Site de pub qui souvre tout seul

Résolu
Bonjour à tous

Depuis ce matin des sites apparaissent tout seul quand je connecte sur morsilla firefox et le curseur de la sourie reste bloquer un instant. J'ai l'impression que c'est toujours le même site

Merci à vous

Ps: a votre demande je peux vous poster en pièce jointe le rapport de ZHPdiag. que j'ai pu faire seulement en mode sens échec

Fred

14 réponses

  1. salut,

    poste aussi le rapporte> ZHPdiag ici https://www.cjoint.com/

    ou =>Si indisponible :

    http://www.cijoint.fr/

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

    Lance, Adwcleaner:

    > Si tu utilises Avira et son Webguard,
    > Clique sur le point d'interrogation, puis sur options
    >Coche la case ASK

    NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

    Clique sur OK

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport

    adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

    site >

    * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * S'il t'est demandé de redémarrer l'ordinateur, accepte.
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
    0
    1. manque le rapporte Malwarebytes' Anti-Malware !

      @ +
      0
      1. en suite:
        - Ferme toutes tes applications en cours
        - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
        * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


        SysRestore
        O2 - BHO: (no name) - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} Clé orpheline
        O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
        O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
        O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
        O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Clé orpheline
        O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} Clé orpheline
        O3 - Toolbar: (no name) - [HKLM]{9E131A93-EED7-4BEB-B015-A0ADB30B5646} . (...) -- (.not file.)
        O4 - HKLM\..\Run: [LXBUCATS] rundll32 G:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll (.not file.)
        O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
        O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Adobe Flash Player Updater.job
        O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\YourFile Update.job
        O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE}
        O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
        O42 - Logiciel: aMSN 0.98.3 - (.Pas de propriétaire.) [HKLM] -- aMSN
        O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
        O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKCU] -- uTorrent
        O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
        [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
        [HKLM\Software\McAfee.com]
        O43 - CFD: 07/10/2008 - 21:21:55 - [8,341] ----D G:\Program Files\MSN Gaming Zone
        O43 - CFD: 22/09/2009 - 13:53:25 - [82,988] ----D G:\Program Files\Spybot - Search & Destroy
        O43 - CFD: 20/09/2012 - 16:55:13 - [6,816] ----D G:\Program Files\YourFileDownloader
        O47 - AAKE:Key Export SP - G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe [Enabled] .(.Konami Digital Entertainment Co., Ltd. - Pro Evolution Soccer 2012.) -- G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe
        O47 - AAKE:Key Export SP - G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe
        O47 - AAKE:Key Export SP - G:\Program Files\Winamp\winamp.exe [Enabled] .(.Nullsoft, Inc. - Winamp.) -- G:\Program Files\Winamp\winamp.exe
        O47 - AAKE:Key Export SP - G:\Program Files\uTorrent\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\uTorrent\uTorrent.exe
        O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\Downloader.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\Downloader.exe <b>[Pays US - 72.20.51.146]</b>
        O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\YourFile.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\YourFile.exe <b>[Pays US - 72.20.51.146]</b>
        O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- G:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
        O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
        O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.
        O69 - SBI: SearchScopes [HKCU] {5FB2BF44-EA77-43CB-8A9E-55989981041A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis <b>[Pays US - 66.235.120.94]</b>
        O69 - SBI: SearchScopes [HKCU] {8A244612-A1F7-11E0-95C0-E71F4824019B} - (Search) - https://badoo.com/ <b>[Pays NL - 159.253.176.35]</b>
        [MD5.F6DFB6E9341D3C0E47527B586B3EF0C3] [SPRF][08/12/2008] (.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\utorrent.exe [270128]
        O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
        Logiciel: Messenger Plus! Live - (.Patchou.) [HKLM] -- Messenger Plus! Live

        EmptyCLSID
        EmptyFlash
        EmptyTemp


        * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
        / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
        * Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
        * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
        * Clique sur le bouton «GO » pour lancer le nettoyage
        * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous
        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
        ici http://pjjoint.malekal.com/

        ou https://www.cjoint.com/

        =>Si indisponible :

        http://www.cijoint.fr/
        0
        1. Excuse moi je ne comprends pas très bien

          "* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
          / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
          * Clique sur le H "coller les lignes Helper",

          Ps: je suis sous Windows xp
          0
          1. Je ne vois pas de lettre H?
            0
            1. Utilisation de l'outil ZHPFix : tu fais un copier coller !

              * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
              _______________________________________________________________>

              * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

              * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
              le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
              * Clique sur le bouton GO pour lancer le nettoyage
              * Copie/colle la totalité du rapport dans ta prochaine réponse.

              -> laisse travailler l'outil et ne touche à rien ...

              -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

              Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
              ici http://pjjoint.malekal.com/

              ou https://www.cjoint.com/

              =>Si indisponible :

              http://www.cijoint.fr/

              ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
              0
              1. comme ce comporte le PC ?

                tu encore des pub ?

                @ +
                0
                1. Bonjour Fraci13

                  Désolé de répondre aussi tard, mais depuis ce matin je n'ai plus aucune pub sur mon pc.

                  Merci beaucoup à toi

                  Fred
                  0
                  1. ok alors si tas plus des problème
                    ça va !

                    Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

                    Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

                    Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

                    Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

                    Cliquez sur "Appliquer", puis sur "Oui".

                    Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

                    Cliquez sur "OK". Redémarrez l'ordinateur.

                    tuto ici http://www.libellules.ch/desactiver_restauration.php

                    si tu na plus des problème

                    on finalise le nettoyage

                    pour mieux sécuriser ton pc >

                    Je t'invite à suivre ce tutoriel pour le final

                    il inclut

                    du nettoyage après désinfection
                    des mises à jour pour combler des failles de sécurité
                    de logiciels importants non mis à jour

                    et enfin quelques conseils à suivre afin que la protection soit plus efficace

                    fais scrupuleusement tout ça

                    me à jour Java >

                    et Adobe Reader >

                    Voir ici un petit tutoriel Pour nettoyer les outils utilisés :
                    https://gen-hackman.kanak.fr/

                    mettre le sujet en résolu merci
                    0
                    1. Encore un grand merci a toi

                      je vais suivre des consignes de sécurité

                      Bon week-end

                      Fred
                      0