J'ai des pubs qui apparaisses sur steam

J'ai des pubs qui apparaisses sur steam - Virus/Spywares - Windows & Software

Marsh Posté le 30-08-2016 à 11:55:09    

Bonjour,
J'ai des pubs qui apparaisses sur steam, c'est des pubs bizzares. Quand je les ferme, sa m'ouvre une page internet de steam. J'ai essayer de les enlever avec des anti-malware mais cela ne marche pas.
Sa me dérange beaucoup et je voudrais s'avoir si des personnes sais comment faire, si oui je voudrais bien de l'aide.

Reply

Marsh Posté le 30-08-2016 à 11:55:09   

Reply

Marsh Posté le 30-08-2016 à 12:52:19    

Bonjour,  
 
 
 
Je te propose d'utiliser dans un premier temps ZHPDiag pour diagnostiquer l'infection.
   
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de                          fichiers de Windows.                          
 

  • Installer le programme en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit de la souris sur l'icone de ZHPDiag et choisir "Exécuter en tant qu'administrateur".


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberger le rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 30-08-2016 à 14:34:42    

Voila ce que ca ma donner : http://www.cjoint.com/c/FHEmIlLlXPr

Reply

Marsh Posté le 30-08-2016 à 15:04:09    

Merci d'utiliser aussi cet outil.
 
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 30-08-2016 à 15:29:45    

Reply

Marsh Posté le 30-08-2016 à 15:57:11    

On procède au nettoyage du PC.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
Hosts:
EmptyTemp:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKU\S-1-5-21-2092775352-3354947105-1837627873-1002\Software\Microsoft\Internet Explorer\Main,Start Page =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
CHR HomePage: qudachmupishplalily -> search.mpc.am
CHR StartupUrls: qudachmupishplalily -> "hxxps://www.google.fr/"
CHR DefaultSearchURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR DefaultSearchKeyword: qudachmupishplalily -> fr.yahoo.com
CHR DefaultSuggestURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
Task: {626804CF-1E6A-4BA4-85D3-9BF532C3F3F7} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1001  
Task: {BE970FA4-BBCC-44E0-82E8-BEAD3E7124AE} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1002
ShortcutWithArgument: C:\Users\kilian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7dc2e4d4ae6cc8f4\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=qudachmupishplalily
[-HKLM\SOFTWARE\Wow6432Node\06150751D9C3CAA3403C60B0CF3663E0]
C:\Program Files (x86)\0zr85BF
C:\Program Files (x86)\Bvafivagh
C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
C:\Users\kilian\AppData\Local\fwoshdrauspliition
Cmd: dir C:\ProgramData\ProductData /s
Cmd: dir C:\Users\kilian\AppData\Local\Packages /s

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 30-08-2016 à 16:35:58    

Je ne trouve pas le rapport sur mon ord, et quand je lance FRST64 sa me met Failed to uptade (1)

Reply

Marsh Posté le 30-08-2016 à 17:25:57    

Le rapport se trouve à coté d'où FRST a été lancé soit en principe à partir du bureau comme expliqué dans le tutoriel. Revoir les explications sinon pour utiliser FRST en mode correction.

Reply

Marsh Posté le 30-08-2016 à 18:26:40    

Je fait le truc mais je n'ai pas le rapport, et quand je l'ouvre ce me met sa ; http://www.cjoint.com/c/FHEqzHMvPsr


Message édité par fr-_-vazoz le 30-08-2016 à 18:27:14
Reply

Marsh Posté le 30-08-2016 à 19:48:11    

D'après la capture, FRST se met à jour, il faut donc attendre qu'il soit indiqué "l'outil est prêt à fonctionner".  
 
Si le programme reste bloqué sur "Recherche de mises à jour, veuillez patienter", supprimer le programme et le retélécharger, etc..


Message édité par monk521 le 30-08-2016 à 19:48:36
Reply

Marsh Posté le 30-08-2016 à 19:48:11   

Reply

Marsh Posté le 30-08-2016 à 20:02:08    

Parfait, j'ai réussi : http://www.cjoint.com/c/FHEsbSaEMnr

Reply

Marsh Posté le 30-08-2016 à 20:05:17    

Le rapport est tronqué, je ne vois pas ce qu'il a supprimé.  :??:  
 
Refaire une analyse avec FRSTet me fournir les 2 rapports (FRST + addition.txt).

Reply

Marsh Posté le 30-08-2016 à 21:16:08    

Reply

Marsh Posté le 31-08-2016 à 07:25:23    

Rien n'a été supprimé. Il faut reprendre l'étape de la suppression.  

Reply

Marsh Posté le 31-08-2016 à 12:26:59    

Il faut refaire le ZHPDiag.txt ?

Reply

Marsh Posté le 31-08-2016 à 12:49:19    

Non, il faut réutiliser FRST en mode correction car rien n'a été supprimé. Faire ce qui suit.
 
 
Attendre que le programme se mette à jour.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
Hosts:
EmptyTemp:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKU\S-1-5-21-2092775352-3354947105-1837627873-1002\Software\Microsoft\Internet Explorer\Main,Start Page =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
SearchScopes: HKU\S-1-5-21-2092775352-3354947105-1837627873-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {8BDE71FF-4B04-4453-B99B-07D63FD7EA18} URL =  
CHR HomePage: qudachmupishplalily -> search.mpc.am
CHR StartupUrls: qudachmupishplalily -> "hxxps://www.google.fr/"
CHR DefaultSearchURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR DefaultSearchKeyword: qudachmupishplalily -> fr.yahoo.com
CHR DefaultSuggestURL: qudachmupishplalily -> hxxps://fr.search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
Task: {626804CF-1E6A-4BA4-85D3-9BF532C3F3F7} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1001  
Task: {BE970FA4-BBCC-44E0-82E8-BEAD3E7124AE} - \WPD\SqmUpload_S-1-5-21-2092775352-3354947105-1837627873-1002
ShortcutWithArgument: C:\Users\kilian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7dc2e4d4ae6cc8f4\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=qudachmupishplalily
[-HKLM\SOFTWARE\Wow6432Node\06150751D9C3CAA3403C60B0CF3663E0]
C:\Program Files (x86)\0zr85BF
C:\Program Files (x86)\Bvafivagh
C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
C:\Users\kilian\AppData\Local\fwoshdrauspliition
Cmd: dir C:\ProgramData\ProductData /s
Cmd: dir C:\Users\kilian\AppData\Local\Packages /s

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 31-08-2016 à 12:57:33    

Reply

Marsh Posté le 31-08-2016 à 13:01:11    

Le programme ne marche pas. Supprime l’icône de FRST, retélécharge le programme, copie/colle-le sur le bureau et recommence l'étape de la suppression.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed