Pub incessantes et incontrôlables

Résolu
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   -  
 WazzabYy -
Bonjour,

après la visite de mes petites soeurs à mon domicile, j'ai remarqué que mon pc était infecté ... Je reçois un nombres incalculable de publicités s'ouvrant sans que j'autorise quoique ce soit. Et ce, même sans être sur un site web quelconque ..

J'ai déjà établi une petite série de test que voici:

AD-remover (1), Malwarebytes Anti-Malware (2), Spybot (n'a rien décelé), et pour finir, ZHPDiag (3)


- (1) https://www.cjoint.com/?BCocDskEv6M

- (2) https://www.cjoint.com/?BCocDQxk47R

- (3) https://www.cjoint.com/?BCocCV49RyT

J'utilise aussi "Adblock Plus" mais qui n'empêche pas ce genre de publicités! ^^'

N'ayant jamais eu de soucis majeur auparavant et sachant ce que je fais sur internet, je n'ai pas pris la peine d'installer un antivirus ...


J'attends vos réponses avec impatience!


D'avance merci,



Charlie.





A voir également:

22 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Désinstalle FaceSmooch, SFT_France Toolbar et Yontoo.

--> Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
0
Yorde03 Messages postés 449 Date d'inscription   Statut Membre Dernière intervention   47
 
Et installe aussi NoScript en plugging =) Après, tu peux toujours faire une resto système avant le passage des nièces, ça peut régler le souci. Nettoyage complet du poste avec l'anti virus, passage de Glary Utilities pour nettoyer en grand , ça devrait revenir à la normale.
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Voici pour la première partie ..

https://www.cjoint.com/?BComlI1NNQx


Le reste suit!!

Mercii ... :-)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ok, relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Voici:

- https://www.cjoint.com/?BCopmaJDieo


Encore merci pour votre aide ...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Encore des pubs ?

--> Désinstalle Ad-Remover et AdwCleaner.

--> Relance Malwarebytes Anti-Malware, va dans Quarantaine et supprime tout.

--> Poste un nouveau rapport ZHPDiag.
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Non, plus de pubs ... :-)

- Ils sont désinstallés ..

- Tout est supprimé ..

- https://www.cjoint.com/?BCoqTJp73J6


Voici
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
1/

--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
--> Quitte Spybot.


2/

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


G2 - GCE: Preference [User Data\Default] [dlfienamagdnkekbbbocojppncdambda] Complitly plugin for chrome v.1.1 (Activé)
R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
O2 - BHO: (no name) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
O2 - BHO: (no name) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} Clé orpheline
O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline
O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
O42 - Logiciel: 1ClickDownload - (.1ClickDownload.) [HKLM] -- 1ClickDownload
[HKCU\Software\1ClickDownload]
[HKCU\Software\AppDataLow\Software\SFT_France]
[HKLM\Software\SFT_France]
O43 - CFD: 15/02/2012 - 00:58:40 - [1,419] ----D- C:\Program Files\1ClickDownload
O43 - CFD: 14/02/2012 - 23:02:48 - [14,105] ----D- C:\Program Files\Media Finder
O43 - CFD: 28/01/2012 - 12:47:36 - [9,312] ----D- C:\Program Files\SFT_France
O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\EfnzcvbyRdRPJbYuep
O43 - CFD: 14/02/2012 - 22:58:00 - [0,026] ----D- C:\Users\WazzabYy\AppData\Roaming\Media Finder
O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\WwGSuOtRjvjhbsqNwH
O44 - LFC:[MD5.06AB72C44780F441563749C6D54267E2] - 14/02/2012 - 23:06:33 ---A- . (...) -- C:\user.js
[HKCU\Software\MediaFinder]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
C:\Program Files\media finder
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\WazzabYy\AppData\Roaming\media finder
FirewallRAZ
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Et voici pour cette partie:

- https://www.cjoint.com/?BCosaNAnmlS
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
T'as été rapide, tu as fait ma procédure avant que je la corrige, ce n'est pas grave.

Tu peux me poster un nouveau rapport ZHPDiag ?
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Dois-je recommencer? Ou ce n'est vraiment pas grave? ^^'

- https://www.cjoint.com/?BCoshypLY21


Voici
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
C'est bon en fait.

Pourquoi n'as-tu pas d'antivirus ?

Plus de souci ?
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Un grand merci .. Depuis tout ces petites tests, je n'ai plus eu aucunes publicités intempestives!!

Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc..
Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance ..


Je peux bien entendu me tromper ??, je ne suis qu'un jeune novice en la matière ^^'
0
WazzabYy Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Je jongle surtout entre Ccleaner, Malwarebytes, et Spybot .. Plutôt qu'un antivirus!

Je changerai ma façon de me protéger si tes propos et ton expérience me prouve le contraire ..

bien à toi,


Charlie.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration.


==Prévention==

"Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc.."

--> https://www.commentcamarche.net/faq/2815-virus-je-n-ai-pas-besoin-d-antivirus

"Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance .. "

--> Ça dépend du PC et de l'antivirus. Il y a des antivirus qui ont un mode jeu.

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


;)
0
WazzabYy
 
1) http://cjoint.com/?BCosOpvHs66

2) Terminé

3) Ok

Je te remercie pour ces liens de préventions!! C'est vrai, on est jamais trop prudent ..
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"DKFriis_vs_Lithuania_de_trainhvHbTfco.rar"

--> Je ne sais pas ce que c'était mais je pense que c'est une erreur de la part de DelFix.
0
WazzabYy
 
C'est une record de joueurs ( Jeu - Counter-strike 1.6 )

*Rien d'important.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ah oui, j'avais pas remarqué le de_train.

Bonne soirée ;)
0
WazzabYy
 
Un connaisseur? :-)

Dois-je, maintenant que les points de restaurations sont tous supprimés, en réenregistré un?


Bonne soirée à toi aussi .. Un énorme merci pour ton suivit!

A la prochaine peut-être ... ;-)
0