> Tous les forums > Forum Sécurité
 virus "ads not by this site"
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
pingouik
  Posté le 28/12/2012 @ 15:46 
Aller en bas de la page 
Nouvel astucien

Bonjour,

Depuis quelques semaines, mon PC est infecté par le virus "ads not by this site" qui infeste mes pages internet (notamment google) de fenêtres publicitaires. Je ne parviens pas à l'éradiquer et les anti-mal/spywares que j'ai exécutés se sont avérés inefficaces. Dans le même temps, j'ai essayé de télécharger ADWcleaner : en vain! Mon PC refuse de le télécharger...

Pourriez-vous m'indiquer la marche à suivre s'il-vous-plaît?

Je vous en remercie bien!

Matth.

Publicité
yo057
 Posté le 28/12/2012 à 16:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour pingouik,

Bienvenue sur PCA, je pense qu'il te faut commencer par là

Aide au diagnostic d'un pc infecté (PCAstuces)

Pour les outils, si ton pc refuse le chargement, essaie depuis un autre pc et copie les depuis un support externe.



Modifié par yo057 le 28/12/2012 16:02
pingouik
 Posté le 28/12/2012 à 17:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Merci pour votre réponse!

Ci-dessous le rapport de Malwarebytes ("aide au diagnostic - 1ère partie!) :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100 www.malwarebytes.org

Version de la base de données: v2012.12.28.09

Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Matth
MATTH-HP [administrateur]

Protection: Activé

28/12/2012 17:40:39 mbam-log-2012-12-28 (17-40-39).txt

Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 208526 Temps écoulé: 2 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1 HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1 HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.CrossFire.SA) -> Données: Giant Savings -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1 C:\Users\Matth\Downloads\blacksmith_film.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

yo057
 Posté le 28/12/2012 à 17:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

il serait préférable de faire une analyse complète de MBAM et non une analyse rapide !

pcastuces
 Posté le 28/12/2012 à 18:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
yo057 a écrit :

il serait préférable de faire une analyse complète de MBAM et non une analyse rapide !

Bonjour,

Il a bien appliqué ce qui est demandé (analyse rapide) sur ce sujet :

Aide au diagnostic d'un pc infecté (PCAstuces)

j'ai essayé de télécharger ADWcleaner : en vain! Mon PC refuse de le télécharger...

Désactivez votre antivirus pour le téléchargement et l'exécution de AdwCleaner.

A bientôt.

pingouik
 Posté le 28/12/2012 à 18:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Voici donc le rapport de l'examen complet :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100 www.malwarebytes.org

Version de la base de données: v2012.12.28.09

Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Matth
MATTH-HP [administrateur]

Protection: Activé

28/12/2012 17:59:47 mbam-log-2012-12-28 (17-59-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 385267 Temps écoulé: 49 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1 C:\Users\Matth\Documents\Matth\Sauvegarde USB Matthieu\Ecole et cinémas\logiciels tutoriels\logiciel mots croises\installer_eclipse_crossword_Français_French.exe (PUP.SmsPay.pns) -> Mis en quarantaine et supprimé avec succès.

(fin)

Publicité
yo057
 Posté le 28/12/2012 à 19:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

merci d'accepter mes excuses pour l'examen complet de MBAM, c'est vrai qu'il est demandé l'examen rapide !

la prise en charge par le groupe sécurité vous donnera toutes les explications pour votre désinfection, bonne suite à tout le monde...

pingouik
 Posté le 29/12/2012 à 12:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Je pense avoir réglé le problème avec ADWcleaner, que j'ai réussi à exécuter quand même, à défaut de pouvoir le télécharger.

Un grand merci,

Matth.

philae
 Posté le 29/12/2012 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

si tu penses avoir résolu ton problème, met le en RESOLU stp

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !

 > Tous les forums > Forum Sécurité