Site de pub qui souvre tout seul

Résolu
matis3323 Messages postés 9 Statut Membre -  
matis3323 Messages postés 9 Statut Membre -
Bonjour à tous

Depuis ce matin des sites apparaissent tout seul quand je connecte sur morsilla firefox et le curseur de la sourie reste bloquer un instant. J'ai l'impression que c'est toujours le même site

Merci à vous

Ps: a votre demande je peux vous poster en pièce jointe le rapport de ZHPdiag. que j'ai pu faire seulement en mode sens échec

Fred

14 réponses

  1. Utilisateur anonyme
     
    salut,

    poste aussi le rapporte> ZHPdiag ici https://www.cjoint.com/

    ou =>Si indisponible :

    http://www.cijoint.fr/

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

    Lance, Adwcleaner:

    > Si tu utilises Avira et son Webguard,
    > Clique sur le point d'interrogation, puis sur options
    >Coche la case ASK

    NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

    Clique sur OK

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport

    adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

    site >

    * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * S'il t'est demandé de redémarrer l'ordinateur, accepte.
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
    0
  2. Utilisateur anonyme
     
    manque le rapporte Malwarebytes' Anti-Malware !

    @ +
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Utilisateur anonyme
     
    en suite:
    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


    SysRestore
    O2 - BHO: (no name) - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} Clé orpheline
    O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
    O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Clé orpheline
    O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{9E131A93-EED7-4BEB-B015-A0ADB30B5646} . (...) -- (.not file.)
    O4 - HKLM\..\Run: [LXBUCATS] rundll32 G:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll (.not file.)
    O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
    O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\Adobe Flash Player Updater.job
    O39 - APT:Automatic Planified Task - G:\WINDOWS\Tasks\YourFile Update.job
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE}
    O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
    O42 - Logiciel: aMSN 0.98.3 - (.Pas de propriétaire.) [HKLM] -- aMSN
    O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKCU] -- uTorrent
    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
    [HKLM\Software\McAfee.com]
    O43 - CFD: 07/10/2008 - 21:21:55 - [8,341] ----D G:\Program Files\MSN Gaming Zone
    O43 - CFD: 22/09/2009 - 13:53:25 - [82,988] ----D G:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 20/09/2012 - 16:55:13 - [6,816] ----D G:\Program Files\YourFileDownloader
    O47 - AAKE:Key Export SP - G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe [Enabled] .(.Konami Digital Entertainment Co., Ltd. - Pro Evolution Soccer 2012.) -- G:\Program Files\KONAMI\Pro Evolution Soccer 2012\pes2012.exe
    O47 - AAKE:Key Export SP - G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Documents and Settings\Fredo\Mes documents\UTORRENT\uTorrent.exe
    O47 - AAKE:Key Export SP - G:\Program Files\Winamp\winamp.exe [Enabled] .(.Nullsoft, Inc. - Winamp.) -- G:\Program Files\Winamp\winamp.exe
    O47 - AAKE:Key Export SP - G:\Program Files\uTorrent\uTorrent.exe [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\uTorrent\uTorrent.exe
    O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\Downloader.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\Downloader.exe <b>[Pays US - 72.20.51.146]</b>
    O47 - AAKE:Key Export SP - G:\Program Files\YourFileDownloader\YourFile.exe [Enabled] .(.http://yourfiledownloader.com - YourFile Downloader.) -- G:\Program Files\YourFileDownloader\YourFile.exe <b>[Pays US - 72.20.51.146]</b>
    O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- G:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.)
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\uninstall\helper.exe (.not file.
    O69 - SBI: SearchScopes [HKCU] {5FB2BF44-EA77-43CB-8A9E-55989981041A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis <b>[Pays US - 66.235.120.94]</b>
    O69 - SBI: SearchScopes [HKCU] {8A244612-A1F7-11E0-95C0-E71F4824019B} - (Search) - https://badoo.com/ <b>[Pays NL - 159.253.176.35]</b>
    [MD5.F6DFB6E9341D3C0E47527B586B3EF0C3] [SPRF][08/12/2008] (.BitTorrent, Inc. - µTorrent.) -- G:\Program Files\utorrent.exe [270128]
    O42 - Logiciel: YourFileDownloader - (.http://yourfiledownloader.com/ [HKCU] -- YourFileDownloader <b>[Pays US - 72.20.51.146]</b>
    Logiciel: Messenger Plus! Live - (.Patchou.) [HKLM] -- Messenger Plus! Live

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * Clique sur le bouton «GO » pour lancer le nettoyage
    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous
    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    ici http://pjjoint.malekal.com/

    ou https://www.cjoint.com/

    =>Si indisponible :

    http://www.cijoint.fr/
    0
  5. matis3323 Messages postés 9 Statut Membre
     
    Excuse moi je ne comprends pas très bien

    "* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur le H "coller les lignes Helper",

    Ps: je suis sous Windows xp
    0
  6. matis3323 Messages postés 9 Statut Membre
     
    Je ne vois pas de lettre H?
    0
  7. Utilisateur anonyme
     
    Utilisation de l'outil ZHPFix : tu fais un copier coller !

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    _______________________________________________________________>

    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    ici http://pjjoint.malekal.com/

    ou https://www.cjoint.com/

    =>Si indisponible :

    http://www.cijoint.fr/

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
    0
  8. Utilisateur anonyme
     
    comme ce comporte le PC ?

    tu encore des pub ?

    @ +
    0
  9. matis3323 Messages postés 9 Statut Membre
     
    Bonjour Fraci13

    Désolé de répondre aussi tard, mais depuis ce matin je n'ai plus aucune pub sur mon pc.

    Merci beaucoup à toi

    Fred
    0
  10. Utilisateur anonyme
     
    ok alors si tas plus des problème
    ça va !

    Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

    Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

    Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

    Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

    Cliquez sur "Appliquer", puis sur "Oui".

    Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

    Cliquez sur "OK". Redémarrez l'ordinateur.

    tuto ici http://www.libellules.ch/desactiver_restauration.php

    si tu na plus des problème

    on finalise le nettoyage

    pour mieux sécuriser ton pc >

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    du nettoyage après désinfection
    des mises à jour pour combler des failles de sécurité
    de logiciels importants non mis à jour

    et enfin quelques conseils à suivre afin que la protection soit plus efficace

    fais scrupuleusement tout ça

    me à jour Java >

    et Adobe Reader >

    Voir ici un petit tutoriel Pour nettoyer les outils utilisés :
    https://gen-hackman.kanak.fr/

    mettre le sujet en résolu merci
    0
  11. matis3323 Messages postés 9 Statut Membre
     
    Encore un grand merci a toi

    je vais suivre des consignes de sécurité

    Bon week-end

    Fred
    0