Impossible de supprimer le virus Allday saving

Impossible de supprimer le virus Allday saving - Virus/Spywares - Windows & Software

Marsh Posté le 29-08-2014 à 13:35:49    

Bonjour à tous,
 
Il y a quelques jours, j'ai téléchargé je ne sais plus quoi et le virus Allday saving s'est mis en place dans mon ordi. La navigation internet est devenue impossible sur certains site, et sur les autres il y a beaucoup trop de pubs intempestives (et ce malgré la présence de mon adblock). Les vidéos sont aussi impossibles à lire car elles se bloquent. J'ai supprimé Alldaysaving de mes programmes, run Ccleaner et réinitalisés Firefox et tout est revenu dans l'ordre.
 
Sauf qu'au redémarrage, c'était revenu... Alors il y a quelqu'un sur google qui aide les gens qui ont ce genre de problèmes en demandant tout d'abord un rapport Adwcleaner. Oui mais voilà: je ne peux plus rien télécharger car pour n'importe quel programme (j'ai désinstallé Chrome pour le réinstaller et ai tenté d'installer Adwcleaner), j'ai ce message d'erreur:
 
"l'application n'a pas pu démarrer car sa configuration côte à côte est incorrecte".
 
Que faire ?  
 
Merci :)

Reply

Marsh Posté le 29-08-2014 à 13:35:49   

Reply

Marsh Posté le 29-08-2014 à 15:29:04    

Bonjour halley-bruley,
 
Tente une restauration système avec une date antérieure de l'installation de Allday Saving ou de sa désinstallation si tu n'as pas de point de restauration éloigné.
 
Reviens ensuite sur le forum pour commencer une désinfection en règle.
 
++

Reply

Marsh Posté le 29-08-2014 à 17:37:43    

Je sais que ça a été installé le 16 Août (je me souviens de quand j'ai désinstallé) mais du coup ça va supprimer tout ce que j'ai fait entre temps ?

Reply

Marsh Posté le 29-08-2014 à 17:50:12    

Aucun fichier perso que tu as traité après le 16/08 ne sera supprimé (ajout/suppression/modification). Si tu as désinstallé ou installé un programme ou fait des mises à jour depuis le 16/08 par contre oui, il faudra recommencer.

Reply

Marsh Posté le 29-08-2014 à 18:11:43    

Ok je vais essayer et tant pis pour mon league of legends :p Merci je te tiens au courant et merci de ton aide

Reply

Marsh Posté le 29-08-2014 à 18:16:58    

Ah, j'ai le message d'erreur: "le disque OS (:C) comporte des erreurs" :/

Reply

Marsh Posté le 29-08-2014 à 18:19:19    

Re,
 
Ca arrive trop souvent malheureusement !
 
Ce pc démarre t-il en mode sans échec avec prise en charge réseau, soit en mode sans échec avec l'utilisation d'internet possible ?

Reply

Marsh Posté le 29-08-2014 à 19:22:49    

Alors là ! J'y connais rien en informatique, je peux juste te dire que c'est
un Dell XPS L501X. J'espère que tu en sais quelque chose car moi je suis vraiment une bille en info :x

Reply

Marsh Posté le 29-08-2014 à 19:30:25    

halley-bruley a écrit :

Alors là ! J'y connais rien en informatique, je peux juste te dire que c'est
un Dell XPS L501X. J'espère que tu en sais quelque chose car moi je suis vraiment une bille en info :x


 
Bah tu ne fais pas d'effort non plus  :whistle:  
 
Regardes ce tutoriel et essaies de démarrer en mode sans échec avec prise en charge réseau => http://www.chantal11.com/2012/07/d [...] u-reseau/.  
 
Si cela fonctionne tu vas télécharger et lancer AdwCleaner comme suit :
 
==> AdwCleaner - mode Scanner
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Sous windows vista, sept et huit, lance AdwCleaner par un clique droit puis "Exécuter en tant qu'administrateur"
  • Choisis l'option Scanner


    http://img11.hostingpics.net/pics/343274Scan.png
 

  • Un rapport va s'ouvrir, héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
---------------------
 
Par contre la suite demain dans la journée, ma vie sociale m'appelle, c'est bien mieux que les fofos, plus marrant surtout, je déconnecte pour la soirée, ça va faire du bien !!!  :sol:  
 
++


Message édité par Profil supprimé le 29-08-2014 à 19:30:56
Reply

Marsh Posté le 29-08-2014 à 20:03:27    

Ok alors déjà j'ai pu démarrer en mode sans échec prise en charge réseau, et j'ai pu télécharger Adwcleaner.
 
Y'a marqué "en attente, veuillez décocher les programmes que vous ne souhaitez pas supprimer" alors j'ai cliqué sur Rapport vu qu'aucun ne s'ouvre par lui même ça doit être ça.
 
Voici le lien: http://cjoint.com/14au/DHDud4Ws7iQ.htm
 
Et effectivement Adw a trouvé Allday saving et j'vois d'autres trucs dans le rapport comme babylon toolbar je crois que mon PC est rempli de saloperies :p Mais j'attends ta réponse avant de supprimer quoi que ce soit :)
 
Merci beaucoup !

Reply

Marsh Posté le 29-08-2014 à 20:03:27   

Reply

Marsh Posté le 30-08-2014 à 10:12:38    

bonjour halley-bruley,
 
 
Tu peux passer à la suppression avec AdwCleaner :
 
==> AdwCleaner - Mode  Nettoyage
 

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


++

Reply

Marsh Posté le 01-09-2014 à 13:50:14    

Salut,
Désolé de la réponse tardive et voici le lien:
http://cjoint.com/?DIbnYkCgs1n
 
Ma navigation devient de pire en pire, ça rame à mort :/

Reply

Marsh Posté le 01-09-2014 à 18:15:18    

Bonsoir halley-bruley,  
 
Y'a encore du monde sur ce pc !!
 
Ton antivirus McAffe ne semble ne pas fonctionner tu confirmes ?
Ton FAI est Suédois ?
------
 
Tu vas tenter de désinstaller les programmes de la liste ci-dessous. Si tu ne trouves pas l'un d'entre eux ou qu'il refuse de se désinstaller, passe au suivant jusqu'à épuisement de la liste. Une fois la liste épuisée, passe à la suite.
 
- File Type Assistant
- Snap.Do
- SpeedRunners [EDIT]Erreur de sélection !! :sarcastic:  
- McAfee Security Scan Plus (ce n'est pas ton antivirus mais un programme inutile installé en même temps qu'un produite d'Adobe)
- Toutes les versions de java : 6 update 22, 6 update 24, 6 update 32, 7 update 51
- Veraport20
- ytbyclick Toolbar
 
-----
 
Désinstalle la version d'Adwcleaner installée sur ton pc et télécharge la nouvelle version :
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
-----
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 

  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Clique sur le bouton Terminer. Le logiciel démarre.  
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
------
 
=> Fais une nouvelle analyse avec ZHPDiag et envoie le lien Cjoint du rapport stp. Cela devrait déjà aller mieux lors de tes séances de surf !
 
 
Tu as donc 3 rapports à transmettre :
 
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag.


Message édité par Profil supprimé le 01-09-2014 à 18:35:21
Reply

Marsh Posté le 01-09-2014 à 18:30:25    

Ton antivirus McAffe ne semble ne pas fonctionner tu confirmes ?
Ton FAI est Suédois ?  
 
=> Oui l'antivirus ne marche plus, faut que je prenne Avast ou un truc du genre.
J'ai effectivement habité en Suède pendant 2 ans mais je suis rentré début juillet je sais pas si ça change quelque chose. Je fais toutes les manips et je t'envoie ça :) Par contre je pensais avoir la dernière version d'adw mince :x
 
EDIT/ Et attends Speedrunners c'est un jeu que j'ai acheté sr Steam , je vais pas désinstaller ça quand même ? :o

Message cité 1 fois
Message édité par halley-bruley le 01-09-2014 à 18:32:35
Reply

Marsh Posté le 01-09-2014 à 18:33:16    

halley-bruley a écrit :

Ton antivirus McAffe ne semble ne pas fonctionner tu confirmes ?
Ton FAI est Suédois ?  
 
=> Oui l'antivirus ne marche plus, faut que je prenne Avast ou un truc du genre.
J'ai effectivement habité en Suède pendant 2 ans mais je suis rentré début juillet je sais pas si ça change quelque chose. Je fais toutes les manips et je t'envoie ça :) Par contre je pensais avoir la dernière version d'adw mince :x


 
Ok pour ton antivirus, on verra cela après les manips, je te donnerai la marche à suivre pour désinstaller proprement ton AV actuel. Ok pour Avast !
 
Pour le FAI simple question, ton pc a encore les DNS en mémoire. On va supprimer lors du script ciblé que je te donnerai tout à l'heure.
 
Bon nettoyage  :D
 
[EDIT] Oups, effectivement garde ton jeu, ce serait dommage !!


Message édité par Profil supprimé le 01-09-2014 à 18:34:22
Reply

Marsh Posté le 01-09-2014 à 18:45:49    

Tiens c'est étrange, je ne trouve pas Adw dans ma liste de programmes 0_0

Reply

Marsh Posté le 01-09-2014 à 19:54:16    

halley-bruley a écrit :

Tiens c'est étrange, je ne trouve pas Adw dans ma liste de programmes 0_0


 
 :whistle: , il faut le lancer et cliquer sur Désinstaller....

Reply

Marsh Posté le 01-09-2014 à 23:56:45    

Alors:
-Adw: Il me semble que j'avais déjà la bonne version mais bon. Aucun rapport ne s'est affiché au redémarrage mais il me semble avoir trouvé le bon fichier en suivant le chemin que tu as indiqué: http://cjoint.com/?DIbx35GsUjJ
- Mbam: http://cjoint.com/?DIbx5qanJdm
- Zhpdiag: http://cjoint.com/?DIbx6xV5KDi

Reply

Marsh Posté le 02-09-2014 à 17:52:21    

Bonsoir halley-bruley,
 
Le rapport ZHPDiag n'est pas visible tu as hébergé l'icône du programme au lieu du rapport,  :lol:  
 
 
Tu vas lancer à nouveau malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
 
j'attends le rapport ZHPDiag pour la suite.
 
++

Reply

Marsh Posté le 02-09-2014 à 18:52:52    

http://cjoint.com/?DIcs2mQoKdn
=> Voilà pour ZHP,
 
fait après la suppression des éléments en 40aine

Reply

Marsh Posté le 02-09-2014 à 20:01:07    

Re,
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de halley-bruley, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien  http://cjoint.com/?3IcudgnOFk7
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 02-09-2014 à 20:41:27    

ZHPFix: http://cjoint.com/?DIcuKfBW6Sk C'est bien ça ? Je trouve rien d'autre
 
ZHPDiag: http://cjoint.com/?DIcuRrWe6eE
 
En tout cas j'ai bien l'impression que c'est parti :) Le snap.do que tu voulais me faire supprimer mais qui n'apparaissait pas dans ma liste de programmes a été retiré avec "windows installer" dans le script.
 
 
EDIT: Ah nan y'a encore des pubs (même avec Adblock) mais moins


Message édité par halley-bruley le 02-09-2014 à 20:42:32
Reply

Marsh Posté le 02-09-2014 à 20:52:06    

okay,
 
Encore quelques bricoles. Tu vas à nouveau lancer ZHPFix comme tout à l'heure mais cette fois en utilisant ce script => http://cjoint.com/?3IcuYVBSzPl
 
Tu vas désinstaller ton antivirus McAfee en utilisant l'utilitaire de désinstallation fourni par son éditeur => http://download.mcafee.com/product [...] s/MCPR.exe
 
Ensuite télécharge Avast => http://www.avast.com/fr-fr/index
Installe le, fais les mises à jour.
 
 
Envoie le lien Cjoint d'un rapport ZHPDiag tout neuf pour contrôle, tu devrais avoir terminé le nettoyage.
 
En passant dis moi comment se comporte ton pc après toutes ces manips !
 
++

Reply

Marsh Posté le 02-09-2014 à 21:28:25    

Zhpfix: http://cjoint.com/?DIcvDGphxLR
Zhpdiag: http://cjoint.com/?DIcvEvVcWo9
 
En fait y'a plus de pubs Allsaving mais y'a toujours des pubs "ad by info"

Reply

Marsh Posté le 03-09-2014 à 18:23:56    

Bonsoir halley-bruley,
 
Tu vas réinitialiser tes navigateurs, ce problème résiduel vient d'une extension :
 
- Réinitialiser Firefox
- Réinitialiser Internet Explorer
 
Ca va mieux maintenant ?
 
++

Reply

Marsh Posté le 03-09-2014 à 19:22:23    

Ca m'a l'air nickel au premier abord :)

Reply

Marsh Posté le 03-09-2014 à 20:32:42    

halley-bruley a écrit :

Ca m'a l'air nickel au premier abord :)


 
Ok, dans ce cas, tu vas finaliser ce nettoyage :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed