Page 1 sur 1

ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 15:28
par hypergreg
Bonjour a tous,

je vous explique le problème, mon pc à été formater il y a moins d'un mois !
je n'avais aucuns problèmes, jusqu’au moment ou j'ai acheter une carte 3G qui se place sur usb pour avoir internet.
des la première connexion avec cette carte des pop-up, des pages qui s’ouvre toutes seul, le contenu des sites que je visite est modifier, mots en gras + petit logo a coté (si je clic dessus on est envoyé vers des sites de Pub, PC lent.
j'ai passé mon antivirus windows, il a trouvé deux menaces qui on été supprimés .
je ne m'en sort pas ! pouvez vous m'aider ?

merci d'avance
Gregory

Re: ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 15:43
par g3n-h@ckm@n
salut c est quoi qu il a trouvé ?

Re: ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 16:51
par hypergreg
il a trouvé 3x python blakamba.gen!A

Re: ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 17:41
par g3n-h@ckm@n
à quel endroit dans le pc ? c'est indiqué ?

Re: ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 19:11
par hypergreg
j'ai trouvé ces info sur l'emplacement des virus

file:C:\Program Files (x86)\Astonishing Media\Astonishing Media.exe
service:Astonishing Media

file:C:\Program Files (x86)\Astonishing Media\Astonishing Media.exe

file:C:\Users\Gregory\AppData\Local\Temp\BF1.exe

c'est peut-etre un hazard que j'utilisais cette clef pour internet et qu'il y a des problémes

Re: ADS QUICKSHOP

Posté : jeu. 30 juil. 2015 20:27
par g3n-h@ckm@n
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:

Re: ADS QUICKSHOP

Posté : sam. 1 août 2015 19:07
par hypergreg
bonjour

un peux plus de 24 heures d’analyses et voila le rapport est prêt

voici le lien avec le rapport
http://upload.sosvirus.net/download/0se ... i82nb560xg

Merci d'avance
gregory

Re: ADS QUICKSHOP

Posté : mar. 4 août 2015 17:46
par g3n-h@ckm@n
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Image
  • Clic sur Examiner maintenant

    Image
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    Image
  • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    Image
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"

    Image
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    Image
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
    -> Tutoriel SosUpload : http://www.sosvirus.net/actu/tutoriel-sosupload/

Re: ADS QUICKSHOP

Posté : mar. 4 août 2015 19:52
par hypergreg
Merci
depuis la première analyse il fonctionnais déjà bien mieux, je suis étonné du nombre de résultat obtenu par avec le deuxième test

voici le lien

http://upload.sosvirus.net/download/jxq ... kj6q5kpoat

Re: ADS QUICKSHOP

Posté : mer. 5 août 2015 06:29
par g3n-h@ckm@n
re

ok il a ramassé quelques petits restes :)

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )

Re: ADS QUICKSHOP

Posté : mer. 5 août 2015 14:03
par hypergreg
Voici le rapport !
http://upload.sosvirus.net/download/ohf ... 80tlnds623

avec le deuxième test le fichiers trouvé sont resté en quarantaine, faut'il les supprimé ?

J'imagine qu'une fois le tout réglé je devrai passé a une protection plus efficace ?

Encore merci

Gregory

Re: ADS QUICKSHOP

Posté : mer. 5 août 2015 14:49
par g3n-h@ckm@n
rends-toi sur https://www.virustotal.com puis fais analyser ce fichier :

C:\Program Files (x86)\OrangeInternetMóvil\Internet Móvil\{67580aca-225d-4da4-85a4-edde2909b5aa}\UpdteApp.exe

une fois l'analyse des antivirus terminée , récupère le lien de la page en haut puis colle-le ici que je puisse m'y rendre pour consulter

Re: ADS QUICKSHOP

Posté : mer. 5 août 2015 15:13
par hypergreg

Re: ADS QUICKSHOP

Posté : jeu. 6 août 2015 08:20
par g3n-h@ckm@n
bonjour ok il est bon

pour ta question : J'imagine qu'une fois le tout réglé je devrai passé a une protection plus efficace ?


non , faire plus attention et avoir une meileur prévention , si la prévention est bonne , pas besoin de protections :)

ton problème est toujours récurrent ?

Re: ADS QUICKSHOP

Posté : jeu. 6 août 2015 12:45
par hypergreg
je laisse en quarantaine ou je supprime les fichiers ?

c'est la première fois que j'ai ce genre de problème, pas récurent dutout
comme je l'ai dis au début, j'ai l'impression que c'est lors de l'installation de cette clef usb(internet) de chez orange que le probléme est apparu.

Encore mille merci pour ton aide

gregory

Re: ADS QUICKSHOP

Posté : ven. 7 août 2015 01:54
par g3n-h@ckm@n
oui laisse en quarantaine :)
et ton probleme est toujours d'actualité ?

Re: ADS QUICKSHOP

Posté : ven. 7 août 2015 12:40
par hypergreg
Non plus aucuns problèmes, pas de pub en vue et le pc est rapide :hourra:

vraiment super ce forum :super:

Mille merci

Gregory

Re: ADS QUICKSHOP

Posté : ven. 7 août 2015 15:43
par g3n-h@ckm@n