Pop-ups obscenes

Fermé
oupsla Messages postés 3 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 31 octobre 2012 - 31 oct. 2012 à 08:35
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 1 nov. 2012 à 10:43
Bonjour,


J'ai des pop ups de pub souvent obscenes qui apparaissent de manière intempestive lors de mes sessions internet. J'ai essayé Spybot, malwarebytes etc etc rien n'y fait !

Merci de votre aide !
A voir également:

21 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 08:36
Bonjour,

Tu as du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
1
Freedomsoul Messages postés 509 Date d'inscription lundi 9 mai 2011 Statut Membre Dernière intervention 17 avril 2013 97
31 oct. 2012 à 08:39
Cet utilitaire est spécialisé dans la suppression de PopUp :

Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
(Merci à Xplode)

Une fois lancé, clique sur Suppression et poste le rapport
0
oupsla Messages postés 3 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 31 octobre 2012
31 oct. 2012 à 08:44
Mon ordi ne veut pas enregistrer adwcleaner, il me dit "the publisher of adwcleaner couldn't be verified". Du coup,jene peux que faire que "run" et non "save"
0
Freedomsoul Messages postés 509 Date d'inscription lundi 9 mai 2011 Statut Membre Dernière intervention 17 avril 2013 97
Modifié par Freedomsoul le 31/10/2012 à 08:45
"Run"

Arf je me suis fait doubler :(
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 31/10/2012 à 08:46
Désactive temporairement le filtre Smart Screen sous IE : https://support.microsoft.com/fr-fr/help/930168
0
oupsla Messages postés 3 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 31 octobre 2012
31 oct. 2012 à 08:48
Alors...

# AdwCleaner v2.006 - Rapport créé le 31/10/2012 à 08:47:44
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jeanne - JEANNE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jeanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FBJQ2Y0D\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Jeanne\AppData\Local\Temp\boost_interprocess

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Jeanne\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1426 octets] - [07/10/2012 20:05:35]
AdwCleaner[R1].txt - [1039 octets] - [31/10/2012 08:47:44]

########## EOF - C:\AdwCleaner[R1].txt - [1099 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 09:01
ok,

Et bien ce n'est pas l'adware boxore, il faut chercher ailleurs
Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
J'ai toujours leproblème pour enregistrer le fichier... J'ai beau "turn off" smartscreen, chaque fois que j'y retourne il est à nouveau sur "on".Je comprends pas. Du coup j'arrive pas à enregistrer odl...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 31/10/2012 à 09:21
c'est une belle invention ce smartscreen, il laisse passer les infections et pas les logiciels de désinfection. Tu n'as que Internet Explorer comme navigateur ?
0
Au temps pour moi, il est bien desactivé mais il veut tjs pas enregistrer le bouzin... J'ai Chrome aussi mais je m en sers jamais. Je reessaye avec Chrome ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 09:24
oui
0
OK :

Le fichier OTL : http://cjoint.com/?BJFjWO9hrUG

Le fichier extras : http://cjoint.com/?BJFjYd4I9Di
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 10:14
tu as infecté par la dernière variante de sirefef/zeroacces, c'est plutôt coriace comme infection.
quel est ton antivirus, je ne vois que des résidus de Avast! ?
0
Boaf ca va ca vient...Un peu Mac Afee, un peu avast, de temps en temps Kaspersky...

C'est un peu artisana lquoi...
0
Un peu ad-aware et un peu spybot aussi....
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 11:19
ad-adware et spybot, en plus d'être totalement dépassés ne sont pas des antivirus.
On désinfecte le pc ou boaf ?
0
LOL.... Désinfectons...

Blague à part, il faut utiliser quoi comme Antivirus (gratuit si possible :) ) ??
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 11:48
ok,

Je préfère demander car tu es bien infecté, cela va nécessité plusieurs outils et manipulations, je veux bien t'aider mais pas si tu ne m'abandonnes en route.
On réinstallera un antivirus ensuite

== == == == == == == == == == == == == == == == == == == == == == ==
Par précaution, sauvegarde tes documents les plus importants.
== == == == == == == == == == == == == == == == == == == == == == ==

1. Désinstalle les logiciels suivants :

Ad-Aware
McAfee Security Scan Plus
Spybot - Search & Destroy


== == == == == == == == == == == == == == == == == == == == == ==
Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.
== == == == == == == == == == == == == == == == == == == == == ==

2. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.  
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.   
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:5D7E5A8F 
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:AB689DEA 
:Files
C:\Users\Jeanne\AppData\Local\{56f9f876-dd23-811a-a492-a3125ff2c567}
C:\Windows\Installer\{56f9f876-dd23-811a-a492-a3125ff2c567}
ipconfig /flushdns /c
echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c
:Commands 
[resethosts]
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


3. Télécharge ComboFix de sUBs.
TRÈS IMPORTANT : Enregistre ComboFix.exe sur le Bureau.

IMPORTANT : Ferme toutes tes applications en cours et désactive temporairement les programmes de protection (Antivirus, Antispywares, etc...).
Ils pourraient interférer avec l'outil, un clic droit sur l'icône du programme prés de l'heure permet généralement de le faire, sinon se reporter ici : http://assiste.forum.free.fr/viewtopic.php?t=27097

Si besoin, imprime ce dont tu auras besoin, car ensuite toutes les fenêtres doivent être fermées.

● Lance ComboFix
● Accepte la licence d'utilisation et laisse toi guider par le programme.
● Accepte d'installer la console de récupération (sous XP)
● A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.

Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt

Notes :

▸ Ne rien faire et ne rien toucher pendant le travail de l'outil, risque de plantage complet de l'ordinateur.
▸ Ne pas relancer Combofix, si l'outil ne fonctionne pas, revenir sur le forum pour de nouvelles instructions.
▸ Si après le redémarrage, ComboFix indique des erreurs au sujet d'éléments à supprimer, redémarrer à nouveau le système.


Aide : Comment utiliser ComboFix

4. Héberge les rapports et poste les liens.


A +

0
Ok, j'ai fait méticuleusement tout ce que tu m'as dit (au passage, un immense merci ! Tu es bénévole ?).

En revanche, tu me dis de poster LES lienS alors que j'en ai UN que tu trouveras ci-dessous :

http://cjoint.com/?BJFnMP3tJoU
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 13:50
oui, bénévole.

Désinstalle Spybot S&D :

Désactive le module Tea Timer
● Désinstalle

1. Relance OTL

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

2. Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

● Héberge les 2 rapports et donne moi les liens.


A +

0
Euh... Spybot,je l'ai déjà desinstallé (d'ailleurs,il est plus ds la liste des fichiers "desinstallables"...)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 31/10/2012 à 13:56
Il était encore visible dans le rapport de ComboFix, mal désinstallé alors, passe outre
on s'en occupera ensuite ;)
0
Dis-donc c'est infaisable tout seul...

Les liens ci-dessous :

OTL : http://cjoint.com/?BJFoljEuxFq

FSS : http://cjoint.com/?BJFolSS3F7Q
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 17:45
ok,

== == == == == == == == == == == == == == == == == == == == ==
Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.
== == == == == == == == == == == == == == == == == == == == ==


1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions siuvantes :

:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-2547895798-1126475872-4053278291-1001..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
[2012/10/06 08:24:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2012/10/06 08:24:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy
:Commands
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


2. Llance Malwarebytes qui est déjà installé sur ton pc.
Effectue la mise à jour, lance un examen rapide et supprime les éléments trouvés.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs


3. Poste les 2 rapports et dis moi comment va le pc maintenant ?


A +
0
Bon, ça a l'air de marcher super...

Rapport Malware Bytes : http://cjoint.com/?BJFvICWUpYn

Rapport OTL : http://cjoint.com/?BJFvK24g2nD

Immense merci pour tout !! Et alors, je mets quoi comme antivirus, du coup ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 21:48
ok,



== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

3. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

4. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html


== == == == == == == == == == == == == == == == == == == == == ==

Installe un antivirus : Avast! 7, AVG2013 ou Antivir

https://www.commentcamarche.net/telecharger/securite/

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0
Bonjour,

Y a-t-il un intérêt à installer plusieurs des antivirus indiqués à la fois ? ou un seul suffit?

Merci
0
Bonjour
Impératif: un seul antivirus à la fois sur le pc.
Pourquoi? quelques explications sur cette page:
http://forum.malekal.com/phenomene-sur-multiplication-des-logiciels-protection-t4650.html
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 nov. 2012 à 10:31
re

C'est une source de conflit et cela n'augmente pas la sécurité de multiplier les protections.

Un seul antivirus


Bonne journée
0