Site de pub qui souvre tout seul

Résolu/Fermé
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012 - 10 oct. 2012 à 11:10
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012 - 12 oct. 2012 à 17:14
Bonjour à tous

Depuis ce matin des sites apparaissent tout seul quand je connecte sur morsilla firefox et le curseur de la sourie reste bloquer un instant. J'ai l'impression que c'est toujours le même site

Merci à vous


Ps: a votre demande je peux vous poster en pièce jointe le rapport de ZHPdiag. que j'ai pu faire seulement en mode sens échec

Fred

14 réponses

Utilisateur anonyme
11 oct. 2012 à 09:32
salut,

poste aussi le rapporte> ZHPdiag ici https://www.cjoint.com/

ou =>Si indisponible :

http://www.cijoint.fr/

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien


site >


* Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
11 oct. 2012 à 09:53
Bonjour, fraci13

voile rapport de zHPdiag:

https://www.cjoint.com/?BJljZm3zKss

Merci a toi

Fred
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
11 oct. 2012 à 10:24
Je te poste aussi le rapport de ADWCleaner :

https://www.cjoint.com/?BJlkw7pqGHU
0
Utilisateur anonyme
11 oct. 2012 à 15:40
manque le rapporte Malwarebytes' Anti-Malware !

@ +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
11 oct. 2012 à 22:30
0
Utilisateur anonyme
11 oct. 2012 à 23:13
en suite:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


SysRestore
O2 - BHO: (no name) - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} Clé orpheline
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Clé orpheline
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{9E131A93-EED7-4BEB-B015-A0ADB30B5646} . (...) -- (.not file.)
O4 - HKLM\..\Run: [LXBUCATS] rundll32 G:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll (.not file.)
O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\YourFile Update.job
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE}
O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
O42 - Logiciel: aMSN 0.98.3 - (.Pas de propriétaire.) [HKLM] -- aMSN
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKCU] -- uTorrent
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
[HKLM\Software\McAfee.com]
O43 - CFD: 07/10/2008 - 21:21:55 - [8,341] ----D G:\Program Files\MSN Gaming Zone
O43 - CFD: 22/09/2009 - 13:53:25 - [82,988] ----D G:\Program Files\Spybot - Search & Destroy
O43 - CFD: 20/09/2012 - 16:55:13 - [6,816] ----D G:\Program Files\YourFileDownloader
O47 - AAKE:Key Export SP - G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe [Enabled] .(.Konami Digital Entertainment Co., Ltd. - Pro Evolution Soccer 2012.) -- G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe
O47 - AAKE:Key Export SP - G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe
O47 - AAKE:Key Export SP - G:\Program Files\Winamp\winamp.exe [Enabled] .(.Nullsoft, Inc. - Winamp.) -- G:\Program Files\Winamp\winamp.exe
O47 - AAKE:Key Export SP - G:\Program Files\uTorrent\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\uTorrent\uTorrent.exe
O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\Downloader.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\Downloader.exe <b>[Pays US - 72.20.51.146]</b>
O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\YourFile.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\YourFile.exe <b>[Pays US - 72.20.51.146]</b>
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- G:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.
O69 - SBI: SearchScopes [HKCU] {5FB2BF44-EA77-43CB-8A9E-55989981041A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis <b>[Pays US - 66.235.120.94]</b>
O69 - SBI: SearchScopes [HKCU] {8A244612-A1F7-11E0-95C0-E71F4824019B} - (Search) - https://badoo.com/ <b>[Pays NL - 159.253.176.35]</b>
[MD5.F6DFB6E9341D3C0E47527B586B3EF0C3] [SPRF][08/12/2008] (.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\utorrent.exe [270128]
O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
Logiciel: Messenger Plus! Live - (.Patchou.) [HKLM] -- Messenger Plus! Live

EmptyCLSID
EmptyFlash
EmptyTemp



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
11 oct. 2012 à 23:48
Excuse moi je ne comprends pas très bien


"* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper",

Ps: je suis sous Windows xp
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
11 oct. 2012 à 23:53
Je ne vois pas de lettre H?
0
Utilisateur anonyme
12 oct. 2012 à 00:28
Utilisation de l'outil ZHPFix : tu fais un copier coller !

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
_______________________________________________________________>

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
12 oct. 2012 à 01:07
0
Utilisateur anonyme
12 oct. 2012 à 01:29
comme ce comporte le PC ?

tu encore des pub ?

@ +
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
12 oct. 2012 à 13:17
Bonjour Fraci13

Désolé de répondre aussi tard, mais depuis ce matin je n'ai plus aucune pub sur mon pc.

Merci beaucoup à toi

Fred
0
ok alors si tas plus des problème
ça va !

Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

Cliquez sur "Appliquer", puis sur "Oui".

Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

Cliquez sur "OK". Redémarrez l'ordinateur.

tuto ici http://www.libellules.ch/desactiver_restauration.php

si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut

du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >

Voir ici un petit tutoriel Pour nettoyer les outils utilisés :
https://gen-hackman.kanak.fr/

mettre le sujet en résolu merci
0
matis3323 Messages postés 9 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 12 octobre 2012
12 oct. 2012 à 17:14
Encore un grand merci a toi

je vais suivre des consignes de sécurité

Bon week-end

Fred
0