Pubs intempestives

Fermé
coltsc - 7 févr. 2011 à 19:35
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 8 févr. 2011 à 00:30
Bonjour,

Je viens d'acheter un portable et j'ai Windows 7 + Internet Explorer.

Depuis quelques jours, je suis assailli de fenêtres publicitaires qui s'ouvrent même quand je ne fais rien sur mon ordi.

Quelqu'un a-t-il un moyen facile d'éliminer cette publicité non sollicitée ?

Merci de vos réponses car j'en ai vraiement marre de passer une partie de mon temps à fermer ces fenêtres publicitaires. Il y a du Lo.st, entre autres pub...

JF

A voir également:

11 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 7/02/2011 à 19:40
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Merci à tous les 2 pour votre aide.

J'ai un problème pour l'exécution du programme. A la fin, lorsque je clique sur "Terminer", il ne s'exécute pas et il me sort ce message : "Impossible d'exécuter le fichier ZHPDiag.exe. L'opération demandée nécessite une élévation".

Qu'est-ce que ça veut dire ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 févr. 2011 à 20:11
Il faut le lancer en mode administrateur
Clic droit > lancer en tant qu'administrateur

Smart
0
Oui, il manquait juste une petite précision ;-)

Cette fois-ci, le programme s'est lancé et il a trouvé un certain eoRezo... T'as tout compris...

J'ai essayé de le virer dans "Programe Files". Rien à faire. Il va falloir m'indiquer comment fprocéder car je pense que ça doit venir de ce foutu programme, mes problèmes de pubs...

Voici où trouver le diagnostic :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijs4RNBiB.txt

@+

JF
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 févr. 2011 à 21:34
En effet tu as une infection EoRezo. Il faut éviter d'aller sur le site EoRezo et téléchager des logiciel même payants.

Tu vas faire ceci:

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
0
Ouf ! Je respire !

Pas de pub depuis plus d'une demi-heure !

Je crois que ton programme a bien fait son boulot et m'a nettoyé manu militari ce p.... de programe eoRezo.

Voici le compte-rendu d'activité : http://www.cijoint.fr/cjlink.php?file=cj201102/cij121WlsL.txt


Merci à toi Smart91 pour ton aide. C'est vraiment sympa de ta part et c'est formidable, ce forum d'entraide. Il faut d'ailleurs que je fasse profiter le forum spécialisé sur une information que j'ai eue de la part du vendeur de mon ordi. Je l'ai en effet acheté suite à des problèmes à répétition sur mon ancien ordinateur (il a 5 ans). J'avais écran bleu avec un message comme quoi ma carte graphique était en boucle infinie... Après avoir changé l'alim, changé la carte graphique, le problème n'était pas résolu ! Et le gars de Conforama m'a donné un tuyau, que je n'ai pas encore eu le temps d'expérimenter : il me dit que, en fonction des symptômes que je lui décris (l'ordi se bloque puis écran bleu mais n'importe quand : ça peut se produire au bout d'une minute de fonctionnement, comme ça peut arriver après 4 heures, c'est complètement aléatoire...), ça vient d'une des barettes de la mémoire vive qui doit être naze sur une partie. Quand l'ordi essaye d'utiliser la partie endommagée de la mémoire vive pour y enregistrer quelque chose, il plante. Ca me paraît tout à fait crédible comme explication, compte tenu du phénomène décrit de mes pannes à répétition. Il m'a alors conseillé de retirer l'une des barettes de l'ordi et de le laisser tourner sans cette barette. Si l'ordi ne plante plus, c'est la barette qui a été retirée qui est naze et qu'il faut donc remplacer. Si ça continue à planter, c'est une autre. Par approche successive, on peut déterminer quelle est la barette qui est naze. Je n'ai pas encore eu le temps de faire ces essais mais je vais les faire. Je pense que ça va intéresser des gens sur le forum où j'avais posé aussi des questions à ce sujet.

Maintenant, et tant que j'y suis à poser des questions, j'ai un autre problème, du même genre que la pub, puisqu'il s'agit de messages mails non sollicités, particulièrement des messages où il n'y a aucune référence de l'expéditeur et qui se bornent à te donner un lien dans le corps du message. Même en instaurant des règles dans la messagerie, rien n'y fait. 2 jours après, ça recommence... Il faut sans doute que j'aille poser ma question sur un autre forum et clore la discussion ici pour signaler que mon problème est résolu. Si tu as des idées sur ce nouveau problème, merci de m'en faire part.

@+ et encore merci de ton aide précieuse.

JF
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 7/02/2011 à 23:08
Relance AD-R et choisis désinstaller

Mais ce n'est pas terminé. Refais un scan ZHPdiag et poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Voici :http://www.cijoint.fr/cjlink.php?file=cj201102/cijN1y1nia.txt

Je crois que c'est clean maintenant. Tu confirmes ?

Pour mon problème de mails intempestifs maintenant : dois-je poser la question sur un autre forum ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 févr. 2011 à 23:45
Pour moi tu n'es plus infecté. Il suffit simplement de passer à la phase finale de la désinfection, il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Pour tes mails je pense que c'est du spam, il fait éviter de donner ton adresse email quand tu vas sur internet, dans les discussions sur les forums en particulier ou en les donnant sur des sites comme EoRezo.

Veux-tu que l'on continue la fin de la désinfection

Smart
0
Oui, mais je pense que l'on va continuer demain car il faut que j'aille au dodo maintenant. Et je ne voudrais pas aussi te faire coucher trop tard.

Tant qu'à bloquer la pub, ne faudrait-il pas utiliser Adblock aussi ?

Bonne nuit et à bientôt.

JF
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
8 févr. 2011 à 00:30
OK.

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Ensuite fais les mises à jour suivantes:

Mise à jour Java 6 update 23 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 23

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O23 - Service: (hpsrv) - Clé orpheline
O23 - Service: (NIS) - Clé orpheline
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
OPT:O4 - Global Startup: C:\Users\JF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk . (.Pas de propriétaire.) -- C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
[HKLM\Software\BrowserChoice]

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

- Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

- WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

- Par rapport au P2P : http://www.libellules.ch/...

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0