Pub pour telemarket et ooshop

Résolu
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   -  
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
voila depuis que j'ai allumé mon PC j'ai des pubs pour "ooshop" et "telemarket" qui s'affichent à intervalles plus ou moins réguliers. Je navigue avec firefox et les pubs s'exécutent avec Internet Explorer. J'ai viré 8 virus ce week-end de mon PC et j'ai Antivir et Malwarebytes' en antivirus.
Merci d'avance.



A voir également:

12 réponses

flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Salut,

On va voir cela :

On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij5Bj9Slr.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ton rapport ne montre rien d'inquiétant mais fait ceci :



/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\



> Télécharge List&Kill'em et enregistre le sur ton bureau ici :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

> dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option Search

>laisse travailler l'outil

>Poste le contenu du rapport qui s'ouvre
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
Voili voilou
http://www.cijoint.fr/cj201009/ciji6JVLDw.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, relance l'outil en option clean et poste le rapport puis :



Téléchargez MyHosts et enregistrez le sur le Bureau. :

https://www.sfr.fr/fermeture-des-pages-perso.html

Pour le lancer, faite un double-clic sur l'icône < inclued picture >

Le rapport MyHosts.txt s'ouvre quelques secondes après,copiez son contenu et postez le sur le forum.

Si par erreur vous avez fermé le rapport MyHosts.txt avant de le copier,vous pouvez le retrouver à la racine de votre disque système
( par exemple c:\MyHosts.txt )

MyHosts doit être lancé sur un session ayant des droits administrateurs,toute exécution sur un compte limité entrainera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur.


Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
List&Kill'em rapport : http://www.cijoint.fr/cj201009/cij8Q9yAk9.txt
My Hosts rapport : http://www.cijoint.fr/cj201009/cijwyLt1iX.txt
Ad-Remover rapport : http://www.cijoint.fr/cj201009/cijdicxKMC.txt
Désolé de ne pas avoir fait tout ça tout de suite je n'ai pas pu. Quoi qu'il en soit je te remercie pour ton aide, et celle à venir si jamais ce n'est pas fini.
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, tu es toujours embêté avec les pubs ?

Reposte un nouveau rapport ZHPDIAG stp.
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
Malware bytes bloque toujours des sites web malveillants même quand je ne navigue pas sur internet.
Rapport : http://www.cijoint.fr/cj201009/cijrM41vkp.txt
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
UP
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Tu peux me faire un screen de se que bloque malwarebytes stp.
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
Voila le screen :
http://www.cijoint.fr/cj201009/cijN5XpH25.jpg
Entre temps, j'ai trouvé quel fichier parasite mon pc : il s'agit de Refresh.exe qui a tendance à se créer dans le dossier Démarrage du menu démarrer. En le supprimant manuellement, il revient au bout de deux ou trois jours.
0
antho1107 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention   28
 
Sujet résolu, un fichier Refresh.exe se créait tout seul dans le dossier démarrage du menu démarrer. Après suppression manuelle après avoir fait tout ce que tu m'as dit, le fichier ne se recrée pas. Merci encore !
0