Virus publicitaire

Résolu
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, depuis plus d'une semaine maintenant j'ai des pages publicitaires intempestives qui apparaissent assez souvent quand je navigue sur chrome. J'ai déjà eu ce genre de problème et j'imagine qu'il faut que je télécharge HijackThis et que je colle un rapport ici non?



A voir également:

54 réponses

freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Pour les pubs ça dépend, sur un même lien je peux en avoir des différents (jeux en ligne, poker, rencontre, sonnerie mobile etc.). DaumCleaner a été désinstallé quand tu me l'as demandé. Je vais attendre un peu avant d'initialiser mon navigateur.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok tu diras

a plus
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Bon je sais pas quoi faire, mes parents quand ils vont sur chrome ils en ressortent 1h plus tard avec une vingtaine de page de publicité, j'ai essayé IExplorer c'est pareil...
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
télécharge super antispyware et colle un rapport d'analyse avec

puis remets un rapport zhpdiag tout neuf

a plus
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'arrive pas à poster!
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201109/cijYe18c3f.txt
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Dsl pour le mutipost, le rapport OTL a été effectué apres le scan super antispyware.
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 09/04/2011 at 12:29 PM

Application Version : 5.0.1118

Core Rules Database Version : 7644
Trace Rules Database Version: 5456

Scan type : Quick Scan
Total Scan Time : 00:03:59

Operating System Information
Windows 7 Home Premium 32-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 931
Memory threats detected : 0
Registry items scanned : 30612
Registry threats detected : 5
File items scanned : 8273
File threats detected : 65

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Adware.Tracking Cookie
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@adv.adsbwm[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@apmebf[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bnpparibasnet.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bouyguestelecom.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cetelem.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cocacola.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@imrworldwide[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@interflora2.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@largus.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@media6degrees[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@mediabrandsww[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@microsoftxbox.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@msnportal.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@questionmarket[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@serving-sys[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\AJMFKH47.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\G0J9T6XX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\RMCY2Z2H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\J316YV8J.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\R4WR9763.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KI91YBLI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\ZJF5RPFX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\6IMQQBWO.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\37SIHCP5.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\NZGTMBGV.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\B16ZPB99.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\7XO1OXYA.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\LPYZBMGD.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\XNTNCWPU.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\X0C63FBS.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\H0647HB9.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\SBPO6LOI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JVZXC2IB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\L2KSWYAW.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\YDRVRF7H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KZI8K0ZB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JED3O1ZL.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CFE8UC27.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\2TXR9771.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CHG30S7H.txt
=
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
J'arrive pas à mettre la suite...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 09/04/2011 at 12:29 PM

Application Version : 5.0.1118

Core Rules Database Version : 7644
Trace Rules Database Version: 5456

Scan type : Quick Scan
Total Scan Time : 00:03:59

Operating System Information
Windows 7 Home Premium 32-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 931
Memory threats detected : 0
Registry items scanned : 30612
Registry threats detected : 5
File items scanned : 8273
File threats detected : 65

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Adware.Tracking Cookie
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@adv.adsbwm[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@apmebf[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bnpparibasnet.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bouyguestelecom.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cetelem.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cocacola.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@imrworldwide[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@interflora2.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@largus.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@media6degrees[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@mediabrandsww[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@microsoftxbox.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@msnportal.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@questionmarket[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@serving-sys[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\AJMFKH47.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\G0J9T6XX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\RMCY2Z2H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\J316YV8J.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\R4WR9763.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KI91YBLI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\ZJF5RPFX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\6IMQQBWO.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\37SIHCP5.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\NZGTMBGV.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\B16ZPB99.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\7XO1OXYA.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\LPYZBMGD.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\XNTNCWPU.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\X0C63FBS.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\H0647HB9.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\SBPO6LOI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JVZXC2IB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\L2KSWYAW.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\YDRVRF7H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KZI8K0ZB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JED3O1ZL.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CFE8UC27.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\2TXR9771.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CHG30S7H.txt
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.weborama.fr [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.weborama.fr [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.zanox.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.xiti.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.specificclick.net [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.publicidees.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.publicidees.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adviva.net [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Et le rapport OTL (ZHPdiag ne fonctionnant pas):
http://www.cijoint.fr/cjlink.php?file=cj201109/cij1rAb89f.txt
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
repasse le pour voir ce qu'il reste après avoir tout supprimé

puis mets un rapport zhpdiag et dis nous si tes problèmes de pubs persistent
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Je repasse l'antispyware?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok mets un scan complet avec malwarebyte antimalware

puis dis nous si les pubs persistent

a plus
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebyte n'a rien trouvé, et des pubs j'en ai mais bon toujours de temps en temps. Si j'ai encore de nombreuse pubs qui apparaissent je te recontacterai. Sinon merci =)
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
il faut voir

car effectivement on a tous quelques pubs

si tu utilise firefox mets adblock plus qui bloque la majorité des pubs


sinon tu utilise quel navigateur ?
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Chrome.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
0
freesky Messages postés 71 Date d'inscription   Statut Membre Dernière intervention  
 
Dsl pour l'attente, adblock marche très bien, merci beaucoup =)
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok

parfait!


pour supprimer ce qui a été utilisé fais ceci
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection


bonne suite
0