Spamm au démarrage

Résolu
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   -  
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Je vous écris aujourd'hui car j'ai au démarrage du PC portable de mes parents, une fenêtre de pub qui s'affiche. En fait, elle s'affiche lorsque je n'utilise pas mon ordinateur pendant un certain temps. C'est un pop-up qui s'ouvre avec Internet Explorer. J'ai passé mon ordi au peigne fin avec MalwareByte et AVG 2011, mais il ne me détecte rien!

J'avais été il y a longtemps pris en charge par des admins qui m'avait conseillé de faire des scans pour un autre problème, mais je ne me souviens plus avec quel logiciel... Merci de m'aider!

Cordialement,
Gloubi

PS: Je suis sous Windows Vista 32 bits.



23 réponses

H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Salut,

On va commencer par analyser le PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Ah voilà c'était ZHP Diag
Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201104/cij3TVDKWy.txt
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Bien, il y a effectivement quelques logiciels installés susceptibles d'afficher des pages de pubs.
A partir du panneau de configuration -> désinstaller un programme, supprimer ces logiciels :
EvenMoreMegaSwellAdsForYou
HighlyRelevantAdvertisingProgram
PremiereAdvertisingPlatform

Peux-tu également copier le dernier rapport de Malwarebytes stp.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
J'ai supprimé les 3 programmes... Je sais pas du tout d'où ils viennent.
J'ai installé l'antivirus après qu'ils aient eu ce problème de spamm...

Bref, voilà le raport de MalwareByte hier: http://www.cijoint.fr/cjlink.php?file=cj201104/cijATiVykZ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, ta version de Malwarebytes est totalement dépassée.
Va dans l'onglet "mise à jour" et clique sur "Rechercher des mises à jour".
Tu vas devoir installer une nouvelle version, relance la mise à jour jusqu'à ce qu'il n'en trouve plus.
Ensuite, refais un scan complet du PC.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Ah je me doutais que tu (je te tutoie hein), me dirais ça, mais le problème c'est que quand je l'ai installé j'ai essayé de faire la MAJ et qu'il me dit "Impossible de se connecter au serveur" blablabla... Du coup j'ai essayé de changer de serveur, mais rien n'y fait, je ne peux pas mettre à jour mon MalwareByte
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Oui, ta version est tellement ancienne.
Désinstalle la puis télécharge cette nouvelle version : http://www.malwarebytes.org/affiliates/g2g/mbam-setup.exe

Puis fais la mise à jour avant le scan comme précisé plus haut.

PS : tu peux bien évidement me tutoyer :)
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Toujours aussi sympa sur CCM ;)
Par contre, AVG hurle depuis tout à l'heure, j'ai beau faire ignorer depuis tout à l'heure, il continue à me dire que "ZHP_uninstall.exe" est "infecté par un virus inconnu"

Pour Mbam;
Ça se mets à jour
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
1 minute d'examen, et déjà 3 éléments infectés, j'adore <3
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Faux positif pour ZHP_uninstall.exe, rassure-toi.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Thx
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
J'envoie mon rapport Mbam dés que c'est fini.
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, je l'attends.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Le scan a pris beaucoup de temps.
17 éléments infectés, tous supprimés.

Je pense que le problème est réglé non? :)

http://www.cijoint.fr/cjlink.php?file=cj201104/cijIPMZSDZ.txt
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Bien, du ménage a été fait :).

Refais un rapport ZHPDiag stp.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijdjYK3WN.txt

Désolé, j'avais lancé une défrag' des disques durs histoire de bien finir le boulot!
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Bien, comment va le PC ?
On va encore nettoyer quelques restes et désactiver certains programmes au démarrage :

● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

● Copie (Ctrl + C) le texte suivant :




OPT:O4 - HKLM\..\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
OPT:O4 - HKLM\..\Run: [P2Go_Menu] . (.CyberLink Corp. - StartMen Application.) -- C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
OPT:O4 - HKCU\..\Run: [LightScribe Control Panel] . (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
OPT:O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
OPT:O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
[HKCU\Software\AppDataLow\Software\EvenMoreMegaSwellAdsForYou]
[HKCU\Software\AppDataLow\Software\HighlyRelevantAdvertisingProgram] 
[HKCU\Software\AppDataLow\Software\PremiereAdvertisingPlatform]




● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître

● Clique sur le bouton OK, Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Aide en images
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Je le ferai ce soir, ou demain soir. Je passe des concours aujourd'hui et demain. On se re contact, merci encore ;)
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Pas de soucis, on continue dans 2/3 jours.
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
En regardant les horaires de train j'ai eu un petit moment;

http://www.cijoint.fr/cjlink.php?file=cj201104/cij27Fm0yx.txt
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Bien, je te laisse déjà la suite :


Double clique sur ZHPDiag_uninstall présent sur ton bureau.


Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Décoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Désactiver la restauration système
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Recoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Créer
● Entre une description
● Clique sur le bouton OK dans la fenêtre de confirmation
● Clique sur Fermer


Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Voilà j'ai tout fait. Un peu dommage qu'il m'ai supprimé tous mes cookies m'enfin, tant pis!

Autre chose?
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Ah oui, désolé pour les cookies, j'aurais dû te prévenir.

La suite, les mises à jour :

Java :

● Télécharge JavaRa.zip

● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

● Double-clique sur le répertoire JavaRa obtenu.

● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

● Clique sur Search For Updates.

● Sélectionne Update Using jucheck.exe puis clique sur Search.

● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

Ferme l'application


Acrobat Reader :

● Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

● Télécharge sur ton bureau la version 10.0.1 à partir de ce lien

● Lance AdbeRdr1001_fr_FR.exe et suis les instructions


Firefox :

● Lance Firefox

● Va dans le menu ? (à droite de Outils) puis clique sur Rechercher des mises à jour

● Installe les mises à jour proposées
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
Aha je t'ai devancé pour Firefox, j'ai téléchargé et installé la version 4.0 :)
Je fais le reste j'arrive
0
Gloubinours91 Messages postés 371 Date d'inscription   Statut Membre Dernière intervention   135
 
L'update via juchek.exe ne marche pas... Rien ne se passe.
Je prends l'autre, mas je ne sais pas quoi choisir!
https://www.oracle.com/java/technologies/javase-downloads.html
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, pour Java, c'est par ici : https://www.java.com/fr/download/
Clique sur "Téléchargement gratuit java".

Ensuite passe l'option "Remove Older Versions" de JavaRa.
0