Shop.offerbox

Fermé
Millantu - 2 juin 2011 à 20:41
 Utilisateur anonyme - 8 juin 2011 à 00:22
Bonjour, je reviens à vous avec un problème dont je n'arrive pas à me débarrasser:
lors de l'ouverture de mon navigateur (Chrome) des fenêtres publicitaires intempestives s'ouvrent derrière la page de mon navigateur. Les url sont toutes du même type comme celles-ci:

http://shop.offerbox.com/eas?cu=5799&eme=O0C3MFR24S20164844&kw1=655951890

http://www.pixmania.com/fr/fr/vente-flash/index.html?nopopup=1&adsite-under&under=1&srcid=346

Comment en finir? J'ai mis en route MBR Check, sans résultat.
Pourriez-vous m'aider? M'expliquer la démarche à suivre?

Ma configuration: Windows7 édition familiale.

Merci d'avance.

Millantu

20 réponses

Utilisateur anonyme
2 juin 2011 à 20:54
☯ bienvenue sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.



☯ bonne désinfection.

avant de commencer
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
1
Utilisateur anonyme
3 juin 2011 à 00:22
fais a présent ce que electricien t'a proposé: https://forums.commentcamarche.net/forum/affich-22261072-shop-offerbox#2

donne moi le rapport que tu auras.
1
Utilisateur anonyme
3 juin 2011 à 00:38
ok alors a présent:

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
1
Utilisateur anonyme
4 juin 2011 à 18:54
Ce script va cibler certains éléments à supprimer :


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888;https=127.0.0.1:8888
O2 - BHO: clickbuster browser enhancer [64Bits] - {4AA44482-AA76-9726-8C21-B0A663A48B92} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ghuhtmaucgwo.dll
O42 - Logiciel: Tagging System Clickbuster. - (.Pas de propriétaire.) [HKLM][64Bits] -- nttmnkcxkti
[HKCR\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
__________________________________________________________________________________________________________________________________


* Clique sur "OK"
* Clique ensuite sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2011 à 00:25
ok,
comment va le pc?
veux tu qu'on passe a la fin?
1
Utilisateur anonyme
5 juin 2011 à 00:40
on verra comment ca va apprès tout ca:

1- NOUS ALLONS METTRE A JOUR TON PC


Tout dabord désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

1ère étape : Java

> Télécharge JavaRa puis décompresse le sur ton bureau.
> Ouvre le dossier JavaRa puis exécute JavaRa.exe.
> Clique sur "Search For Updates".
> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

2ème étape : Adobe Reader

> Si tu utilises adobe reader, il est important qu'il soit à jour.
> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
> Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

3ème étape : Mise à jour des logiciels

> Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
> Télécharge le Ici
> Un tutoriel pour son utilisation est disponible Ici.


2- Vacciner les supports amovibles

> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tant qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )


3- DelFix

> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch


4- Optimisation

1ère étape : Suppression des fichiers inutiles

> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après

la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).

3ème étape : Vérification des disques

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

> Lance CCleaner
> Va dans [Outils] puis [Démarrage]
> Désactives les lignes que tu jugent inutiles
> Veilles à ne pas désactiver la/les lignes correspondantes à ton antivirus

4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

N'oublies pas de réactiver la restauration système.


5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


6- Secunia PSI

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

->met à jour les autres avec secunia téléchargeable ici.
->TUTO, voir section Secunia Personal Software Inspector (Secunia PSI)

7- les antispywres

Ils sont tous aujourd'hui devenu inutile et les garder sur le pc peut le ralentir; ce logiciel va te permettre de les supprimers.
===>SpyKiller recherche<====

▶ télécharge SpyKiller de 91300

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ quand le programme est lancé, tape 1 ==> c'est le mode recherche

▶ laisse l'outil travailler

▶ a la fin, un rapport s'affiche, ferme le et heberge le sur ce site: https://www.cjoint.com/

▶ donne moi le lien que tu obtindras.
(si il ne s'affiche pas, tu le trouveras ici: C:\SpyKiller.txt)

8- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

tiens moi au courant
1
bonsoir,
EDIT :
Bone contnuation padawan :D


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Bonjour 91300.

J'ai suivi tes instructions. Voici le lien Cjoint avec le rapport ZHP Diag:

http://cjoint.com/?AFcxUZ5OfcY

Merci pour ton aide ainsi qu'à Electricien 69
0
91300,

Voici le rapport:

http://cjoint.com/?AFdaJmvOLPQ
0
Bonjour 91300!

Voici le rapport MBAM:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6753

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

03/06/2011 02:50:55
mbam-log-2011-06-03 (02-50-55).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 541828
Temps écoulé: 1 heure(s), 53 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Que faut-il faire maintenant?

Encore une fois, merci pour votre aide!

Millantu
0
ok, peux tu me refaire un zhpdiag pour voir les éléments néfastes réstant?

+++
0
Re bonjour 91300! je ne suis pas sûr de que le copié collé du rapport DHP Diag te soit parvenu.

Voici le lien:

http://cjoint.com/?AFdsnTMUmjo

J'attends tes instructions.

Merci pour votre aide.

Millantu
0
Utilisateur anonyme
3 juin 2011 à 20:45
Run by fernando at 6/3/2011 1:04:48 PM
ta pas l'impression que ce rapport est un peu vieux...? :D
0
Non, non, non 91300!

je viens de le refaire au cas où, mais la date est inversée. Il faut lire juin/03/2011... ;D

je te le ré-poste quand même... voici le lien:

http://cjoint.com/?AFdxSmy4BWD

A plus.

Millantu
0
91300, salut!
Merci pour ton aide!
Voici le lien avec le rapport ZHP Fix:

http://cjoint.com/?AFeutl3JpAg

Millantu
0
Utilisateur anonyme
4 juin 2011 à 20:36
relance zhpfix et clic sur PROXYfix a droite.
0
91300,
j'ai lancé PROXIFix et voici le lien du rapport:

http://cjoint.com/?AFexeHO946X

Je n'ai plus de fenêtres qui s'ouvrent depuis un bon moment! :D

Millantu
0
Bien 91300 ! plus de fenêtres!!! Peut être un peu lent au démarrage... mais bon...
mais c'est peut être une impression, non...?

Ok! allons y!
0
Bonjour 91300.

j'ai suivi tes conseils en respectant les étapes. Voici les commentaires de ces opérations, mais avant t'expliquer deux ou trois trucs:
-je me sers de ccleaner assez régulièrement;
-aussi de Updatechecker.

Pour les procédures que tu m'as suggéré:

1- Java. La procédure de chargement est complexe mais je pense avoir réussi. Cependant, je crois que Java était à jour. Voici le lien pour le rapport:

http://cjoint.com/?AFfu1ugTsUp

2- Défragmentation effectuée; la vérif ne peut pas la faire tant que le disque est utilisé... vicieux, non?

3- Désactivation des programmes au démarrage et

4- Purge de la restauration effectuées.

5- UAC réactivée.

6- Secunia PSI me donne des infos qui ne correspondent pas à celles de UpdateChecker... (je fais quoi?)

7- SpyKiller, voici le lien: http://cjoint.com/?AFfvL7xEa6k

Il me reste une version de Winamp ancienne ( 5.1 ) que je ne veux pas mettre à jour car les plus récentes me créent des problèmes d'affichage...(!)

Je ne sais pas si tout ceci est bon, peut-être arrive-t-on à la fin? En tous cas je n'ai plus de fenêtres intempestives! Merci!
0
Utilisateur anonyme
5 juin 2011 à 21:49
pour savoir, c'est simple...
comment va le pc?

plus aucun soucis?
0
91300. Je suis vraiment désolé pour le retard à te répondre (un déplacement urgent et imprévu)
Oui, le pc va bien grâce à tes conseils, à votre travail et à votre aide à vous tous. Un grand merci!
Une petite question: que dois-je faire des utilitaires que tu m'as conseillé de télécharger? Si je dois les conserver, quelle utilisation et avec quelle fréquence pour me prémunir de mauvaises surprises?
Merci aussi pour les liens, j'étudierai ça attentivement.
En attendant, encore bravo! pour le taff que vous abattez!
Millantu
0
Utilisateur anonyme
8 juin 2011 à 00:22
tu n'as donc pas tout fait.....



3- DelFix

> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.
0