Virus publicitaire

Résolu/Fermé
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012 - 27 août 2011 à 10:26
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 10 sept. 2011 à 14:04
Bonjour, depuis plus d'une semaine maintenant j'ai des pages publicitaires intempestives qui apparaissent assez souvent quand je navigue sur chrome. J'ai déjà eu ce genre de problème et j'imagine qu'il faut que je télécharge HijackThis et que je colle un rapport ici non?



54 réponses

freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
2 sept. 2011 à 11:21
Pour les pubs ça dépend, sur un même lien je peux en avoir des différents (jeux en ligne, poker, rencontre, sonnerie mobile etc.). DaumCleaner a été désinstallé quand tu me l'as demandé. Je vais attendre un peu avant d'initialiser mon navigateur.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 sept. 2011 à 20:46
ok tu diras

a plus
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 11:50
Bon je sais pas quoi faire, mes parents quand ils vont sur chrome ils en ressortent 1h plus tard avec une vingtaine de page de publicité, j'ai essayé IExplorer c'est pareil...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 sept. 2011 à 12:06
télécharge super antispyware et colle un rapport d'analyse avec

puis remets un rapport zhpdiag tout neuf

a plus
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 12:57
Je n'arrive pas à poster!
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 12:59
http://www.cijoint.fr/cjlink.php?file=cj201109/cijYe18c3f.txt
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 12:59
Dsl pour le mutipost, le rapport OTL a été effectué apres le scan super antispyware.
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 13:00
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 09/04/2011 at 12:29 PM

Application Version : 5.0.1118

Core Rules Database Version : 7644
Trace Rules Database Version: 5456

Scan type : Quick Scan
Total Scan Time : 00:03:59

Operating System Information
Windows 7 Home Premium 32-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 931
Memory threats detected : 0
Registry items scanned : 30612
Registry threats detected : 5
File items scanned : 8273
File threats detected : 65

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Adware.Tracking Cookie
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@adv.adsbwm[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@apmebf[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bnpparibasnet.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bouyguestelecom.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cetelem.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cocacola.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@imrworldwide[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@interflora2.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@largus.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@media6degrees[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@mediabrandsww[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@microsoftxbox.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@msnportal.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@questionmarket[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@serving-sys[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\AJMFKH47.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\G0J9T6XX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\RMCY2Z2H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\J316YV8J.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\R4WR9763.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KI91YBLI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\ZJF5RPFX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\6IMQQBWO.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\37SIHCP5.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\NZGTMBGV.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\B16ZPB99.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\7XO1OXYA.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\LPYZBMGD.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\XNTNCWPU.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\X0C63FBS.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\H0647HB9.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\SBPO6LOI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JVZXC2IB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\L2KSWYAW.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\YDRVRF7H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KZI8K0ZB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JED3O1ZL.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CFE8UC27.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\2TXR9771.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CHG30S7H.txt
=
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 13:02
J'arrive pas à mettre la suite...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 12:37
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 09/04/2011 at 12:29 PM

Application Version : 5.0.1118

Core Rules Database Version : 7644
Trace Rules Database Version: 5456

Scan type : Quick Scan
Total Scan Time : 00:03:59

Operating System Information
Windows 7 Home Premium 32-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 931
Memory threats detected : 0
Registry items scanned : 30612
Registry threats detected : 5
File items scanned : 8273
File threats detected : 65

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Adware.Tracking Cookie
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@adv.adsbwm[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@apmebf[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bnpparibasnet.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@bouyguestelecom.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cetelem.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@cocacola.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@imrworldwide[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@interflora2.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@largus.solution.weborama[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@media6degrees[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@mediabrandsww[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@microsoftxbox.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@msnportal.112.2o7[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@questionmarket[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@serving-sys[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[1].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\lee@track.effiliation[2].txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\AJMFKH47.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\G0J9T6XX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\RMCY2Z2H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\J316YV8J.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\R4WR9763.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KI91YBLI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\ZJF5RPFX.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\6IMQQBWO.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\37SIHCP5.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\NZGTMBGV.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\B16ZPB99.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\7XO1OXYA.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\LPYZBMGD.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\XNTNCWPU.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\X0C63FBS.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\H0647HB9.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\SBPO6LOI.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JVZXC2IB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\L2KSWYAW.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\YDRVRF7H.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\KZI8K0ZB.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\JED3O1ZL.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CFE8UC27.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\2TXR9771.txt
C:\Users\Lee\AppData\Roaming\Microsoft\Windows\Cookies\CHG30S7H.txt
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.weborama.fr [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.weborama.fr [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.zanox.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.xiti.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www2.adserverpub.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.specificclick.net [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.wysistat.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.publicidees.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.publicidees.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adviva.net [ C:\USERS\LEE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Et le rapport OTL (ZHPdiag ne fonctionnant pas):
http://www.cijoint.fr/cjlink.php?file=cj201109/cij1rAb89f.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 4/09/2011 à 13:11
repasse le pour voir ce qu'il reste après avoir tout supprimé

puis mets un rapport zhpdiag et dis nous si tes problèmes de pubs persistent
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
4 sept. 2011 à 14:51
Je repasse l'antispyware?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 sept. 2011 à 16:56
ok mets un scan complet avec malwarebyte antimalware

puis dis nous si les pubs persistent

a plus
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
5 sept. 2011 à 19:41
Malwarebyte n'a rien trouvé, et des pubs j'en ai mais bon toujours de temps en temps. Si j'ai encore de nombreuse pubs qui apparaissent je te recontacterai. Sinon merci =)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 sept. 2011 à 22:24
il faut voir

car effectivement on a tous quelques pubs

si tu utilise firefox mets adblock plus qui bloque la majorité des pubs


sinon tu utilise quel navigateur ?
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
6 sept. 2011 à 10:44
Chrome.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 sept. 2011 à 15:37
0
freesky Messages postés 71 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 4 octobre 2012
10 sept. 2011 à 10:41
Dsl pour l'attente, adblock marche très bien, merci beaucoup =)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 sept. 2011 à 14:04
ok

parfait!


pour supprimer ce qui a été utilisé fais ceci
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection


bonne suite
0