Lien intempestif

Résolu
Cécile -  
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Dès que j'écris sur le web (comme ici par exemple) j'ai un lien intempestif de moviesonline qui s'affiche.
Que faire ??

Merci pour votre aide!
Cécile























[URL=http://www.moviesonline.name/news/9.html ]A new version of MovieOnline Pro 1.8[/URL]

18 réponses

anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Cécile
 
Bonsoir,

voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijAW3vIRc.txt


j'ai ce lien qui apparait tout le temps :
www.moviesonline.name

merci!
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Il y a plusieurs infections sur ton ordinateur...


1) Il y a plusieurs barres d'outils néfastes sur ton ordinateur... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Désinstalle les programmes suivants :
Conduit Engine
Searchster.Net
Vuze Remote Toolbar

Puis utilise cet outil de désinfection :
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


2) Il y a une infection de disques amovibles :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Double clique sur le programme USBFix sur ton Bureau.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

Aide en images : Nettoyage


3) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

0
Cécile
 
Voici les 2 rapports :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijVu2E7wn.txt

http://www.cijoint.fr/cjlink.php?file=cj201101/cijOJXvbfH.txt


J'ai toujours les liens moviesonline qui s'affichent automatiquement :(
C'est normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
C'est normal, on n'a pas terminé ;)

Il manque le rapport de USBFix, il me le faut. L'as-tu utilisé ?
Ensuite, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.

0
cecpunkette
 
Bonjour!
Voici le rapport usb fix et le nouveau rapport zhp

http://www.cijoint.fr/cjlink.php?file=cj201101/cij2C8qPuy.txt

http://www.cijoint.fr/cjlink.php?file=cj201101/cijuFGlXau.txt

Merci!























[URL=http://www.moviesonline.name/ ]movies in theaters[/URL]
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Ensuite, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp. Normalement, tu ne devrais plus avoir de problème à ce stade (sinon dis le moi). Il nous restera à sécuriser ton ordinateur.

0
cecpunkette
 
Ca ne fonctionne toujours pas, j'ai toujours ce lien qui s'affiche partout!!
Décidément!

voici le rapport zhpfix et le lien pour le nouveau rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201101/cijFWBRLSd.txt

Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre :
Run by CECILE SPADOTTO at 17/01/2011 17:52:37
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Program Files\SM\IeLauncher.exe [193024] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O2 - BHO: SignatureManagerBHO - {C6CC9344-BC12-4EA7-9E37-46D61866C771} . (.SM Technologies - Signature Manager.) -- C:\Program Files\SM\SubsHelperBHO.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C6CC9344-BC12-4EA7-9E37-46D61866C771}] => Clé supprimée avec succès
[HKCR\CLSID\{C6CC9344-BC12-4EA7-9E37-46D61866C771}] => Clé supprimée avec succès
O2 - BHO: CQueryRankBHOImpl - {A003AFC5-9C04-459E-8B03-8A5E72B9F059} . (.TODO: <Company name> - TODO: <File description>.) -- C:\Documents and Settings\CECILE SPADOTTO\Application Data\file.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A003AFC5-9C04-459E-8B03-8A5E72B9F059}] => Clé supprimée avec succès
[HKCR\CLSID\{A003AFC5-9C04-459E-8B03-8A5E72B9F059}] => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [RunkQuerier] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\SM\IeLauncher.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-57989841-1364589140-839522115-1004\..\Run: [RunkQuerier] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\SM\IeLauncher.exe => Valeur absente

========== Fichier(s) ==========
c:\program files\sm\subshelperbho.dll => Supprimé et mis en quarantaine
C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Vuze.lnk => Supprimé et mis en quarantaine
c:\documents and settings\cecile spadotto\application data\file.dll => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Fichier(s)


End of the scan









[URL=https://freedownloadgames.name/ ]math games/URL
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Fais redémarrer ton ordinateur et poste le nouveau rapport ZHPDiag stp

0
cecpunkette
 
voici : http://dl.dropbox.com/u/18904218/ZHPDiag.txt
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
D'accord, as-tu encore des liens intempestifs ?
Si oui, est-ce que tu as ces problèmes avec tous tes navigateurs (Internet Explorer et Firefox) ?


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
cecpunkette
 
j'ai toujours les liens intempestifs.. seulement sur mozilla























[URL=https://freedownloadgames.name/ ]crazy monkey games[/URL]
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Est-ce que tu connais ces plugins de Firefox ?

P2 - FPN: [HKCU] [@update.flock.com/Flock Update;version=8] - (.Flock Inc. - Flock Update.) -- C:\Documents and Settings\CECILE SPADOTTO\Local Settings\Application Data\Flock\Update\1.2.213.0\npFlockOneClick8.dll

P2 - FPN: [HKCU] [@us-w1.rockmelt.com/RockMelt Update;version=8] - (.RockMelt Inc. - RockMelt Update.) -- C:\Documents and Settings\CECILE SPADOTTO\Local Settings\Application Data\RockMelt\Update\1.2.189.1\npRockMeltOneClick8.dll

0
cecpunkette
 
ce sont des navigateurs que j'avais testé.
Je viens de tout supprimer, j'ai aussi désinstallé et réinstallé mozilla mais il a gardé en mémoire mes plugins.
le lien est toujours la...
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Essaye de réinitialiser Firefox et dis moi si tu as encore les liens.

0
cécile
 
j'ai réinitialisé en demandant uniquement de réinitialiser les préférences le lien était toujours la.
J'ai recommencé en demandant la désactivation de tous les modules complémentaires et là c'est bon je n'ai plus le lien !!!

du coup je me demande de quel plugin ca venait...
enfin super maintenant je suis tranquille.

MERCI BEAUCOUP ANTHONY !!
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Tant mieux :)
Si tu veux, je peux t'aider à sécuriser ton ordinateur maintenant ?

0
cecile
 
oui je veux bien
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Ok, voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Avast dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 Plugin. Ensuite, utilise ce lien pour installer la dernière version.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : NvCplDaemon / nwiz / NvMediaCenter / RemoteControl / NeroFilterCheck / RTHDCPL / Alcmtr / EPSON Stylus C86 Series / LVCOMSX / LogitechVideoTray / LDM / Skype / Adobe Gamma Loader / Logitech Desktop Messenger / Notification de cadeaux MSN / OneNote 2007 Screen Clipper and Launcher

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0