Apparition de publicités incontrolée

Résolu/Fermé
Lapuce - 30 juil. 2010 à 22:17
 Utilisateur anonyme - 14 août 2010 à 14:01
Bonjour,

Voilà mon problème, J'ai des publicités qui apparaissent de façon intempestive, sans que j'aille sur les sites correspondants. Je m'explique lorsque je surfe sur le net avec firefox, d'un seul coup un nouvel onglet s'ouvre avec une pub, ou bien de même avec une nouvelle fenêtre IE.
Pour info., je suis un peu blonde face à la technologie high tech. J'ai une box avec internet depuis peu de temps. J'ai acheté un PC, mais je n'ai installé un anti-virus (Avast) que quelque temps après. Depuis, il n'a rien détecté mais je pense que je dois avoir choppé quelque chose tout de même. Quand pensez-vous ?
Quelqu'un peut-il me donner le mod-op pour bloquer ces pub ?
Merci d'avance.

38 réponses

Utilisateur anonyme
30 juil. 2010 à 22:20
Bonsoir
Probablement infectieux, on va le vérifier avec ZHPDiag

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
1
Tout d'abord merci pour ton aide.

voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201007/cijTNlVVBf.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
31 juil. 2010 à 00:43
Bonjour,

Et un salut spécial à Nathandre (Jawaryinti ! j'ai du mal avec ton nouveau pseudo :-)
Donc juste pour faire avancer le sujet et je te laisse la suite:

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Smart
0
Salut Smart91,
J'ai lu ton message après avoir lu et exécuté les instructions de Jawa...

Tout d'abord, c'est quoi l'UAC ?
Est-ce que ce que j'ai fait, doit être refait après cette désactiviation ? ou bien est-ce utile uniquement pour la suite ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
31 juil. 2010 à 01:05
L'UAC c'est l'User Account Control, C'est un mécanisme qui permet d'exécuter par défaut des programmes avec des droits restreints. Mais tu peux lancer AD-R sans désactiver l'UAC. Suis le prcessus demandé plus haut et poste le rapport. C'est juste pour faire avancer le sujet. Jawaryinti prendra la suite.

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà le compte-rendu de ce nettoyage :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijt1tNyNl.txt

Dites moi s'il faut que je relance le diagnostique de ZHPDiag
0
Utilisateur anonyme
31 juil. 2010 à 14:15
Bonjour Lapuce
Pourrai tu me refaire ZHPDiag pour que je vois, et héberge le rapport
Surtout, ne télécharge plus de logiciel de la gamme EoRezo, car ils
font apparaitre des fenêtres publicitaires, modifient la page d'accueil

@Smart91, merci de m'avoir avancé
Il faut s'y faire à mon nouveau pseudo
0
Me revoila - j'ai relancé le diag
et Voila le nouveau rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYbisUtU.txt
J'ai essayé de m'intéresser à son contenu !!! Woah c'est du chinois. Heureuse qui'il y a des gens comme toi qui sont bilingues ;))

En tout cas, depuis le passage de l'ADR, les pub ont l'air d'avoir été stoppées !
Elles ont disparues définitivement de mon ordi, où elles sont juste déconnectées ?
0
Bonjour
C'est Ad Remover qui a viré ce qui provoquait l'ouverture des
fenêtres publicitaires, EoRezo qui est néfaste


Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
https://www.ionos.fr/?affiliate_id=77097

# Clic droit sur UsbFix présent sur ton bureau, et clique sur
exécuter en tant qu'administrateur
, puis clique sur exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier


# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
Bonsoir Jawa,
désolée, je n'ai pas eu le temps de m'approcher de monardinateur aujourd'hui, mais je ferai tout cela, demain soir. Promis !

Merci à demain.
0
Houps !
j'ai voulu téléchargé UsbFix à partir de https://www.ionos.fr/?affiliate_id=77097
comme tu me l'as dit mais en cliquant sur ce lien, Avast a détecté un "cheval de Troie".
J'ai donc tout arrêté en attendant que tu me conseilles.
0
Utilisateur anonyme
2 août 2010 à 22:47
Avast, t'en occupe pas, USBFix est détecté à tort comme virus, mais
ce n'est pas un virus, c'est un faux positif
Désactive Avast pour éviter qu'il gueule
Tu peux télécharger USBFix sans risque
0
Désactive Avast pour éviter qu'il gueule
Je n'ai pas compris comment le désactiver alors je l'ai désinstallé. Préviens moi quand je pourrais le réinstaller.


Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
https://www.ionos.fr/?affiliate_id=77097 ... Clique sur Suppression
=> OK

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée.
=> je n'ai pas grand chose, juste quelques clé USB, mais ne sachant pas où elles sont, j'ai lancé la suppression juste sur le disque.
Est-ce que c'est grave ? Je pourrais peut-être faire un complément de ménage plus tard ?

# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
=> je n'ai rien vu de tout cela ?

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
=> Désolée, je ne comprends pas ce que je dois faire

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
=> Envoyer à qui ? comment ? je ne comprends toujours pas

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

=> Ouf, j'ai au moins compris la fin voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSFRKtms.txt
0
Utilisateur anonyme
3 août 2010 à 23:28
Fallait pas désinstaller Avast, réinstalle le, ne reste pas sans anti-virus

il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te

C'était juste pour expliquer que le navigateur aurai pu s'ouvrir à la page
d'upload de l'outil, là cela n'a pas été le cas

il faudra nettoyer les clés USB, car si elles sont infectées et que tu les rebranches
sur ton PC et que tu les ouvres, tu risques de réinfecter le PC

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
=> Désolée, je ne comprends pas ce que je dois faire

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier => Envoyer à qui ? comment ? je ne comprends toujours pas

Laisse tomber
0
J'ai réinstallé Avast ;o)

Peux-tu m'expliquer
1- qu'après avoir réinstaller Avast et relancer le scan. Cette fois, il ne me parle pas du "cheval de Troie" au sujet d'UsbFix que j'ai installé sur mon poste ?

2- la fonction des différents programmes que j'ai passé ?
zhpdiag, dit s'il y a des virus ? j'ai essayé de regarder le fichier.txt... Je n'ai rien compris. Y-a-t-il un paragraphe particulier ?
pourquoi Avast ne les voit pas ?
UsbFix : Si j'ai bien compris, il a fait le ménage ?
et alors Ad Remover qu'est ce qu'il fait ?

3- Une fois que j'aurais retrouvé et "UsbFixer" toutes mes clés, mon PC sera-t-il redevenu tout neuf ? Malgré Avast, est-ce que je risque encore ce genre de pépin ? Si non, faut-il que je conserve tous ses programmes ou vaut-il mieux les recharger à chaque fois qu'il faut faire le ménage pour être sure d'avoir la dernière version ?
Faut-il passer UsbFix de temps en temps sans passer le zhpdiag ? où ce n'est pas logique ?

???
0
Utilisateur anonyme
5 août 2010 à 15:26
Bonjour
Fonction des outils que tu as passé:
ZHPDiag>>C'est pour localiser les infections présentes dans le PC, c'est un
outil de diagnostic
Ad Remover>>Cet outil a nettoyé EoRezo qui est néfaste, et nettoie
d'autres infections, c'est un outil efficace
USBFix>>C'est un outil qui nettoie les infections provenant de supports
amovibles (clés USB, disque dur externe, lecteur MP3...), vaccine le PC
et les supports amovibles pour empêcher les infections de se propager dedans

Avast est comme tous les anti-virus, ils ne sont pas fiables à 100%, ou ils
détectent parfois des faux positifs

Les outils qu'on t'a fait utiliser, sont mis à jour régulièrement, il faudra
les supprimer
Si tu désinfectes aussi tes clés USB, et que tu les vaccines avec le PC, tu as
moins de risques
La meilleure protection, c'est celui qui tape sur le clavier, si on adopte
un bon comportement en surfant, tu as beaucoup moins de risques à
attraper des virus ou autres cochonneries
On va continuer
Ai je répondu à toutes tes interrogations ?
0
OUI... je crois ;o)
0
Utilisateur anonyme
6 août 2010 à 14:49
Bonjour
On va faire un scan généraliste pour nettoyer d'éventuelles traces d'infections

Télécharge malwarebytes' anti-malware
http://mbam.malwarebytes.org/program/mbam-setup.exe
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller



0
Voilà j'ai retrouvé mes clés
je les ai branchées et repassé UsbFix
Voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijLdkqOBk.txt

Ensuite, j'ai voulu installer malwarebytes avec le lien que tu as mis mais cela n'a pas marcher ???
Je l'ai téléchargé à partir de clubic.com, en supposant que c'était le même.
Le déroulement des opérations c'est passé comme tu l'as décrit.
voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijfEXimhQ.txt
0
Utilisateur anonyme
7 août 2010 à 22:37
Bonsoir
Vide la quarantaine de Malwarebytes

Il faut nettoyer les outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement



Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenetre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC
0
salut, j'ai tools nettoyagé mon pc ;o)

mais je n'ai pas encore fait la partie concernant les partitions.

...en fait j'ai été surprise car je pensais que le ménage de toolsCleaner allait tout supprimer ce qui concerner les outils: ZHPDiag, AD-Remove, etc... et il semble rester plein de choses ???

Sur le bureau, il reste les liens même si derrière il semble ne plus y avoir de programme pour la plupart car les icônes d'origine ont disparu. Il reste encore celle de Malwarebytes.
J'ai donc lancé quelques recherches sur C: "zhp*.*", "ad-*.*", "usb*.*", "malv*.*", "mbam*.*"

je t'ai tout mis dans un fichier word, sous :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijD1PnWDG.doc

Est-ce que cela veut dire que je dois faire le ménage de ce qui reste, à la main ? N'y a t il pas le risque que j'oublie des fichiers à droite ou à gauche ? Cela ne me semble pas très propre...
0
Utilisateur anonyme
8 août 2010 à 23:28
Bonsoir
Pas mal ce document
Supprime tout ce qu'il y a dans les captures d'écran, sauf
Malwarebytes qu'il faut garder, car ce logiciel est très utile
pour scanner une fois de temps en temps le PC, avant chaque
scan, il faut le mettre à jour, ce logiciel nettoie les malwares, les
spywares, les adwares, EoRezo...


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0