Pop up ?

Résolu/Fermé
hermosa - 20 janv. 2011 à 20:50
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 janv. 2011 à 23:48
Bonjour, Depuis quelque temps des fenêtres de sites pornographiques s'affichent de façon intempestives même lorsque je ne navigue pas sur internet !! J'ai une fille de 15 ans qui travaille sur mon ordinateur ! ça m'inquiète !! Pourtant l'ordinateur est configuré, sur le navigateur, pour bloquer les pop up ! Que faire



A voir également:

18 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 janv. 2011 à 03:37
Il y a une barre d'outil néfaste sur ton ordinateur (Ask Toolbar que tu as installée via FrostFire)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
Il y a aussi un adware InstallPedia qui s'installe à peu près de la même façon (plus d'infos ici). C'est lui qui affiche des publicités. Pour t'en débarrasser :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


Ensuite, utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Puis, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp.
A ce stade, tu n'auras peut-être plus de problème apparent, mais la désinfection n'est pas terminée : merci de rester jusqu'au bout ;)

2
Chuck666 Messages postés 53 Date d'inscription mercredi 11 août 2010 Statut Membre Dernière intervention 30 décembre 2013 5
22 janv. 2011 à 04:01
Ouais Malwarebytes' Anti-Malware ça devrait t'aider!
0
Voilà le rapport de la dernière étape. J'espère que je n'ai pas commis d'erreur dans la procédure. Merci encore
0
Oups !! J'ai oublié de copier le lien pour le dernier rapport !!
https://www.cjoint.com/?0bxlFxiApDK
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 janv. 2011 à 22:07
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Merci pour la rapidité de la réponse mais je n'ai pas pu installer le logiciel indiqué: "impossible d'exécuter ce fichier, code 740 , cette installation nécessite une extension". Y-a-t-il une autre procédure. Merci encore de m'aider.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 janv. 2011 à 02:03
Lance le par un clic-droit --> Exécuter en temps qu'administrateur ;)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je ne sais pas si je suis bien la procédure !! Tout ça est assez hermétique pour moi. J'ai suivi les instructions et je copie donc le lien...https://www.cjoint.com/?0bvtDRgKiw
0
Je ne sais pas si je suis bien la procédure, tout ça est très hermétique pour moi et je ne suis pas une spécialiste. Donc voici le lien...https://www.cjoint.com/?0bvtDRgKiw
Merci encore
0
Merci beaucoup de te pencher également sur mon problème. Je vous tiens au courant toi et anthony 5151 de la suite.
0
Merci infiniment de toutes ces explications claires et accessibles à une non spécialiste telle que moi. Je vais suivre la procédure et je te tiens au courant de la suite. Merci encore
0
J'ai fait la première étape de la procédure indiquée et voilà le lien pour le rapport de nettoyage avec AD Remover. Je continue la suite. Merci
https://www.cjoint.com/?0bxkGLJhyeu
0
voilà, la suite de la procédure, et le lien du rapport suivant : https://www.cjoint.com/?0bxlkSukeBX
merci encore
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 janv. 2011 à 02:58
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* ZHPFix va supprimer certains éléments que je lui ai indiqués, mais il va aussi lancer la désinstallation de certains programmes : mène les jusqu'au bout stp
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Remarque : pour répondre, clique plutôt sur le bouton vert "répondre au sujet" tout en bas de la page, sinon tes réponses sont postées dans le désordre ;)

0
Bonsoir, merci encore de ton aide et de ton indulgence face à mon inexpérience de l'utilisation des forums !! Je viens de terminer la dernière étape de la procédure et je te joins la copie du rapport. Merci encore

O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll => Valeur supprimée avec succès

========== Préférences navigateur ==========
C:\Users\OCANA\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdcfkjjffkboloijgealjeijakofmalg => Dossier absent

========== Fichier(s) ==========
c:\program files\messenger_plus_live_france\tbmess.dll => Fichier absent
c:\program files\softonic_france\tbsoft.dll => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar => Logiciel déjà supprimé


========== Récapitulatif ==========
10 : Clé(s) du Registre
7 : Valeur(s) du Registre
2 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur


End of the scan
0
En fait je crois que j'ai mal envoyé le rapport. Peut-être que j'aurais dû passer par le site qui héberge les rapports. Je viens de le faire et voilà le lien:
https://www.cjoint.com/?0byvxcmynAh
Merci encore de pour ta patience !!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 janv. 2011 à 01:09
D'accord, c'est bon :)
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp
Dis moi si tu as encore des problèmes ?

0
Vraiment je me répète mais merci ! C'est super que des gens comme toi donnent de leur temps pour des néophytes comme moi. Voilà le lien pour le dernier rapport. Cela fait déjà quelques jours que je ne constate plus "d'intrusions" intempestives. Merci
https://www.cjoint.com/?0bzxSCRBbhM
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2011 à 08:12
De rien, et désolé pour le délai de réponse.

En tout cas, ton ordinateur n'est plus infecté :)
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Kaspersky dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins. Je te conseille donc de désactiver Windows Defender

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Double clique sur le raccourci USBFix sur ton Bureau --> Au menu principal, choisis l'option Vaccination.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Windows Defender / Adobe Reader Speed Launcher / Adobe ARM / RtHDVCpl / NvCplDaemon / NvMediaCenter / QuickTime Task / iTunesHelper / MsnMsgr / WindowsWelcomeCenter / ehTray.exe / Sidebar (à toi de choisir pour Sidebar, ça correspond à la barre de gadgets qui se lance sur le Bureau au démarrage de Windows).

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
Mais tu n'as pas à t'excuser pour le délai de réponse !! C'est déjà super que tu prennes le temps de m'aider de façon aussi précise et complète. Merci encore, merci, merci et remerci !!! Je vais bien suivre tous tes conseils et prendre le temps de bien lire tout ce que tu me recommandes. Je ne connaissais pas le principe des forums et je trouve extraordinaire que toi et d'autres comme toi vous consacriez votre temps à aider les autres. C'est vraiment extra !! Continue comme ça et encore bravo.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2011 à 23:48
De rien :)
Bonne continuation !

0