Pub incessantes et incontrôlables

Résolu/Fermé
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017 - 14 mars 2012 à 10:29
 WazzabYy - 14 mars 2012 à 19:10
Bonjour,

après la visite de mes petites soeurs à mon domicile, j'ai remarqué que mon pc était infecté ... Je reçois un nombres incalculable de publicités s'ouvrant sans que j'autorise quoique ce soit. Et ce, même sans être sur un site web quelconque ..

J'ai déjà établi une petite série de test que voici:

AD-remover (1), Malwarebytes Anti-Malware (2), Spybot (n'a rien décelé), et pour finir, ZHPDiag (3)


- (1) https://www.cjoint.com/?BCocDskEv6M

- (2) https://www.cjoint.com/?BCocDQxk47R

- (3) https://www.cjoint.com/?BCocCV49RyT

J'utilise aussi "Adblock Plus" mais qui n'empêche pas ce genre de publicités! ^^'

N'ayant jamais eu de soucis majeur auparavant et sachant ce que je fais sur internet, je n'ai pas pris la peine d'installer un antivirus ...


J'attends vos réponses avec impatience!


D'avance merci,



Charlie.





A voir également:

22 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 11:29
Bonjour,

--> Désinstalle FaceSmooch, SFT_France Toolbar et Yontoo.

--> Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
0
Yorde03 Messages postés 449 Date d'inscription mercredi 29 février 2012 Statut Membre Dernière intervention 7 août 2012 47
14 mars 2012 à 11:40
Et installe aussi NoScript en plugging =) Après, tu peux toujours faire une resto système avant le passage des nièces, ça peut régler le souci. Nettoyage complet du poste avec l'anti virus, passage de Glary Utilities pour nettoyer en grand , ça devrait revenir à la normale.
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 12:12
Voici pour la première partie ..

https://www.cjoint.com/?BComlI1NNQx


Le reste suit!!

Mercii ... :-)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 13:11
Ok, relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 15:12
Voici:

- https://www.cjoint.com/?BCopmaJDieo


Encore merci pour votre aide ...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 15:14
Encore des pubs ?

--> Désinstalle Ad-Remover et AdwCleaner.

--> Relance Malwarebytes Anti-Malware, va dans Quarantaine et supprime tout.

--> Poste un nouveau rapport ZHPDiag.
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 16:46
Non, plus de pubs ... :-)

- Ils sont désinstallés ..

- Tout est supprimé ..

- https://www.cjoint.com/?BCoqTJp73J6


Voici
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 17:32
1/

--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
--> Quitte Spybot.


2/

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


G2 - GCE: Preference [User Data\Default] [dlfienamagdnkekbbbocojppncdambda] Complitly plugin for chrome v.1.1 (Activé)
R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
O2 - BHO: (no name) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
O2 - BHO: (no name) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} Clé orpheline
O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline
O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
O42 - Logiciel: 1ClickDownload - (.1ClickDownload.) [HKLM] -- 1ClickDownload
[HKCU\Software\1ClickDownload]
[HKCU\Software\AppDataLow\Software\SFT_France]
[HKLM\Software\SFT_France]
O43 - CFD: 15/02/2012 - 00:58:40 - [1,419] ----D- C:\Program Files\1ClickDownload
O43 - CFD: 14/02/2012 - 23:02:48 - [14,105] ----D- C:\Program Files\Media Finder
O43 - CFD: 28/01/2012 - 12:47:36 - [9,312] ----D- C:\Program Files\SFT_France
O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\EfnzcvbyRdRPJbYuep
O43 - CFD: 14/02/2012 - 22:58:00 - [0,026] ----D- C:\Users\WazzabYy\AppData\Roaming\Media Finder
O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\WwGSuOtRjvjhbsqNwH
O44 - LFC:[MD5.06AB72C44780F441563749C6D54267E2] - 14/02/2012 - 23:06:33 ---A- . (...) -- C:\user.js
[HKCU\Software\MediaFinder]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
C:\Program Files\media finder
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\WazzabYy\AppData\Roaming\media finder
FirewallRAZ
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 18:01
Et voici pour cette partie:

- https://www.cjoint.com/?BCosaNAnmlS
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 18:04
T'as été rapide, tu as fait ma procédure avant que je la corrige, ce n'est pas grave.

Tu peux me poster un nouveau rapport ZHPDiag ?
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 18:07
Dois-je recommencer? Ou ce n'est vraiment pas grave? ^^'

- https://www.cjoint.com/?BCoshypLY21


Voici
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 18:09
C'est bon en fait.

Pourquoi n'as-tu pas d'antivirus ?

Plus de souci ?
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 18:14
Un grand merci .. Depuis tout ces petites tests, je n'ai plus eu aucunes publicités intempestives!!

Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc..
Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance ..


Je peux bien entendu me tromper ??, je ne suis qu'un jeune novice en la matière ^^'
0
WazzabYy Messages postés 56 Date d'inscription mercredi 14 mars 2012 Statut Membre Dernière intervention 30 décembre 2017
14 mars 2012 à 18:20
Je jongle surtout entre Ccleaner, Malwarebytes, et Spybot .. Plutôt qu'un antivirus!

Je changerai ma façon de me protéger si tes propos et ton expérience me prouve le contraire ..

bien à toi,


Charlie.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 18:31
1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration.


==Prévention==

"Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc.."

--> https://www.commentcamarche.net/faq/2815-virus-je-n-ai-pas-besoin-d-antivirus

"Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance .. "

--> Ça dépend du PC et de l'antivirus. Il y a des antivirus qui ont un mode jeu.

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


;)
0
1) http://cjoint.com/?BCosOpvHs66

2) Terminé

3) Ok

Je te remercie pour ces liens de préventions!! C'est vrai, on est jamais trop prudent ..
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 18:48
"DKFriis_vs_Lithuania_de_trainhvHbTfco.rar"

--> Je ne sais pas ce que c'était mais je pense que c'est une erreur de la part de DelFix.
0
C'est une record de joueurs ( Jeu - Counter-strike 1.6 )

*Rien d'important.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 mars 2012 à 19:03
Ah oui, j'avais pas remarqué le de_train.

Bonne soirée ;)
0
Un connaisseur? :-)

Dois-je, maintenant que les points de restaurations sont tous supprimés, en réenregistré un?


Bonne soirée à toi aussi .. Un énorme merci pour ton suivit!

A la prochaine peut-être ... ;-)
0