Problèmes de pubs !!

Résolu/Fermé
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012 - Modifié par maika04 le 28/01/2012 à 01:10
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 3 févr. 2012 à 07:17
Bonjour,
des pubs s'affichent toutes seules, j'ai donc telechargé navilog mais ça n'a rien donné donc j'ai installé RSIT et voici les deux rapports, quelqu'un pourrait-il m'aider ?

http://security-domain.be/SecurityUpload/index.php/files/get/RoqL77QHvf/log.txt

merci d'avance
A voir également:

15 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
28 janv. 2012 à 06:55
Bonjour maika04

Bonjour,
Je vais t'aider à résoudre ton problème.

Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.


Commence par utiliser ce logiciel de diagnostic :
Celui-ci est plus complet que Hijackthis.

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 14:05
merci beaucoup pour votre aide voici le lien du rapport:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120128_q7q12n10y13g14
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 11:08
merci beaucoup pour votre aide voici le lien du rapport:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120128_q7q12n10y13g14
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
28 janv. 2012 à 14:06
Hé maika04, tu as ratissé large !
Je n'ai jamais vu autant d'infections en même temps.
Va y avoir du travail !

Bon on commence :

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner( d'Xplode )
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 15:49
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
28 janv. 2012 à 17:13
Hé bien, en voilà déjà une sacrée liste de trouvé.

Maintenant relance AdwCleaner, mais cette fois clique sur Suppression puis poste moi le lien.

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 17:37
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 28/01/2012 à 18:32
Trés bien,

Maintenant :

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton Bureau AD-Remover (de C_XX) sur ton Bureau.
/!\Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "?Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Sauvegarde le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
* Héberge-le sur [url=http://www.1fichier.com/] ce site[/url]
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 19:04
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
28 janv. 2012 à 19:19
Re,

Je n'ai pas pu récupérer ton rapport. Il doit toujours être sous C:\

Télécharge le sur pjoint, puis envoie moi le lien.

Ensuite refais moi un ZHPDiag pour voir ce qu'il reste et poste moi le rapport par pjoint

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 19:53
ok je fais ça
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 19:51
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
28 janv. 2012 à 20:04
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
28 janv. 2012 à 20:34
Encore du monde !

Utilise ce logiciel de désinfection généraliste (Attention ceci peut être long !)

* Télécharge MalwareBytes
* Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
29 janv. 2012 à 12:41
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
29 janv. 2012 à 14:49
maika04,

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O44 - LFC:[MD5.169DDA8370DE706057FB719090DDD4F7] - 1/28/2012 - 12:42:53 AM ---A- . (.Indigo Rose Corporation - SUF60Runtime.) -- C:\windows\iun6002.exe [720896]
O2 - BHO: TBSB02609 - {C0924543-15FD-4F3D-889C-0B4562A9CB45} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\searchweb\tbcore3.dll => Infection BT (Adware.SocialSkinz)
O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} . (...) -- C:\Program Files\searchweb\favicon.ico => Infection BT (Adware.SocialSkinz)
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe (.not file.) => Infection PUP (PUP.OfferBox)
O42 - Logiciel: searchweb - (.searchweb.) [HKLM] -- searchweb => Infection BT (Adware.SocialSkinz)
O43 - CFD: 11/17/2011 - 1:02:04 PM - [3.651] ----D- C:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]:Shell
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] => Infection BT (Adware.PredictAd)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}] => Infection BT (Adware.SocialSkinz)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}] => Infection BT (Adware.HotBar)
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] => Infection BT (Adware.ClickPotato)
C:\Users\Maïlys\AppData\Roaming\Adobe\plugs => Infection FakeAlert (Trojan.FakeAlert)
C:\Users\Maïlys\AppData\Roaming\Adobe\shed => Infection FakeAlert (Trojan.FakeAlert)
C:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Toolbar.Agent
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Toolbar.Agent
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.localizer]
[HKLM\Software\Classes\toolband.localizer.1]
[HKLM\Software\Classes\toolband.namehighlighter]
[HKLM\Software\Classes\toolband.namehighlighter.1]
[HKLM\Software\Classes\toolband.namehighlighterstatistics]
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\toolband.snameproxy]
[HKLM\Software\Classes\toolband.snameproxy.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
EmptyTemp
EmptyFlash
FirewallRAZ


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\ Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
29 janv. 2012 à 20:08
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
30 janv. 2012 à 08:57
Ok maika04,

Maintenant tu me refais un ZHPDiag pour ce qu'il reste.
(et tu me poste le lien du rapport, bien sur !)

A+
0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
30 janv. 2012 à 19:52
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
31 janv. 2012 à 09:46
Ah, au fait.
Ton "Trend Micro Sécurity" n'a pas servi à grand chose, c'est une passoire....au vu des résultats !
Inutile de le conserver.
Tu as Avast, maintiens le à jour, c'est tout.
Tout ces programmes qui doivent théoriquement protéger ton PC ne font que "s'emmêler les pinceaux" et se contrarient mutuellement.

Un antivirus, un pare feu et Malwarebyte que tu lances de temps en temps sont suffisants à condition de faire attention aux sites que tu visites et à ce que tu télécharges.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
31 janv. 2012 à 09:23
Bonjour maika04,

A priori ton PC semble "clean".

Perso je préfère CCleaner à Registry Reviver, mais si tu l'as acheté ....!

Tu as des programmes à mettre à jour :

Met à jour les logiciels Adobe :
- Reader : https://get2.adobe.com/fr/reader/otherversions/

Mises à jour Java :

1- Vérifie la dernière version de Java sur ce lien : https://www.java.com/fr/download/uninstalltool.jsp
23- Désinstalle les anciennes versions de Java en téléchargeant : JavaRa.zip
http://prm753.bchea.org/JavaRa.zip
Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)
Double-clic sur le répertoire JavaRa obtenu.
Puis double-clic sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
Clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
3- Télécharge la nouvelle version de Java sur ce lien :
http://www.java.com/fr/Mais tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité...


Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

* Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* relance DelFix en sélectionnant Désinstallation.

Conseils de fin de désinfection :
*Tu peux lire ce sujet sur les logiciels recommandés :
https://www.luanagames.com/index.fr.html

*Et celui ci, sur les logiciels gratuits à éviter :
https://www.luanagames.com/index.fr.html

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

* Pense à marquer le fil comme résolu (voir ci-dessous)
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas.

0
maika04 Messages postés 15 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 2 décembre 2012
2 févr. 2012 à 18:22
merci beaucoup pour ton aide, ca a été efficace je n'ai plus de pubs qui s'affichent !! merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 févr. 2012 à 07:17
OK maika04.

A+

Pense à mettre le sujet "en résolu" (cf/ ci-dessus)
0
marigolotte Messages postés 1 Date d'inscription samedi 28 janvier 2012 Statut Membre Dernière intervention 28 janvier 2012
28 janv. 2012 à 01:12
Sauvegarde ce qui a à sauvegarder et ...format tu gagneras du temps !
-4