Virus sur ad aware ?

Fermé
Mimélo - 23 févr. 2013 à 20:00
 Mimélo - 1 avril 2013 à 23:14
Bonjour,

Jusque là j'arrivais toujours à virer les virus qui s'installaient sur mon PC, mais depuis quelque temps il y en a un qui me semble beaucoup plus virulent que les autres et que je n'arrive pas à enlever.
Je sollicite donc votre aide.
J'ai avast, ad aware et spybot.
Je ne peux plus me servir d'ad aware qui plante à chaque fois mon pc avec l'écran bleu et écritures blanches. J'ai essayé d'enlever babylon mais je ne suis pas sure d'y être parvenue.
Help me please !
Merci par avance !

A voir également:

19 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
23 févr. 2013 à 20:14
Bonjour Mimélo,

On va faire un bilan. Ttélécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous Windows XP, lance ZHPDiag par double clic sur l'icône en forme de parchemin, en ayant les droits d'administrateur du pc.
- Sous Windows 7, lance ZHPDiag par clic droit sur l'cône en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- S'il t'est demandé de désactiver l'UAC, fais-le.
- Laisse l'examen se dérouler. Un message prévient quand c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant la disquette.
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
Rends toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)
Cordialement Bridget.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 23/02/2013 à 20:20
Bonsoir,

message édité : j'ai mis trop de temps à poster mon message :p

Faire ceci : https://forums.commentcamarche.net/forum/affich-27207882-virus-sur-ad-aware#1


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Voilà...

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130223_o14y8e12d10w12

Merci pour votre aide !
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/02/2013 à 21:56
Rassure-toi. Tu as pas mal de saletés mais rien de particulièrement vicieux. Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
- Clique droit sur l'icône et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : choisis le mode "Suppression".
- Un rapport sera généré.
- Tu le trouves en faisant : Démarrer /poste de travail / disque dur c
- Héberge le rapport sur https://www.cjoint.com/
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok. Merci, quoi comme saletés ? Pour que je refflechisse où j'ai pu avoir ça ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/02/2013 à 22:59
Adwares, Pup's, toolbars et hijackers. Tu les as attrapés en téléchargeant de façon inappropriée.
Pour éviter le plus possible ce genre de désagréments, retenir cette règle de trois :
"Ne pas télécharger n'importe où, n'importe quoi, n'importe comment".

1) Eviter les sites de gratuiciels qui ajoutent un adware (logiciel publicitaire) au logiciel téléchargé pour se financer. Toujours télécharger sur le site du créateur du logiciel ou sur un site de confiance tel CCM qui a une politique anti-adwares.

2) Se demander avant de télécharger si on a vraiment besoin de ce logiciel, vérifier les avis des internautes, voir ce qu'en pensent des sites sérieux, ne pas hésiter à demander sur le forum.

3) Toujours refuser les propositions commerciales que ce soit au moment du téléchargement ou lors de l'installation : toolbars, navigateurs, scan gratuit, émoticônes, etc.... Attention, la plupart du temps, les cases sont obligeamlment précochées pour abuser l'internaute préssé ou naïf. Prendre le temps de lire et de les décocher.

Très important : L'idéal serait de ne jamais surfer sur le net en position d'administrateur car on donne aux virus et aux pirates, les mêmes droits que ceux avec lesquels on surfe. Si le virus ou le pirate a les droits d'administrateur, il prend le controle du pc .
0
Voilà.

http://cjoint.com/?0BxwWqOwlaK

Donc je suppose que le site télécharger.com en fait partie...

La solution serait donc de créer un compte utilisateur et d'utiliser seulement ce compte ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/02/2013 à 23:50
Ta supposition est juste.

Créer un compte utilisateur ou invité est en effet une solution. En tous cas pour le surf courant. Si on tombe sur un site malveillant, cela permet de ne pas donner le contrôle au virus ou au pirate. Bien évidemment, il y a des moments où les droits d'administrateur sont nécessaires, comme lors de téléchargements. Là, il faut être vigilant et appliquer les règles ci-dessus. Pour ce qui concerne les pièces jointes de mails, ne jamais ouvrir si on a un doute ou si de provenance inconnue. Les pratiques où l'on risque d'attraper des infections sont le streaming, le P2P, les sites de jeux, les sites "adultes". Par exemple, le streaming par lequel peuvent entrer certains types d'infections, ne devrait jamais se faire en position d'administrateur.

Avec certains antivirus tel Kaspersky, on peut n'avoir qu'une session et se mettre "en environnement protégé"pour surfer.

Enfin un autre point très important : les virus et les pirates exploitent les failles du système d'exploitation, des antivirus, des logiciels les plus largement utilisés pour pénétrer. Il faut donc tenir tout son matériel constamment à jour, en particulier Java qui subit de grosses attaques , Adobe Reader et Flash Player. Nous y reviendrons par la suite et je te dirais quoi faire.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/02/2013 à 23:49
Voici la suite de la désinfection. (Pour le cas où tu ne l'aurais pas vu, j'ai répondu aux questions que tu m'as posées juste au dessus).

Télécharge Malwarebytes Anti Malware (MBAM en abrégé) ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Installe-le en cochant "raccourci sur le bureau" mais pas de raccourci au démarrage.
- En cas de proposition commerciale éventuelle (toolbar, navigateur, scan McAfee etc....), refuse en décochant la case précochée.
- Laisse MBAM mettre ses bases virales à jour.

- Une fois l'installation terminée et les bases virales à jour :
- Ouvre MBAM par clic droit et choisis "Exécuter en tant qu'administrateur"
- Clique ensuite sur l'onglet "Recherche" et fais un "Examen complet".

- L'examen peut être long mais tu dois le laisser se terminer jusqu'au bout sans toucher à rien. N'utilise pas ton pc pendant ce temps-là pour autre chose.
- Si des menaces ont été détectées, clique sur "Afficher les résultats".
- Très important : Vérifie que toutes les cases sont bien cochées (car certaines menaces décochent des cases pour éviter d'être supprimées.)
Puis supprime les menaces en cliquant sur le bouton "supprimer".
- Redémarre l'ordinateur.
- Un rapport a été généré. Tu le trouves en ouvrant MBAM et en cliquant sur l'onglet "Rapports et logs" de l'utilitaire.
- Sélectionne le texte du rapport et fais en un copié.
- Héberge-le sur http://pjjoint.malekal.com en collant le texte dans l'encadré prévu à cet effet sur la page de dépot.
- Puis clique sur "Envoyer" à gauche de l'encadré.
- Un lien sera créé. Copie-le et colle-le dans ta réponse.

Bonne nuit et à demain. Bridget.
0
Bonjour,

MBAM n'a rien détecté, ci-joint le rapport. Est-ce normal ?

http://pjjoint.malekal.com/files.php?id=20130224_p8b13o14c5s7
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
24 févr. 2013 à 16:47
Bonjour Mimélo,

Télécharge Ad-Remover ici :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
Ne t'inquiète pas du fait qu'il n'est plus maintenu à jour.

Ferme toutes tes applications ouvertes.
Désactive ton antivirus.
Clique droit sur le fichier que tu viens de télécharger et choisis "En tant qu'administrateur".
Puis clique sur "Nettoyage".
Laisse travailler l'outil.
A la fin du nettoyage, un rapport sera généré,
Le rapport est sauvegardé sous C:\Ad-report-clean.log
N'oublie pas de réactiver ton antivirus avant d'aller sur le net pour héberger le rapport sur https://www.cjoint.com/
Copie et colle le lien dans ta réponse.

@+Bridget
0
Voilà...

http://cjoint.com/?0Byrj2w92C0

Qu'est ce que ce rapport signifie ?

En tout cas merci beaucoup pour votre aide ! !
0
Bonjour,

Que dois-je faire maintenant ?

Cordialement.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/02/2013 à 14:45
Bonjour Mimélo,

Pour répondre aux questions sur les scans précédents : ils ciblent certaines menaces en fonction de ce dont souffre ton pc dans le cas actuel (car chaque désinfection est différente). Ils ont pour but de vérifier et nettoyer ton pc. Le fait que le rapport MBAM indique "zéro" partout ne signifie pas qu'il n'y a plus aucune menace mais simplement que c'est clean pour le type de menaces ciblées par cet outil de désinfection.
Avant de poursuivre :

1) Désinstalle Spybot - Search & Destroy. qui est dépassé, gène les désinfections et crée des conflits. Nous ne l'utilisons plus depuis un moment.
Pour une désinstallation propre et complète, procède comme suit :

a) Désactive le résident Tea Timer si activé : Mode d'emploi
- Pour XP, lance Spybot par double clic avec les droits d'administrateur.
- Clique sur "Mode", puis coche "Mode avancé".
- Clique sur "Outils" puis sur "Résident".
- Décoche la case Résident "Tea Timer".

b) Retire la vaccination de Spybot : Mode d'emploi
- Ferme les navigateurs.
- Va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
- Clique sur le bouton "Annuler" (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
- S'il est demandé de confirmer, confirme.
- Ferme Spybot.

c) Après avoir effectué ces deux opérations, procède à une désinstallation classique via le panneau de configuration / Ajout/suppression programmes, faute de quoi il reste des traces partout.


2) Désinstalle Ad-Aware de Lavasoft qui n'est plus performant.

a) Clique droit sur l'icône d'Ad-Aware et metS fin au processus qui doit être désactivé avant d'être supprimé.
b) Procède à sa désinstallation via le panneau de configuration.
c) Si impossibilité de le désinstaller de façon classique, signale-le et je t'indiquerai quoi faire.


Cordialement Bridget.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 15:44
Bonjour Mimélo,

Où en es-tu ?
Cordialement bridget.
0
Bonjour,
Merci de venir aux nouvelles. Je n'ai pas encore eu le temps de m'y remettre. Je vous tient au courant dès que ce sera fait, je pense ce week-end.
Cordialement.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
28 févr. 2013 à 14:44
D'accord à ce week-end.
Cordialement. Bridget
0
Bonjour.
Ca y est les désinstallations sont faites.
Que dois-je faire à présent ?
Cordialement.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 4/03/2013 à 15:30
Bonjour Mimélo,

On va maintenant s'occuper d'un autre point important pour limiter les risques d'infection et de piratage : la mise à jour d'un certain nombre de choses dont les failles peuvent être exploitées par les virus et pirates. Comme expliqué plus haut tout ton matériel doit constamment être à jour. Je t'engage à imprimer les conseils donnés plus haut et à les memoriser. Ca doit devenir automatique comme le "code de la route" du net.

Doivent en particulier être toujours à jour :
- le système d'exploitation
- les navigateurs,
- l'antivirus,
- les logiciels sensibles : Java, Adobe Reader et Flash Player

Donc mets à jour :

1) Firefox. Tu as Firefox 18, on en est à la version 19.
https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

2) Adobe Reader :Tu as Adober Reader 8, on en est à la version 11.
Tu ne pourras pas faire une simple mise à jour. Il faut désinstaller Adobe reader 8 via le panneau de configuration puis installer Adobe 11 en le téléchargeant ici :
https://get2.adobe.com/fr/reader/otherversions/
Décoche toute proposition commerciale lors du téléchargement ou de l'installation. (Pour le moment, on propose Google Chrome)

3) Java :
Actuellement Java subit de grosses attaques suite à une série de failles de sécurité. Il ne suffit pas d'avoir la dernière version, il ne faut pas conserver d'anciennes versions qui ne sont pas toujours désinstallées lors des mises à jour et peuvent également servir aux virus et pirates pour pénétrer et infecter le pc. Tu as une très ancienne version : Java 6. 0 et on en est à la version 7 update 15.

Pour nettoyer les traces des anciennes versions de Java, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..

- Décompresse le fichier .zip sur ton Bureau (clic droit > Extraire tout => "suivant" => "suivant" => terminer")
- Dans le dossier de destination qui va apparaitre, clique droit sur le fichier JavaRa.exe et choisis « Exécuter en tant qu'administrateur », pour exécuter l'outil.(le .exe peut ne pas s'afficher)
- Clique sur "Exécuter" puis sélectionne "Français" comme langue.
- Décoche ce qui pourrait t'être proposé (barre d'outils yahoo, navigateurs.... L'installation est terminée.

- Sur la fenêtre de JavaRa qui vient d'apparaitre, clique sur "Effacer les anciennes versions"
- Clique sur Oui pour confirmer. L'outil va travailler, valide par Ok lorsqu'on te le demande
- Puis clique sur "autres options » et sélectionne les options suivantes :
=> "Effacer les fichiers JRE inutiles"
=> "Effacer les entrées de démarrage".
Referme l'outil.. Il sera inutile de le garder car il évolue en même temps que Java. Donc, il faut télécharger la dernière version de JavaRa. chaque fois qu'on veut nettoyer en profondeur avant de télécharger la dernière version de Java. Sinon on peut désinstaller une ancienne version Java par le panneau de configuration mais là, compte tenu des failles de sécurité, je préfère que tu nettoies bien.

Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp

"windows hors ligne".


Cordialement Bridget
0
Bonjour.
Voilà les mises à jour sont faites. Par contre pour adobe je n'ai pas pu installer la version 11, seulement la 10 car je suis sous vista.
Que dois-je faire à présent ?
Merci beaucoup !
0
Bonjour.

Y a t'il d'autres chose à faire à présent ?

Cordialement.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 10/03/2013 à 18:45
Bonsoir Mimélo,


Parfait pour les mises à jour. Pour vista, c'est bien Adobe Reader X.
Pour vérifier s'il reste encore des choses à corriger, peux-tu me refaire un nouveau zhpdiag comme indiqué plus haut.
Mets d'abord l'outil à jour (bouton avec flèche verte à droite).
Héberge le rapport sur http://pjjoint.malekal.com
Cordialement Bridget.
0
Bonsoir,

Voilà le rapport !

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130312_p7n10v9d14k5

Qu'en est-il ? Je ne comprends pas grand chose à toutes ces lignes...

Cordialement.
0
Bonjour,

Que dois-je faire maintenant ?

Cordialement.
0
Up
0