Fenetres Intempestives

Fermé
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010 - 6 juin 2010 à 22:42
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010 - 8 juin 2010 à 16:18
Bonjour,

Je viens solliciter votre aide car depuis quelques temps, j'ai un problème avec mon ordinateur et j'aimerai savoir si quelqu'un peut m'aider svp. Voila, enfaite j'ai des fenêtres intempestives ou des pages internet qui s'ouvrent que je sois connectée ou non à internet. J'ai essayer d'activer le bloqueur de fenêtres intempestives ou de mettre la securité de mon ordi au maximum, ça continue. Le seul moyen que j'ai trouvé pour les enlever (et cela prend 20 mn en moyenne) est d'ouvrir le gestionnaire des taches et de cliquer sur fin de tache pour chaque fenêtre. Est ce que quelqu'un saurait s'il faut que je télécharge un logiciel spécial ou autre ? Merci d'avance !!!



18 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
6 juin 2010 à 22:45
Salut,

Probablement une infection derrière tout ça. (C'est pour cela que ton message a été redirigé dans le forum Virus / sécurité).
On va vérifier ça.

Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

**********

Pour établir un diagnostic en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Clique droit sur RSIT.exe puis sélectionne `Exécuter en tant qu'administrateur` pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt et de info.txt.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
6 juin 2010 à 23:24
Bonsoir,

Merci pour votre si rapide réponse. Je viens de faire exactement comme vous me l'avez indiqué. Cependant, quand je veux vous envoyé le contenu de log.txt et d'info.txt, on me dit qu'il faut que j'active javascript, pourriez vous m'indiquez comment l'activer svp ??? Merci beaucoup !
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
Modifié par crapoulou le 6/06/2010 à 23:30
Pour le souci de "javascript", les Webmasters sont au courant.
Il suffit d'actualiser la page pour pouvoir poster.

Néanmoins, c'est normal que tu n'arrives pas à poster, en plus du souci "javascript" car le rapport est trop gros pour passer sur le forum.

Utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).

Aide en vidéo.
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
6 juin 2010 à 23:35
Merci ! voici les liens : http://www.cijoint.fr/cjlink.php?file=cj201006/cijsrm6h2l.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cijwgdijrS.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
6 juin 2010 à 23:41
Salut,

/!\ Tpon quota d'espace libre sur ton disque dur est critique ! 3% => fais un peu de place /!\

Tu es en effet infecté par des adwares :
- Eorezo (Ne télécharge plus aucun logiciel ni quoi que ce soit sur ce site !)
- Mirar Toolbar.
- DoubleD

********************

Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :
= = = =>>> En cliquant ici <<<= = = =

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)


******************

Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, ...)

Télécharge et installe UsbFix de C_XX & El_Desaparecido :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !


* Clique droit sur le raccourci UsbFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur".
* Clique sur le bouton Recherche
* Laisse travailler l'outil.
* Ensuite poste l'intégralité du rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- Si l'outil ne se lance pas, désactive ton antivirus le temps de la manipulation.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 00:11
voila le rapport de AD-R http://www.cijoint.fr/cjlink.php?file=cj201006/cijIqSFJUS.txt
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 00:19
Et voila le lien USBFix http://www.cijoint.fr/cjlink.php?file=cj201006/cij4HKnnHw.txt
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 00:35
Très bien pour AD-R.

Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !

* Relance UsbFix par un clic droit sur le raccourci UsbFix présent sur ton bureau et en sélectionnant "Exécuter en tant qu'administrateur".
* Clique sur le bouton Suppression
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l'outil.
* Ensuite poste l'intégralité du rapport UsbFix.txt qui apparaîtra avec le bureau.

Notes :
- Le rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- Si l'outil ne se lance pas, désactive ton antivirus le temps de la manipulation.

*************

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher une fois affiché
- Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial ICI
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 00:48
http://www.cijoint.fr/cjlink.php?file=cj201006/cijnHO3vbh.txt voila le lien !
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 00:50
Ok pour USBFix.
Connais-tu ce fichier ?
E:\H07362FR.tag

Passe à MBAM.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 01:33
Non je ne connais pas ..
Je suis passé à MBAM mais c'est trés long l'analyse et pour l'instant j'ai deja 13 éléments infectés. Dés que l'analyse est terminée je vous envoie le rapport, mais j'ai bien peur que ça ne soit pas avant demain. Merci pour tout en tout cas !
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 02:01
Ce sera en effet probablement demain.
Bonne nuit.
Tu peux supprimer le fichier que je t'ai cité juste au-dessus.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 20:17
Bonsoir,

Je suis désolée de ne pas vous avoir envoyé le rapport avant..

Je vous copie donc le bloc notes suite à l'analyse sur MBAM.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4175

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

07/06/2010 20:14:39
mbam-log-2010-06-07 (20-14-39).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 251909
Temps écoulé: 1 heure(s), 44 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{3de88beb-f271-484a-ba71-01d30f439f0c} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{50ad41d2-b1f0-47cc-9ea7-395355eaeebd} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8ceb185e-81a5-46d3-bc20-c555d605afbd} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a72522ba-9ff3-4c83-abc6-9b476728a396} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d062e03e-65ca-49e4-9b15-31938ba98922} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d45817b8-3ead-4d1d-8fca-ec63a8e35de2} (Adware.DoubleD) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\aiaSetup.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\CMWSetup.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\ITSetup.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\mvbterm.exe (Adware.ColorSoft) -> Quarantined and deleted successfully.
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\psksetup.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\ProgramData\{CA18C3F7-41F4-4621-AD86-DD4072A2A8B4}\OFFLINE\mFileBagIDE.dll\bag\sessetup.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Ad-Remover\Quarantine\C\Program Files\BrowserZinc\browserzinc.exe.vir (Adware.Agent) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 20:48
Vide la quarantaine de MBAM.
Génère un nouveau rapport RSIT et envoie-le moi.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 21:49
Je viens de vider la quarantaine de MBAM,
Quand vous dites de génèrer un nouveau rapport RSIT, il faut que je relance l'examen complet ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 22:48
RSIT, pas MBAM !
Tu le réexécute, c'est très rapide.
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
7 juin 2010 à 23:35
Voila le rapport RSIT http://www.cijoint.fr/cjlink.php?file=cj201006/cijuMmbN4U.txt
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
7 juin 2010 à 23:45
/!\ Il ne te reste plus beaucoup d'espace sur le disque dur ! Pense à faire de la place /!\

******

Comment va le PC ???

(Je m'étais trompé de message ;-).
0
Bobbynette29 Messages postés 11 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 8 juin 2010
8 juin 2010 à 16:18
Bonjour,


Je voulais vous remercier, le pc va trés bien désormais, plus une seule fenêtre intempestive ne s'affiche !!! Vous êtes un Dieu, je vais ériger une statue de vous dans mon village =) !

Merci pour tout !!!!!!!!!!!!
0