Pubs incessantes.
Miss-Lisaa
-
fred08700 Messages postés 3633 Statut Contributeur sécurité -
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour tout le monde !
Donc voilà, cela fait quelques jours déjà que des pubs n'arrêtent pas de s'inviter toutes seules sur mon ordi ! Elles sont toutes sur Internet Explorer, et ce, même quand celui-ci n'est pas ouvert. En effet, j'utilise Google Chrome, qui est d'ailleurs mon navigateur par défaut, je ne comprends pas.
Mon Internet Explorer, quant à lui, est inutilisable depuis que ça a commencé. Je ne sais même pas si on peut le désinstaller .. ? Mais là n'est pas mon réel problème.
Comment puis-je faire pour que ces pubs cessent ?
Elles ralentissent mon ordi, et ça me perturbe. Les pubs en elles-mêmes sont sur tout et n'importe quoi, de la nouvelle Opel aux différentes agences de voyages.
Pour info, j'ai Windows 7, ainsi qu'Internet Explorer 7.
Donc voilà. Aidez-moi, please. :/
Je prendrai connaissance de tous vos messages ce soir. Je vous remercie de bien vouloir m'aider.
See you !
Donc voilà, cela fait quelques jours déjà que des pubs n'arrêtent pas de s'inviter toutes seules sur mon ordi ! Elles sont toutes sur Internet Explorer, et ce, même quand celui-ci n'est pas ouvert. En effet, j'utilise Google Chrome, qui est d'ailleurs mon navigateur par défaut, je ne comprends pas.
Mon Internet Explorer, quant à lui, est inutilisable depuis que ça a commencé. Je ne sais même pas si on peut le désinstaller .. ? Mais là n'est pas mon réel problème.
Comment puis-je faire pour que ces pubs cessent ?
Elles ralentissent mon ordi, et ça me perturbe. Les pubs en elles-mêmes sont sur tout et n'importe quoi, de la nouvelle Opel aux différentes agences de voyages.
Pour info, j'ai Windows 7, ainsi qu'Internet Explorer 7.
Donc voilà. Aidez-moi, please. :/
Je prendrai connaissance de tous vos messages ce soir. Je vous remercie de bien vouloir m'aider.
See you !
4 réponses
-
salut
fais ce diagnostique
● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur pjjoint.malekal.com
● Cliques sur " Parcourir "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message
==> autre site d'hébergement :
ci-joint
too-files
-
bonsoir
★ ★ ★ Télécharges AD-REMOVER (créé par C_XX) ★ ★ ★
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
sous XP ==> par double clic
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Note : Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
*******************************
Utilise ce logiciel de désinfection généraliste stp :
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
-
J'ai fait une fois de plus ce que tu m'as dis de faire, et voici le rapport. Il y'en avait 8, des virus.
*.*.*
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6548
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/05/2011 23:16:10
mbam-log-2011-05-10 (23-16-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 224538
Temps écoulé: 23 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\5GUTNY6MFK (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\R8388QA8U8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\R8388QA8U8 (Trojan.Downloader.AS) -> Value: R8388QA8U8 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.
Il me reste quelque chose à faire ou .. ?
En tout cas, je te remercie, pour toute l'aide que tu m'apportes !
:) -
bonjour
1) relances malwarebytes et vides la quarantaine
2) passe ad-remover , comme indiqué plus haut . Si déjà fait , poste moi le rapport: C:\Ad-report-CLEAN.txt
3) refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message