Pub invisible

Résolu/Fermé
requiem - 10 sept. 2010 à 18:56
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 12 sept. 2010 à 22:45
Bonjour, depuis quelques jours j'ai des pubs qui se lancent de temps en temps mais je n'ai que le son, pas d'image rien dans les applications ni les processus .... Est ce que quelqu'un saurait comment arrêter ça ?



13 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2010 à 18:58
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

* Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Coche également les cases Recherche LOP et Recherche Purity
* Laisse tous les autres paramètres par défaut (âge du fichier 30 jours)
* Clique sur le bouton Analyse, patiente pendant le balayage du système.
* 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
* Ne les poste pas sur le forum, ils seraient trop long
* Héberge les sur http://www.cijoint.fr/
* Tu obtiendras 2 liens de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu me donneras dans ton prochain message.


A +
0
Voila les liens :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijfetaMXU.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijGCwqkOT.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2010 à 20:17
requiem,

Durant la désinfection, il est préférable de ne pas :

1. Ajouter de programmes à ton PC
2. Utiliser d'outil de désinfection de ta propre initiative
3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours

Il est préférable de terminer la procédure même si ton PC semble aller mieux.

N'hésite pas à me faire part d'éventuelles difficultés dans les manipulations demandées.

Afin de permettre aux outils de désinfection de travailler correctement :

Désactiver l'UAC Windows 7

****************************************************************

1. Désinstalle, si possible, les logiciels suivants :

AutocompletePro
DAEMON Tools Toolbar     
Tagging System Revenuebuster     


2. Télécharge ATF (par A-Tribune) sur le bureau
* Lance l'outil
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Coche Select All
* Clique sur Empty Selected
* Clique sur OK dans la boite de dialogue Done cleaning!
* Si tu utilises un autre navigateur que IE, choisis ton navigateur dans l'onglet du haut (Firefox ou Opera )
* Coche Select All
(Si tu souhaites conserver les mots de passe sauvegardés, clique Non à l'invite)
* Clique sur Empty Selected
* Accepte de tout supprimer en cliquant sur OK

Cet outil ne donne pas de rapport, il sert à préparer le passage du logiciel suivant.

3. Télécharge MBAM et installe le selon l'emplacement par défaut.
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

A +
0
Merci beaucoup pour l'aide je vais laisser tourner cette nuit (j'étais à presque 2h d'analyse et mon ordinateur a planté ...)
D'ailleurs si tu aurais une solutions pour ces plantages intempestifs ça serait génial: 2 sortes de plantages; soit l'affichage se bloque et reste figé ou apparaît un écran unicolore parfois bordé de noir, ctrl+alt+suppr inefficace, obligé de l'éteindre en forcing.
Ou sinon l'écran se fige, apparaît un message d'erreur bleu avec un décompte puis redémarrage.
Je pense que ça provient peut être des drivers ati (dans le centre de maintenance j'ai un message comme quoi ati driver graphics a cessé de fonctionné 8 fois mais la solution n'est pas disponible) parfois il arrive a récupérer en m'annonçant que amd driver a cessé de fonctionner et a été récupéré mais c'est plus rare que les plantages. J'avais appelé l'assistance et après de nombreux tests, réinstallation de windows, des drivers et du bios (qui n'ont rien arrangés) seul la réinstallation de ati catalyst a calmé le problème pendant un certain temps mais là c'est reparti ... Donc si tu as une solution ça serait vraiment génial !
Bon je vais faire tourner MBAM en esperant que ça ne plante pas ...
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2010 à 23:14
re,

Pour le 1er plantage, je vois pas. Pour le second, effectivement ça ressemble à un problème de drivers. Les systèmes en 64 bits c'est pas toujours joyeux ;p
Tu as déjà essayé beaucoup de choses et même réinstallé.
Il faudrait s'assurer qu'aucun problème matériel ne cache en dessous, mais ce n'est pas trop mon domaine, ni facile à distance.
Pour MBAM, si tu as toujours des plantages, fait le scan en mode sans échec dans un premier temps.

A +
0
Le premier plantage c'est pendant les films ou les jeux et ça dépend des lecteurs. Normalement il n'y a pas de soucis matériel car ils m'ont fait faire pas mal de tests et tout était ok ...
Enfin voila le rapport, merci beaucoup le problème à l'air d'être résolu !
http://www.cijoint.fr/cjlink.php?file=cj201009/cij25FzaqO.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 12/09/2010 à 18:18
requiem,

Effectivement Malwarebytes a fait du ménage, mais résolu j'en doute en voyant certaines lignes du rapport. De plus d'autres lignes néfastes du 1er rapport OTL n'ont pas été traité. Refait un diagnostic comme cela :

Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Laisse tous les autres paramètres par défaut
* Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
* Après le balayage, le rapport OTL.txt va s'ouvrir au format bloc-note
* Héberge le sur http://www.cijoint.fr/ comme la 1er fois

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cijpQirxOK.txt
ça à l'air d'aller pourtant, je n'entend plus de pubs ^^
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 12/09/2010 à 21:22
requiem,

Oui, on a fait le plus gros ;)

Relance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL  
DRV:[b]64bit:[/b] - (dump_wmimmc) -- C:\Program Files\gPotato.eu\Rappelz\GameGuard\dump_wmimmc.sys File not found       
FF - HKLM\software\mozilla\Firefox\Extensions\\support@predictad.com: C:\Program Files (x86)\AutocompletePro\support@predictad.com File not found  
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not found       
O3:[b]64bit:[/b] - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not found       
O4 - HKCU\..\Run: [Windows System Guard] C:\Users\Public\algs.exe File not found       
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1       
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1       
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)   

:Files  
C:\Users\goz\AppData\Roaming\OfferBox       
C:\Users\goz\AppData\Roaming\QUAD Utilities       
C:\Users\goz\AppData\Local\mqtgsvc.exe   
C:\Windows\SysWow64\ffjimsnkze.dll   
C:\Windows\SysWow64\5d0491e4.dll   

:Commands   
[emptyflash]  
[emptytemp] 

* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
All processes killed
========== OTL ==========
Service dump_wmimmc stopped successfully!
Service dump_wmimmc deleted successfully!
File C:\Program Files\gPotato.eu\Rappelz\GameGuard\dump_wmimmc.sys File not found not found.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\support@predictad.com deleted successfully.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
========== FILES ==========
C:\Users\goz\AppData\Roaming\OfferBox folder moved successfully.
C:\Users\goz\AppData\Roaming\QUAD Utilities\QUAD Driver Fix\Downloads folder moved successfully.
C:\Users\goz\AppData\Roaming\QUAD Utilities\QUAD Driver Fix folder moved successfully.
C:\Users\goz\AppData\Roaming\QUAD Utilities folder moved successfully.
File\Folder C:\Users\goz\AppData\Local\mqtgsvc.exe not found.
File\Folder C:\Windows\SysWow64\ffjimsnkze.dll not found.
File\Folder C:\Windows\SysWow64\5d0491e4.dll not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: goz
->Flash cache emptied: 50845 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: goz
->Temp folder emptied: 3403322255 bytes
->Temporary Internet Files folder emptied: 159077989 bytes
->Java cache emptied: 110142 bytes
->Google Chrome cache emptied: 6317642 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9414 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102784 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 3 404,00 mb


OTL by OldTimer - Version 3.2.11.0 log created on 09122010_212417

Files\Folders moved on Reboot...
C:\Users\goz\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 sept. 2010 à 21:40
re,

1. Relance OTL en tant qu'administrateur
* Clique sur le bouton Purge outils
* Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

2. Crée un point sain de restauration
Purge la restauration : Désactive et réactive la restauration système de Windows 7

3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

5. Désinstalle les versions obsolètes de Java(TM) :
Java(TM) 6 Update 20

ou Supprime les anciennes versions de Java avec JavaRa
tuto : http://www.libellules.ch/tuto_javara.php

6. Télécharge et installe Ccleaner - Tutoriel CCleaner
Surtout ne pas oublier de décocher la barre d'outils yahoo! lors de l'installation
Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

****************************************************************

* La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!

* Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

* Ne pas surfer en droits administrateurs

* Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.

* Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

* Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

* Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

****************************************************************

Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

Prévention : comment éviter bien des infections (par Falkra)

Pourquoi et comment je me fais infecter ? (par Malekal)

****************************************************************

N'oublie pas de me faire part d'éventuelles difficultés dans les dernières étapes.
Si tout se passe bien clique ensuite sur résolu, merci.
0
C'est bon j'ai tout bien fait et tout bien installé ! Je vais essayer de tenir compte de tout ces bons conseils, merci beaucoup ! =)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 sept. 2010 à 22:45
OK,

Bonne continuation :)
0