Page publicitaire dérangeantes.

Bonjour, je souhaite exposer mon problème que je rencontre lorsque je navigue sur internet en espérant que l'un de vous pourra m'aider.

Je vais donc détailler ce qui se passe pour vous faciliter la tache. Il s'agit d'une fenêtre publicitaire qui vient remplacer la page qui était en cours d'utilisation. Cela devient très ennuyant comme cela se produit très régulièrement.

Voici une image pour montrer ce qui se passe :
http://tinypic.com/images/goodbye.jpg

En connaissance de cause, je me suis dit que cela pouvait provenir d'un virus. Ainsi, j'ai essayé de faire un scan avec MBAM ( et n'osant pas utiliser Hijack This comme il s'agit d'un outils pour utilisateur expérimenté), rien ne fait.

Pouvez-vous m'aider s'il vous plait ? Merci d'avance.

24 réponses

  1. Merci de vos réponse. Je vais essayer le module adblock de Firefox et je verrais si cela continue. Cordialement.
    0
    1. Bonsoir : par respect je vous tient au courant : cette "fenêtre" est encore apparue.

      Voici du screen de cette page : ( chacune des commandes sont un bout à l'autre de la page, et cette fois ci, la page est vide au milieux au lieu d'une pub).

      http://tinypic.com/images/goodbye.jpg

      Cordialement. Merci
      0
      1. Contributeur sécurité
        bonjour

        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


        (outil de diagnostic)


        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur http://pjjoint.malekal.com/

        Clique sur "Parcourir "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

        CONTRIBUTEUR SECURITE

        En désinfection, c'est la fin le plus important !
        "Restez" jusqu'au bout...merci
        0
        1. Contributeur sécurité
          des infections à traiter

          1)

          Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
          http://www.teamxscript.org/adremoverTelechargement.html

          /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

          Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
          - Sur la page, clique sur le bouton « NETTOYER »
          - Confirme lancement du scan
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          -----------------

          2)

          Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          . Enregistres le sur le bureau
          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
          . Une fois la mise à jour terminé
          . Rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet (examen assez long)
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, clique sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . Rends toi dans l'onglet rapport/log
          . Tu cliques dessus pour l'afficher, une fois affiché
          . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
          . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ces tutoriels :
          Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

          -------------

          3)

          fais un nouveau rapport ZHPdiag

          Rend toi sur http://pjjoint.malekal.com/

          Clique sur "Parcourir "

          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

          0
          1. Contributeur sécurité
            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\DTToolbar@toolbarnet.com
            O44 - LFC:[MD5.9BAD7A4BE95A8D0AE6C13C38CEACF073] - 10/02/2011 - 23:49:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\11e18a86.dll [2652672]
            O43 - CFD: 26/10/2008 - 16:04:46 ----D- C:\Program Files\DAEMON Tools Toolbar
            O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
            M3 - MFPP: Plugins - [User] -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\searchplugins\daemon-search.xml
            [HKCU\Software\yqrlwh]
            [HKLM\Software\yqrlwh]
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bthnqau.job


            Puis Lance ZHPFix depuis le raccourci du bureau .

            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

            Copie/Colle le rapport à l'écran dans ton prochain message

            le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

            apres redemarrage du pc, dis moi si tu as encore des soucis
            0
            1. Je te remercie une fois de plus.

              Voici donc le rapport :

              Rapport de ZHPFix 1.12.3253 par Nicolas Coolman, Update du 17/02/2011
              Fichier d'export Registre : C:\ZHPExportRegistry-19-02-2011-17-02-43.txt
              Run by User at 19/02/2011 17:02:43
              Windows XP Professional Service Pack 3 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Clé(s) du Registre ==========
              O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
              HKCU\Software\yqrlwh => Clé supprimée avec succès
              HKLM\Software\yqrlwh => Clé supprimée avec succès

              ========== Dossier(s) ==========
              C:\Program Files\DAEMON Tools Toolbar => Supprimé et mis en quarantaine

              ========== Fichier(s) ==========
              c:\program files\mozilla firefox\extensions\dttoolbar@toolbarnet.com => Supprimé et mis en quarantaine
              c:\windows\system32\11e18a86.dll => Supprimé et mis en quarantaine
              c:\documents and settings\user\application data\mozilla\firefox\profiles\fk4w6sm4.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine
              c:\windows\tasks\bthnqau.job => Supprimé et mis en quarantaine

              ========== Récapitulatif ==========
              3 : Clé(s) du Registre
              1 : Dossier(s)
              4 : Fichier(s)

              End of the scan

              Cordialement Yvan.
              0
              1. Contributeur sécurité
                apres redemarrage du pc, dis moi si tu as encore des soucis
                0
                1. Dans tout les cas je souhaite te remercier de tout ce que tu as fait. (Une fois de plus). En naviguant vite fait à l'instant après redémarrage, je n'observe aucune page publicitaire qui remplace celle ci. Cependant, si cela recommence dans la journée ( hier cela pas fait de l'après midi, et le soir ça recommençait).

                  Bonne journée.

                  Cordialement Yvan
                  0
                  1. Contributeur sécurité
                    ok

                    tu reviens demain me dire ce qu'il en est et on finalisera ton sujet proprement
                    0
                2. Bonjour :

                  Hélas, le problème ne s'est pas résolu. ( Enfin je ne peux être sur ) mais ce matin, cela a recommencer.

                  Aussi, j'oubliais : sur "Advertise here" amène au site suivant http://www.directcpv.com .

                  Cordialement. Yvan
                  0
                  1. Contributeur sécurité
                    Télécharge OTL de OLDTimer

                    http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                    enregistre le sur ton Bureau.

                    Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                    Coche les 2 cases Lop et Purity

                    Coche la case devant tous les utilisateurs

                    règle age du fichier sur "60 jours"

                    dans la moitié gauche , mets tout sur "tous"

                    ne modifie pas ceci :

                    "fichiers créés" et "fichiers Modifiés"

                    Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                    NE LE POSTE PAS SUR LE FORUM

                    Rend toi sur http://pjjoint.malekal.com/

                    Clique sur "Parcourir "

                    Sélectionne le rapport

                    Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

                    Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                    0
                    1. Contributeur sécurité
                      est ce le cas seulement avec firefox ou est ce le cas également avec internet explorer ?
                      0
                      1. Je n'utilise jamais internet explorer ( je crois que je ne l'ai plus même). Donc je m'excuse, je ne pourrais te répondre.
                        0
                        1. Contributeur sécurité
                          (sourire)

                          tu as le version 8 de IE

                          Relance OTL
                          - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                          * L'interface principale s'ouvre :
                          * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                          :OTL
                          FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
                          FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.
                          FF - prefs.js..extensions.enabledItems: perseus@esiea-recherche.eu:0.3.
                          [2011/02/20 14:15:39 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions
                          [2011/02/18 09:12:38 | 000,000,000 | ---D | M] (z) -- C:\Program Files\Mozilla Firefox\extensions\{46600388-81ea-f60f-fd01-e273feea21cb}

                          :Commands
                          [emptyflash]
                          [emptytemp]


                          * Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
                          * Accepte en cliquant sur OK
                          * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
                          * Copie/colle le dans ton prochain message

                          Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
                          0
                          1. Voici le rapport :

                            All processes killed
                            ========== OTL ==========
                            Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
                            Prefs.js: jqs@sun.com:1. removed from extensions.enabledItems
                            Prefs.js: perseus@esiea-recherche.eu:0.3. removed from extensions.enabledItems
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\modules folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\defaults\preferences folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\defaults folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\components folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\chrome folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\modules folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\META-INF folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\defaults\preferences folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\defaults folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\components folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\chrome folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}\META-INF folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}\chrome folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\perseus@esiea-recherche.eu\defaults\preferences folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\perseus@esiea-recherche.eu\defaults folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\perseus@esiea-recherche.eu\components folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\perseus@esiea-recherche.eu\chrome folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions\perseus@esiea-recherche.eu folder moved successfully.
                            C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\fk4w6sm4.default\extensions folder moved successfully.
                            C:\Program Files\Mozilla Firefox\extensions\{46600388-81ea-f60f-fd01-e273feea21cb}\components folder moved successfully.
                            C:\Program Files\Mozilla Firefox\extensions\{46600388-81ea-f60f-fd01-e273feea21cb}\chrome folder moved successfully.
                            C:\Program Files\Mozilla Firefox\extensions\{46600388-81ea-f60f-fd01-e273feea21cb} folder moved successfully.
                            ========== COMMANDS ==========

                            [EMPTYFLASH]

                            User: All Users

                            User: Default User

                            User: LocalService
                            ->Flash cache emptied: 434 bytes

                            User: NetworkService

                            User: User
                            ->Flash cache emptied: 11956 bytes

                            Total Flash Files Cleaned = 0,00 mb

                            [EMPTYTEMP]

                            User: All Users

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: LocalService
                            ->Temp folder emptied: 115616 bytes
                            ->Temporary Internet Files folder emptied: 99657 bytes
                            ->FireFox cache emptied: 4547620 bytes
                            ->Flash cache emptied: 0 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: User
                            ->Temp folder emptied: 46316158 bytes
                            ->Temporary Internet Files folder emptied: 3957506 bytes
                            ->Java cache emptied: 12285462 bytes
                            ->FireFox cache emptied: 96389586 bytes
                            ->Google Chrome cache emptied: 86207647 bytes
                            ->Flash cache emptied: 0 bytes

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 17291571 bytes
                            %systemroot%\System32 .tmp files removed: 4528640 bytes
                            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                            %systemroot%\System32\drivers .tmp files removed: 0 bytes
                            Windows Temp folder emptied: 1222394 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 105043346 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                            RecycleBin emptied: 17502892 bytes

                            Total Files Cleaned = 377,00 mb

                            OTL by OldTimer - Version 3.2.20.6 log created on 02202011_181343

                            Files\Folders moved on Reboot...
                            File\Folder C:\Documents and Settings\User\Local Settings\Temp\plugtmp-26\plugin-34e26d19d45e7fdb5522697c2899bb76b60b31ce5e308d8491d7d6784b1ce218ecfa79f1115c3befb3091dbc0561fb61c1635d0b7a696439a7771b2e7758ec4e414daef3d58199a60b388941a6262bd8bfc0dc22dc46d16083c782510b551385 not found!
                            File\Folder C:\Documents and Settings\User\Local Settings\Temp\plugtmp-26\plugin-34e26d19d45e7fdb5522697c2899bb76b60b31ce5e308d8491d7d6784b1ce218ecfa79f1115c3befb3091dbc0561fb61c1635d0b7a696439a7771b2e7758ec4e414daef3d58199a60b388941a6262bd8bfc0dc22dc46d16083c782510b551385-1 not found!
                            File\Folder C:\Documents and Settings\User\Local Settings\Temp\plugtmp-26\plugin-34e26d19d45e7fdb5522697c2899bb76b60b31ce5e308d8491d7d6784b1ce218ecfa79f1115c3befb3091dbc0561fb61c1635d0b7a696439a7771b2e7758ec4e414daef3d58199a60b388941a6262bd8bfc0dc22dc46d16083c782510b551385-2 not found!

                            Registry entries deleted on Reboot...

                            Cordialement.
                            0
                            • 1
                            • 2