE-9AD9D78B.pf
      O45 – LFCP:[MD5.B7863CD783DE9FB225933D8604B42B2D] – 2015-01-06 – 07:16:15 —A- – C:WindowsPrefetchWINCHECKWRAPPER.EXE-98048BB4.pf
      O61 – LFC: 2015-01-13 – 08:35:00 —A- . (.Reimage®.) — C:UsersAlexDownloadsReimageRepair.exe [775968]
      O90 – PUC: “4270603C7CA6FEB45B61F4B6D10988D7” . (.Pro PC Cleaner.) — C:WINDOWSInstaller{C3060724-6AC7-4BEF-B516-4F6B1D90887D}Pro_PC_Cleaner_Icon.exe
      [MD5.F3795105D047D58EA587520584EEF05A] [WIS][2015-01-16] (.Pro PC Cleaner – Pro PC Cleaner.) — C:WindowsInstaller38d9eeb7.msi [1620992]
      [MD5.00000000000000000000000000000000] [APT] [SUPERAntiSpyware Scheduled Task 382603bb-9ff8-4ae9-8c99-a47bf04eea98] (…) — C:Program FilesSUPERAntiSpywareSASTask.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [SUPERAntiSpyware Scheduled Task be0b5dc8-f629-472d-97ef-16cfe91cd1bd] (…) — C:Program FilesSUPERAntiSpywareSASTask.exe (.not file.) [0]
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{11111111-1111-1111-1111-110611791113}]
      [HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{11111111-1111-1111-1111-110611791113}]
      [HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun]:GoogleChromeAutoLaunch_4C6BC7361AA2D861ACF2C71E4BA393E3
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]:WinCheck
      [HKLMSoftwareWow6432Nodemcafeeupdater]
      [HKLMSoftwareWow6432NodeMcAfee.com]
      [HKLMSoftwaremcafeeupdater]
      [HKCUSoftwareMCAFEE]
      [HKCUSoftwarePro PC Cleaner]
      [HKCUSoftwareProPCCleanerLanguage]
      [HKLMSoftwareWow6432Node11c2c7ce-4e1d-438d-ad97-560d352c1aeb]
      [HKLMSoftwareWow6432NodePro PC Cleaner]
      [HKLMSoftwareWow6432NodeSPPDCOM]
      [HKCUSoftwareSUPERAntiSpyware.com]
      [HKLMSoftwareWow6432NodeSymantec]
      [HKCUSoftwareSymantec]
      [HKCUSoftwareNorton]
      [HKLMSoftwareNorton]
      C:WindowsInstaller38d9eeb7.msi

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.
  • carococo
    Participant
    Nombre d'articles : 7

    Bonjour,

    C’est fait, voila le lien

    http://cjoint.com/?3AsdNaEnxtK” onclick=”window.open(this.href);return false;

    Merci!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour, comment va le pc et tes problèmes de départ ?? pourrais tu poster un nouveau zhpdiag pour contrôle et tu nous diras si c’est bon pour toi afin que l’on finalise !!

  • carococo
    Participant
    Nombre d'articles : 7

    Bonjour,

    Voici mon nouveau zhpdiag

    http://www.pasteandfurious.com/365/” onclick=”window.open(this.href);return false;

    Le pc va super bien, merci!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour, tu fais se qui suit et je mets en résolu !!

    1) passes delfix

    télécharge delfix ( merci xplode)

    compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

    lances delfix

    coches Réactiver l’UAC

    et coches Suppression des outils de désinfection (cocher par défaut)

    et coches Purger la restauration système

    et puis Réinitialisation des paramètres système

    ne pas oublier de cliquer sur “executer”

    une fois fait tu cliques droit sur un espace vide de ton bureau

    et puis nouveau document texte

    tu l’ouvres et tu fais clique droit dedans et copier

    normalement tu devrait avoir le rapport de delfix tu me le postes

    Copie/Colle le contenu du rapport dans ta prochaine réponse

    PS: sinon il est à la racine de ton DD système

    2) mets java à jour

    désinstalles ta version 7.67 et installes la 8.25 http://filehippo.com/fr/download_jre_64/” onclick=”window.open(this.href);return false;

    3) fais un nettoyage avec ccleaner

    • Télécharge CCleaner
    • Lance ccsetup¤¤¤.exe, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Procède à l’installation de celui çi
    • Lance Ccleaner, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • clique sur l’onglet “Options” puis coche sur l’onglet “Surveillance
    • Décoche la case “Activer la surveillance du système” & la case “Activer la surveillance
    • Clic sur l’onglet “Nettoyeur
    • Clic sur Oui
    • Clic sur Nettoyer

      Note : Une fenêtre va s’ouvrir

    • Clic sur OK

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es rien.

    Une fois fini sur nettoyeur fais registre

    • Clique sur Registre
    • Clique sur Chercher les erreurs

    Note: Patiente le temps de la recherche …

    • Clique sur Non à la fenêtre “Voulez vous créer une sauvegarde des clés de registre qui vont être supprimées ?

    • Clique sur la nouvelle fenêtre sur “Corriger les erreurs sélectionnées

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es plus d’erreur.

    • Clique sur fermer

  • carococo
    Participant
    Nombre d'articles : 7

    Bonjour,

    1)J’ai fait un 1er delfix en oubliant de cocher les éléments nécessaire, donc il y avait seulement celui par défaut.
    J’ai eu un rapport automatique:
    # DelFix v10.8 – Rapport créé le 18/01/2015 à 20:32:16
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d’utilisateur : Alex – CAMILLE
    # Système d’exploitation : Windows 8.1 (64 bits)

    ~ Suppression des outils de désinfection …

    Supprimé : C:AdwCleaner
    Supprimé : C:AdsFix
    Supprimé : C:UsersAlexAppDataRoamingZHP
    Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsZHP
    Supprimé : C:Program Files (x86)ZHPDiag
    Supprimé : C:AdsFix_16_01_2015_12_10_16.txt
    Supprimé : C:PhysicalDisk0_MBR.bin
    Supprimé : C:UsersAlexDesktopAdsFix.exe
    Supprimé : C:UsersAlexDesktopAdsFix_16_01_2015_12_10_16.txt
    Supprimé : C:UsersAlexDesktopZHPDiag.lnk
    Supprimé : C:UsersAlexDesktopZHPDiag.txt
    Supprimé : C:UsersAlexDesktopZHPFix.lnk
    Supprimé : C:UsersAlexDesktopZHPFixReport.txt
    Supprimé : C:UsersAlexDownloadsAdsFix.exe
    Supprimé : C:UsersAlexDownloadsadwcleaner_4.107.exe
    Supprimé : C:UsersAlexDownloadsZHPDiag2 (1).exe
    Supprimé : C:UsersAlexDownloadsZHPDiag2 (2).exe
    Supprimé : C:UsersAlexDownloadsZHPDiag2.exe
    Supprimée : HKCUSoftwareAdsFix
    Supprimée : HKLMSOFTWAREAdsFix
    Supprimée : HKLMSOFTWAREAdwCleaner
    Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallZHPDiag_is1

    ########## – EOF – ##########

    J’ai ensuite refait un 2eme delfix en cochant les cases demandé, mais je n’ai pas réussi à avoir le rapport, avec le clique droit j’avais seulement l’option coller.

    2) Java installé

    3) CCleaner, il me restait toujours quelque chose à nettoyer, internet explorer fichier temporaire et un autre truc qui revenait de temps en temps.
    Sinon toutes les erreurs ont été corrigées.

    Merci!

  • jacques.gache
    Participant
    Nombre d'articles : 676

    bonjour, ok je mets en résolu !! @+

Le sujet ‘Virus ADW supprimer problemes dans google chrome’ est fermé à de nouvelles réponses.