Page non demandé , faux maj flash

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

jmarc5

Page non demandé , faux maj flash

par jmarc5 »

Bonjour,
pc sous vista, très lent au démarrage, page étrange lors de la navigation.
petite amélioration après le passage de malware anti malwareet adwcleaner
une aide ne serait pas de refus
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Salut,

Suis cette procédure : https://www.supprimer-virus.com/supprim ... mpestives/

Donne les rapports AdwCleaner et Malwarebytes.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jmarc5

Re: Page non demandé , faux maj flash

par jmarc5 »

Bonjour
j ai déja passe adw et malware,mais je n'ai plus les rapports
je repasse a nouveau
jmarc5

Re: Page non demandé , faux maj flash

par jmarc5 »

Du coup malware rien
rapport adw .
# AdwCleaner v4.000 - Rapport créé le 17/10/2014 à 19:05:15
# DB v2014-10-17.9
# Mis à jour le 12/10/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Laurent - PC-DE-LAURENT
# Exécuté depuis : C:\Users\Laurent\Desktop\adwcleaner_4-000_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\SI-App
Clé Supprimée : HKLM\SOFTWARE\RST

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16584


-\\ Mozilla Firefox v33.0 (x86 fr)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [33276 octets] - [15/10/2014 22:21:19]
AdwCleaner[R1].txt - [1107 octets] - [15/10/2014 22:58:21]
AdwCleaner[R2].txt - [1225 octets] - [16/10/2014 20:34:39]
AdwCleaner[R3].txt - [1286 octets] - [17/10/2014 19:02:24]
AdwCleaner[S0].txt - [30313 octets] - [15/10/2014 22:23:31]
AdwCleaner[S1].txt - [1159 octets] - [15/10/2014 23:01:13]
AdwCleaner[S2].txt - [1197 octets] - [17/10/2014 19:05:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1257 octets] ##########
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

<gras>NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE</gras>
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

ok je vois...

Supprime les proxys : http://forum.malekal.com/supprimer-prox ... 47404.html <= note la procédure.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/09/20 08:50:36 | 000,060,453 | ---- | M] () [Auto | Running] -- C:\Windows\System32\CGIMemoryRepository\CGIMemoryRepository.exe -- (CGIMemoryRepository)
SRV - [2014/09/20 08:50:03 | 000,111,653 | ---- | M] () [Auto | Running] -- C:\Users\Laurent\AppData\Local\DefaultFinderPrivacy\DefaultFinderPrivacy.exe -- (DefaultFinderPrivacy.exe)
[2014/09/20 08:50:36 | 000,000,000 | ---D | C] -- C:\Windows\System32\CGIMemoryRepository
[2014/09/20 08:50:01 | 000,000,000 | ---D | C] -- C:\Users\Laurent\AppData\Local\DefaultFinderPrivacy
[2014/10/10 11:43:12 | 000,000,000 | ---D | C] -- C:\Users\Laurent\AppData\Local\19268
[2014/10/17 19:06:45 | 000,001,694 | ---- | M] () -- C:\Windows\tasks\NZHVCHHV.job
[2014/10/17 19:06:45 | 000,001,342 | ---- | M] () -- C:\Windows\tasks\ZVUJ.job
[2014/10/13 11:01:32 | 001,694,893 | ---- | M] ( ) -- C:\Program Files\UpdInstaller.exe
[2014/10/13 11:01:06 | 002,750,020 | ---- | M] ( ) -- C:\Program Files\distribution-installer.exe
[2014/10/13 10:32:42 | 001,935,272 | ---- | M] () -- C:\Users\Laurent\AppData\Roaming\NZHVCHHV.exe
[2014/09/01 10:18:44 | 000,002,086 | ---- | C] () -- C:\Users\Laurent\AppData\Roaming\ZVUJ
[2014/09/01 10:18:44 | 000,001,248 | ---- | C] () -- C:\Users\Laurent\AppData\Roaming\NZHVCHHV


* poste le rapport ici


Redémarre l'ordinateur


Supprime les proxys : http://forum.malekal.com/supprimer-prox ... 47404.html
Vérifie que l'option ne se recoche pas toute seule.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jmarc5

Re: Page non demandé , faux maj flash

par jmarc5 »

voilà

========== OTL ==========
Error: Unable to stop service CGIMemoryRepository!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CGIMemoryRepository deleted successfully.
C:\Windows\System32\CGIMemoryRepository\CGIMemoryRepository.exe moved successfully.
C:\Windows\System32\CGIMemoryRepository folder moved successfully.
C:\Users\Laurent\AppData\Local\19268 folder moved successfully.
C:\Windows\Tasks\NZHVCHHV.job moved successfully.
C:\Windows\Tasks\ZVUJ.job moved successfully.
C:\Program Files\UpdInstaller.exe moved successfully.
C:\Program Files\distribution-installer.exe moved successfully.
C:\Users\Laurent\AppData\Roaming\NZHVCHHV.exe moved successfully.
C:\Users\Laurent\AppData\Roaming\ZVUJ moved successfully.
C:\Users\Laurent\AppData\Roaming\NZHVCHHV moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 10182014_162315
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Refais un scan OTL comme la première fois et donne le rapport via pjjoint.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
[2014/10/09 15:31:15 | 000,000,000 | ---D | M] -- C:\ProgramData\b5163b8e2084b595
[2014/09/03 16:29:05 | 000,000,000 | ---D | M] -- C:\Program Files\Software
[2014/09/13 09:32:56 | 000,000,000 | ---D | M] -- C:\Program Files\grassmow
IE - HKU\S-1-5-21-258706235-3940697447-3872535675-1000\..\SearchScopes\{24B67879-3DCF-47C9-91FE-9D7D32F62F69}: URL = http://groovorio.com/results.php?f=4&q= ... 641375&ir= <b>[Pays US - 54.235.190.7]</b>


* poste le rapport ici


Redémarre l'ordinateur
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jmarc5

Re: Page non demandé , faux maj flash

par jmarc5 »

voila
========== OTL ==========
C:\ProgramData\b5163b8e2084b595 folder moved successfully.
C:\Program Files\Software\CrashReports folder moved successfully.
C:\Program Files\Software folder moved successfully.
C:\Program Files\grassmow folder moved successfully.
Registry key HKEY_USERS\S-1-5-21-258706235-3940697447-3872535675-1000\Software\Microsoft\Internet Explorer\SearchScopes\{24B67879-3DCF-47C9-91FE-9D7D32F62F69}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24B67879-3DCF-47C9-91FE-9D7D32F62F69}\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10192014_154240
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Je pense que l'on en a terminé!

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/malwarebyte-ant ... les-virus/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jmarc5

Re: Page non demandé , faux maj flash

par jmarc5 »

super merci beaucoup pour votre aide et votre patience, mon ami va enfin récupérer son pc.
j'ai une dernière question concernant le proxy, sur mon pc sous win7c'est l'option utiliser les paramètres proxy du système pas l'option "pas de proxy", mon pc n'a pas l'air infecté, est ce normal ?
JM
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Page non demandé , faux maj flash

par Malekal_morte »

Il ne faut pas que le proxy soit coché, si c'est coché, c'est un adware qui l'a mis.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »