Pub intempstive

Résolu/Fermé
Anikiki - 2 janv. 2011 à 21:48
 Anikiki - 6 janv. 2011 à 21:46
Bonjour,
Voila je crois avoir chopé un virus en voulant installer un logiciel gratuit et depuis j'ai des pub qui se lance toute seul sur internet explorer alors que je navigue avec firefox et parfois sur firefox lorsque jouvre un onglet sa ouvre une pub.
J'ai avg anti virus qui est entrain de faire une analyse mais je pense pas que sa va resoudre mon probleme.
Que dois-je faire? merci d'avance!



A voir également:

55 réponses

Merci encore enormement pour votre aide.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijElmz4Wh.txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 janv. 2011 à 21:20
C'est un List'em lui ;)
Un ZHPDiag s'il te plait :)
0
mauvais lien dsl
http://www.cijoint.fr/cjlink.php?file=cj201101/cijuuTKQ8G.txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 janv. 2011 à 21:24
Celui là à été fait à 18h26, tu a fait des manipulations depuis. Peux-tu en refaire un tout nouveau tout beau stp ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 janv. 2011 à 21:25
Re,

Encore raté, ce rapport ZHPDiag date de 18:26:42

;-)
0
dsl c la fatigue lol
voila le tout neuf : http://www.cijoint.fr/cjlink.php?file=cj201101/cijDGmUYSH.txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 janv. 2011 à 21:46
Re,
Encore un peu. Et après y aura pas mal de mise à jour à faire :)

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


KillAll::

File::
C:\Windows\System32\tmp.txt

Registry::
[-HKCU\Software\3]


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
http://www.cijoint.fr/cjlink.php?file=cj201101/cijkTmAjRO.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 janv. 2011 à 00:32
Hello

Pour avancer :

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\3] 


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

Ensuite refais une analyse avec zhpdiag et héberge le rapport

@+
0
http://www.cijoint.fr/cjlink.php?file=cj201101/cijl3Glb9n.txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 janv. 2011 à 21:59
Hello, très bien !
Je te prépare le final là ;)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 5/01/2011 à 23:03
Re,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}] (.Pas de propriétaire.) -- C:\Users\Hakim\AppData\Local\Temp\Ogm.exe (.not file.)    => Infection Rootkit (Rootkit.Agent) 
04 - Global Startup: C:\Documents And Settings\Hakim\Desktop\FlashGet 3.3.lnk . (.Pas de propriétaire.)  -- C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe (.not file.) 
O4 - Global Startup: C:\Documents And Settings\Hakim\Desktop\IP Privacy.lnk . (.Pas de propriétaire.)  -- C:\Program Files\IP Privacy\IP Privacy.exe (.not file.) 
O4 - Global Startup: C:\Documents And Settings\Hakim\Desktop\pes2010.exe - Raccourci.lnk . (.Pas de propriétaire.)  -- C:\Users\Hakim\Jeux\Pc\Pes 2010\pes2010.exe (.not file.) 
O4 - Global Startup: C:\Users\Hakim\Desktop\FlashGet 3.3.lnk . (.Pas de propriétaire.)  -- C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe (.not file.) 
O4 - Global Startup: C:\Users\Hakim\Desktop\IP Privacy.lnk . (.Pas de propriétaire.)  -- C:\Program Files\IP Privacy\IP Privacy.exe (.not file.) 
O4 - Global Startup: C:\Users\Hakim\Desktop\pes2010.exe - Raccourci.lnk . (.Pas de propriétaire.)  -- C:\Users\Hakim\Jeux\Pc\Pes 2010\pes2010.exe (.not file.) 
O41 - Driver:  (AvgLdx86) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\Drivers\avgldx86.sys (.not file.) 
O41 - Driver:  (AvgMfx86) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\Drivers\avgmfx86.sys (.not file.) 
O41 - Driver:  (AvgTdiX) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\Drivers\avgtdix.sys (.not file.) 
O44 - LFC:[MD5.87508789E4E3F64F891751F0FD96C190] - 03/01/2011 - 19:33:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt   [2306]    => C_XX AdRemover Report 
P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)      
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe      
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe      
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk . (.Microsoft Corporation.)  -- C:\Program Files\Microsoft Office\Office\OSA9.EXE      
OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QuickSet.lnk . (.Dell Inc..)  -- C:\Program Files\Dell\QuickSet\quickset.exe      
OPT:O4 - Global Startup: C:\Users\Hakim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk . (.Pas de propriétaire.)  -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe      
O4 - Global Startup: C:\Users\Hakim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline      
O4 - Global Startup: C:\Users\Hakim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline      
O44 - LFC:[MD5.F0ED12006FFC3D7700FCFD7FC4EE1200] - 04/01/2011 - 20:59:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log   [1195981]  
O44 - LFC:[MD5.DEEB04A9FC7089978A87AA7378C742F3] - 04/01/2011 - 20:57:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\List'em.txt   [35945]      
O44 - LFC:[MD5.859BD7817CD315D23247FAA6841A535C] - 04/01/2011 - 19:20:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ComboFix.txt   [12681]      
O44 - LFC:[MD5.F5018835204AFD7E6A654C001D305F92] - 04/01/2011 - 19:10:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log   [39332]  
O44 - LFC:[MD5.745DA43A22C4626B336C24002F3FFCCC] - 04/01/2011 - 18:32:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPDiag.Txt   [115542]      
O44 - LFC:[MD5.4D6BF48FAADA96598D1BE8B0E2F0559E] - 03/01/2011 - 19:45:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\RKreport.txt   [483]      
O44 - LFC:[MD5.6B8AFC9BEFFAD9E5B4D183FE2F8DF6B9] - 03/01/2011 - 19:42:27 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\RogueKiller.exe   [594944]      
O44 - LFC:[MD5.87508789E4E3F64F891751F0FD96C190] - 03/01/2011 - 19:33:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt   [2306]      
O44 - LFC:[MD5.CAA15F9C7C60575DD623CF32A2835D9D] - 02/01/2011 - 23:32:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt   [5329]      
O44 - LFC:[MD5.54037D2C2F98638B7A8482ABE50D3A88] - 02/01/2011 - 23:32:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_PC-DE-HAKIM.zip   [1009396306]      
O47 - AAKE:Key Export SP - "C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --      
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9} - (DAEMON Search) - http://www.daemon-search.com/search/web?q={searchTerms} 

---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
*Vérifie que toutes les lignes y sont.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.


Met ton environnement Java à jour :

* Télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Search For Updates.
* Sélectionne Update Using jucheck.exe puis clique sur Search.
* Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
* Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

Fais un tour sur Windows Update
et met ton système à jour (ainsi que ton navigateur internet) :
http://www.malekal.com/2010/11/12/les-mises-a-jour-sous-windows/

Réactive l'UAC si nous l'avons désactivée, de la même manière que tu l'as désactivée.

Désactive et Réactive ta restauration système :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Tu as du boulot ! :P
0
http://www.virustotal.com/file-scan/report.html?id=a830c8c77f70cae5a7632d2275d1d5c8aec9467d98b299c0f2bbc624c9378ccb-1294264735
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 janv. 2011 à 23:43
A mon avis tu as raté là, non ? =D
0
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-06-01-2011-16-55-38.txt
Run by Hakim at 06/01/2011 16:55:38
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.) => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur absente
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9} - (DAEMON Search) - http://www.daemon-search.com/search/web?q={searchTerms} => Donnée remplacée avec succès

========== Fichier(s) ==========
c:\users\hakim\appdata\local\temp\ogm.exe (.not file.) => Fichier absent
c:\documents and settings\hakim\desktop\ip privacy.lnk => Supprimé et mis en quarantaine
c:\program files\ip privacy\ip privacy.exe => Supprimé et mis en quarantaine
c:\documents and settings\hakim\desktop\pes2010.exe - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\hakim\jeux\pc\pes 2010\pes2010.exe => Supprimé et mis en quarantaine
c:\users\hakim\desktop\flashget 3.3.lnk => Supprimé et mis en quarantaine
c:\program files\flashget network\flashget 3\flashget3.exe => Supprimé et mis en quarantaine
c:\users\hakim\desktop\ip privacy.lnk => Supprimé et mis en quarantaine
c:\users\hakim\desktop\pes2010.exe - raccourci.lnk => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\program files\divx\divx player\npdivxplayerplugin.dll => Supprimé et mis en quarantaine
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\programdata\microsoft\windows\start menu\programs\startup\microsoft office.lnk => Supprimé et mis en quarantaine
c:\programdata\microsoft\windows\start menu\programs\startup\quickset.lnk => Supprimé et mis en quarantaine
c:\users\hakim\appdata\roaming\microsoft\windows\start menu\programs\startup\openoffice.org 3.0.lnk => Supprimé et mis en quarantaine
c:\users\hakim\appdata\roaming\microsoft\internet explorer\quick launch\shows desktop.lnk => Supprimé et mis en quarantaine
c:\users\hakim\appdata\roaming\microsoft\internet explorer\quick launch\window switcher.lnk => Supprimé et mis en quarantaine
c:\windows\windowsupdate.log => Supprimé et mis en quarantaine
c:\list'em.txt => Supprimé et mis en quarantaine
c:\combofix.txt => Supprimé et mis en quarantaine
c:\windows\pfro.log => Supprimé et mis en quarantaine
c:\zhpdiag.txt => Supprimé et mis en quarantaine
c:\rkreport.txt => Supprimé et mis en quarantaine
c:\roguekiller.exe => Supprimé et mis en quarantaine
c:\usbfix.txt => Supprimé et mis en quarantaine
c:\usbfix_upload_me_pc-de-hakim.zip => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A} => Tache absente

========== Autre ==========
04 - Global Startup: C:\Documents And Settings\Hakim\Desktop\FlashGet 3.3.lnk . (.Pas de propriétaire.) -- C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe (.not file.) => Format Non supporté


========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
26 : Fichier(s)
1 : Tache planifiée
1 : Autre


End of the scan

J'ai tout fait pour java mai aucun fichier JavaRa.log sur mon disque dur alors que le logiciel dit lavoir creer.

Merci encore pour tout. c'est laa fin? lol
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
6 janv. 2011 à 20:39
Hello !
Hé bien... si tu as fais tout ce qui était demandé... oui c'est fini :-)
Si tu as des questions n'hésites pas.
Tu peux désinstaller JavaRa au passage.

Tchou ++
0
Merci encore beaucoup pour votre aide!
0