Problème de pop up/ virus

Bonjour,

Des pop up apparaissent régulièrement sur certains sites que je fréquente. Relativement souvent, les fameux virus sacem, gendarmerie, police and co se mettent du coup sur mon pc. J'ai pourtant l'impression d'être relativement bien protégée: avast, malwarebytes, spybot que je mets régulièrement à jour.

Comment mieux protéger mon pc?
Merci d'avance

21 réponses

  1. Bonjour

    Inscris toi avant tout

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
    1. Merci Guillaume5188.

      Voici le lien: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120630_q15n10s9i7l8

      @+
      0
      1. Re

        1)
        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


        2)
        Télécharge Malwaresbytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        Bouton »Download free version »

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. Voici le rapport adwcleaner:

          # AdwCleaner v1.604 - Rapport créé le 30/06/2012 à 14:33:19
          # Mis à jour le 23/04/2012 par Xplode
          # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
          # Nom d'utilisateur : Isa - RAOUL
          # Exécuté depuis : C:\Users\Isa\Desktop\Antivirus\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Supprimé au redémarrage : C:\Users\Isa\AppData\Roaming\OfferBox
          Supprimé au redémarrage : C:\ProgramData\SweetIM
          Supprimé au redémarrage : C:\Program Files (x86)\SweetIM

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKLM\SOFTWARE\Offerbox
          Clé Supprimée : HKLM\SOFTWARE\SweetIM
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
          Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

          ***** [Registre - GUID] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.fr

          -\\ Mozilla Firefox v13.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\Isa\AppData\Roaming\Mozilla\Firefox\Profiles\2b2erani.default\prefs.js

          Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://fr.yahoo.com/");
          Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");

          *************************

          AdwCleaner[S2].txt - [4046 octets] - [30/06/2012 14:33:19]

          ########## EOF - C:\AdwCleaner[S2].txt - [4174 octets] ##########

          Malwarebytes n'a pas détecté de problème.

          Que dois je faire ensuite?

          Merci
          0
          1. Poste moi le rapport de Malwaresbytes;merci
            0
        2. Voici le rapport:

          Malwarebytes Anti-Malware 1.61.0.1400
          www.malwarebytes.org

          Version de la base de données: v2012.06.30.05

          Windows Vista Service Pack 2 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Isa :: RAOUL [administrateur]

          30/06/2012 14:39:08
          mbam-log-2012-06-30 (14-39-08).txt

          Type d'examen: Examen complet
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 424977
          Temps écoulé: 1 heure(s), 20 minute(s), 7 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
          1. Re,

            Concernant les maj windows, ça fait quelques temps qu'elles échouent à chaque fois... Du coup impossible de les installer.

            J'ai tenté de faire le scan pour les maj logiciels mais il y a un problème sur le téléchargement de java...
            0
            1. Quel est le problème?
              un peu d'explications ;merci
              0
            2. Concernant windows update, une erreur se produit à chaque fois que je lance le telechargement des deux mises à jour importantes proposées. Erreur inconnue.

              Quant au scan, je le lance mais il ne se passe rien, le statut ne semble pas évoluer. Il me dit que le chargement de java ne s'est pas correctement effectué mais ce logiciel est à jour donc je lance quand même le scan, sans résultats.
              0
          2. Re

            On avance

            Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            Ou ici : https://forospyware.com
            >Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
            -> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
            -> Tape sur la touche 1 (Yes) pour démarrer le scan.
            -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

            NOTE : Le rapport se trouve également ici : C:\Combofix.txt

            Avant d'utiliser ComboFix :

            -> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

            -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

            Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

            - Installe le console de récupération comme demandé ;utile en cas de plantage

            - Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

            -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

            -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

            /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

            ::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

            @+
            0
            1. Bonjour,

              Alors évidemment, le scan ne s'est pas passé sans difficultés...
              Déjà un nombre élévé de programmes "arrêtent de fonctionner" dès que je lance combofix. Pour exemple: Pev.3exe, grep.3exe, sed.3exe, NirCmd, Hidec.3exe, Windows Commend Processor...
              Pour info, ça m'arrive très souvent... Je crois que c'est depuis une mise à jour windows.

              Le scan a fini par se lancer mais le pc a crashé.

              Que dois-je faire? Je retente le coup?

              Merci beaucoup!
              0
              1. Re,

                J'ai essayé... le pc crash avant même le lancement du scan...
                0
                1. Re

                  Et bien procédons à partir d'un LiveCD

                  Télécharge OTLPE sur le bureau.
                  Prépare un CD vierge
                  Utilise un logiciel de gravure dont tu disposes.
                  Ou celui-ci Cdburner
                  Attention il s'agit de graver une imageISO
                  Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
                  Pour se faire suivre ce lien : Booter sur un CD
                  Tuto OTLPE

                  Tu lances l'iso d'OTLPE que tu as gravé.
                  Tu choisis le lecteur ou est installé ton système d'exploitation (par défaut C)
                  Et ensuite Windows
                  * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

                  * Double-clique sur l'icone OTLPE
                  * quand demandé "Do you wish to load the remote registry", select Yes
                  * Tu choisis ta session
                  * Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
                  Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=
                  Ensuite
                  * sous Custom Scan box
                  1) copie_colle le contenu du cadre ci dessous:

                  netsvcs
                  msconfig
                  safebootminimal
                  safebootnetwork
                  activex
                  drivers32
                  %ALLUSERSPROFILE%\Application Data\*.
                  %ALLUSERSPROFILE%\Application Data\*.exe /s
                  %SYSTEMDRIVE%\*.exe
                  /md5start
                  eventlog.dll
                  scecli.dll
                  netlogon.dll
                  cngaudit.dll
                  sceclt.dll
                  ntelogon.dll
                  logevent.dll
                  iaStor.sys
                  nvstor.sys
                  atapi.sys
                  cdrom.sys
                  disk.sys
                  ndis.sys
                  mountmgr.sys
                  aec.sys
                  rasacd.sys
                  mrxsmb10.sys
                  mrxsmb20.sys
                  termdd.sys
                  mrxsmb.sys
                  win32k.sys
                  storport.sys
                  IdeChnDr.sys
                  viasraid.sys
                  explorer.exe
                  winlogon.exe
                  wininit.exe
                  AGP440.sys
                  vaxscsi.sys
                  nvatabus.sys
                  viamraid.sys
                  nvata.sys
                  nvgts.sys
                  iastorv.sys
                  ViPrt.sys
                  eNetHook.dll
                  ahcix86.sys
                  KR10N.sys
                  nvstor32.sys
                  ahcix86s.sys
                  nvrd32.sys
                  /md5stop
                  %systemroot%\*. /mp /s
                  %systemroot%\system32\*.dll /lockedfiles
                  %systemroot%\Tasks\*.job /lockedfiles
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  CREATERESTOREPOINT


                  * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

                  * 2) Clic Run Scan pour démarrer le scan.
                  * Une fois terminé , le fichier se trouve là C:\OTL.txt
                  * Copie_colle le contenu dans ta prochaine réponse.

                  @+
                  0
                  1. Voici le lien vers le rapport OTL

                    http://pjjoint.malekal.com/files.php?id=20120701_v9o7d11p9v14

                    Merci
                    0
                    1. Re

                      Rien de particulier.

                      Sauvegarde tes données importantes et procède à une restauration usine.

                      @+
                      0
                      1. Re

                        C'est quoi une restauration usine?
                        0
                        1. Une partition de sauvegarde sur ton PC ou alors une installation à partir d'un CD ou DVD

                          @+
                          0
                      2. Merci

                        Mais je suis un peu perdue... Au départ, je souhaitais savoir comment éviter les pop ups et mieux me protéger des virus tels que sacem et autre.
                        J'avoue qu'avec tous les scans, je ne sais plus trop vers où on va...?
                        A quoi va servir la restauration usine? Y'a t il un problème particulier sur ma machine qui m'échappe?

                        @+
                        0
                        1. Re

                          Et bien tu restes avec ton PC avec un Windows qui présente des failles.
                          Et tu ne viens plus te plaindre.

                          A toi de voir.

                          @+
                          ---------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. Wahou! On peut dire que tu démarres au quart de tour!
                            Tu m'aides beaucoup depuis hier, je t'en remercie. Donc je remballe ma question et j'exécute tout ce que tu me dis sans chercher à comprendre? Tu te sentiras plus à l'aise comme ça?
                            C'est vraiment gentil à toi d'y passer autant de temps à ça mais je ne comprends pas bien d'où vient ta réaction... Si tu as interprété mon message comme accusateur ou désagréable, je m'en excuse!!
                            0
                        2. Re

                          Il est vrai que je m'emporte un peu;mais c'est pour ton bien.

                          Disposes d'une partition de sauvegarde ou de CD?

                          @+
                          0
                          1. J'ai le CD de démarrage. C'est de ça dont tu parles? C'est un formatage que tu proposes? Je pense n'avoir toujours pas compris ce qu'est une restauration usine... Désolée...
                            0
                            1. Bonjour,

                              Je pose trop de questions donc tu es faché et tu ne veux plus me répondre? Tant pis. Merci pour l'aide ce we.
                              Mais je ne sais toujours pas comment mieux protéger mon pc des pop up infectés?
                              Malwarebytes + avast + spybot souvent mis à jour ne suffisent pas?

                              Merci bcp.
                              0
                              • 1
                              • 2