Pubs intempestives Internet Explorer

Fermé
romantho Messages postés 4 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 28 février 2013 - 23 févr. 2013 à 23:19
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 4 mars 2013 à 19:14
Bonjour, je poste ce message car depuis quelques temps, des pubs intempestives de toutes sortes s'ouvrent sur mon PC. J'utilise Mozilla et pourtant les pubs s'ouvrent sous Explorer. J'ai déjà fait un nettoyage Adw Cleaner mis le problème persiste. Merci d'avance pour vos futures réponses Voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 23/02/2013 à 23:03:28
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hugo - HUGO-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Hugo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Hugo\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Hugo\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\wz7tszk7.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Hugo\Desktop\cacaoweb.exe
Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000 --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\wz7tszk7.default\prefs.js

Supprimée : user_pref("browser.search.selectedEngine", "SearchTheWeb");

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.11] : homepage = "hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000",
Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000" ]
Supprimée [l.293] : homepage = "hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000",
Supprimée [l.537] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000" ]

*************************

AdwCleaner[S1].txt - [26384 octets] - [12/11/2012 23:18:07]
AdwCleaner[S2].txt - [27832 octets] - [24/11/2012 00:34:47]
AdwCleaner[S3].txt - [42466 octets] - [31/01/2013 17:48:39]
AdwCleaner[S4].txt - [1643 octets] - [31/01/2013 20:36:01]
AdwCleaner[S5].txt - [2690 octets] - [23/02/2013 23:03:28]

########## EOF - C:\AdwCleaner[S5].txt - [2750 octets] ##########




A voir également:

12 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
23 févr. 2013 à 23:28
Bonsoir,

Nous allons faire un petit diagnostic de ton PC pour cela :



Utilise ce logiciel de diagnostic :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)

▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau).

▶ Une fois installé, clique sur l'icône ZHP Diag sur ton bureau

▶ Puis une fois ZHP Diag ouvert, clique sur l'icône options avec un tournevis et clique sur tous, puis recliquez sur l'icône options pour le fermer

▶ Ensuite clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Pendant le scan, deux fenêtre risque d'apparaitre une avec mbrcheck et l'autre avec mbr cliquez sur oui à ces deux fenêtre pour que le scan puisse finir

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Puis, clique sur l'icone repésentant une flèche bleu qui permet de se rendre directement sur le site pjjoint de Malekal afin de me joindre le rapport : cliquez sur "Parcourir", sélectionnez le rapport de ZHPDiag et cliquez sur Envoyer le fichier. Patientez pendant l'envoi du fichier, puis copier/coller le lien fourni dans votre prochaine réponse sur le forum.

▶ Ou, si cela ne marche pas, se rendre directement sur le site
0
romantho Messages postés 4 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 28 février 2013
24 févr. 2013 à 01:38
Merci beaucoup. Voici le lien du rapport ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130224_h9o14x5q7r7
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 févr. 2013 à 09:42
Bonjour,


Hé ba dite donc avec 157 malwares, avec 3 antivirus : Microsoft Security Essentials, MCAFEE, Avast, des logiciels non à jour source de faille de sécurité, des tool bar inutile, des fichiers plus que bizarre. Cela ne m'étonne pas que tu es pleins de pub.


1ère chose à faire :


▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

▶ Lance le, clique sur [Recherche] puis patiente le temps du scan.

▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
romantho Messages postés 4 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 28 février 2013
24 févr. 2013 à 12:00
# AdwCleaner v2.007 - Rapport créé le 24/02/2013 à 12:00:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hugo - HUGO-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Hugo\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\wz7tszk7.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1235 octets] - [24/02/2013 12:00:27]
AdwCleaner[S1].txt - [26384 octets] - [12/11/2012 23:18:07]
AdwCleaner[S2].txt - [27832 octets] - [24/11/2012 00:34:47]
AdwCleaner[S3].txt - [42466 octets] - [31/01/2013 17:48:39]
AdwCleaner[S4].txt - [1643 octets] - [31/01/2013 20:36:01]
AdwCleaner[S5].txt - [2817 octets] - [23/02/2013 23:03:28]

########## EOF - C:\AdwCleaner[R1].txt - [1598 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 févr. 2013 à 14:34
▶ Lance AdwCleaner puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.

▶ Patiente le temps du nettoyage.

▶ Une fois le scan fini, il te sera proposé de redémarrer.

▶ Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

▶ Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
# AdwCleaner v2.007 - Rapport créé le 24/02/2013 à 17:44:01
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hugo - HUGO-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Hugo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\wz7tszk7.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.32] : keyword = "search.iminent.com",
Supprimée [l.35] : search_url = "hxxp://search.iminent.com/?appId=4AF6B421-C18C-4FA1-AC1D-0B359F8670CA&ref=toolbox&q={searchTerms}",

*************************

AdwCleaner[R1].txt - [1667 octets] - [24/02/2013 12:00:27]
AdwCleaner[S1].txt - [26384 octets] - [12/11/2012 23:18:07]
AdwCleaner[S2].txt - [27832 octets] - [24/11/2012 00:34:47]
AdwCleaner[S3].txt - [42466 octets] - [31/01/2013 17:48:39]
AdwCleaner[S4].txt - [1643 octets] - [31/01/2013 20:36:01]
AdwCleaner[S5].txt - [2817 octets] - [23/02/2013 23:03:28]
AdwCleaner[S6].txt - [1744 octets] - [24/02/2013 17:44:01]

########## EOF - C:\AdwCleaner[S6].txt - [1804 octets] ##########
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 févr. 2013 à 17:54
Parfais ensuite :

Parfais il reste encore des infections, nous allons essayer de les supprimé avec ceci :



▶ Télécharge et installe Malwarebytes' Anti-Malware

▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée

▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"

▶ A la fin de l'analyse, clique sur Afficher les résultats

▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection

▶ Enregistre le rapport

▶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes

▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Hugo :: HUGO-HP [administrateur]

Protection: Activé

24/02/2013 18:10:34
mbam-log-2013-02-24 (18-10-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 400251
Temps écoulé: 53 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Hugo\Downloads\Train de vie - Fixpen sill (Prod. Dj Lo.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hugo\Downloads\xilisoft video converter standard.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 févr. 2013 à 21:43
Peux tu me refaire un nouveau rapport ZHP diag avec toute les options cochés afin de voir ce qu'il reste à supprimer.
0
Voici le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130224_h5z14d13x9j13

Merci une fois de plus pour ton aide
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 févr. 2013 à 23:53
Bon il reste encore pas mal de malware que l'on va supprimer via un script, mais avant peux tu regarder ce que c'est ça : C:\end


Et ensuite vérifier ce fichier :


Rends toi sur ce lien:
https://www.virustotal.com/gui/


▶ Clique sur "choose file"

▶ Recherche les entrées suivante dans ton disque :

-------------------------

C:\Windows\System32\dmwu.exe

-------------------------

▶ Puis une fois le fichier trouvé, cliquer sur ouvrir puis sur Scan It

▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analyser", Alors clic sur Réanalyser le fichier maintenant

▶ Copie et colle le lien internet de ce dernier ici, après que l'analyse soit terminée STP ;)


Si tu ne trouves pas le fichier, fais ceci :

▶ Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage

▶ Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.

▶ Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.



0
Je n'arrive pas à trouver le fichier C:\Windows\System32\dmwu.exe via le site "virustotal" même avec les options dans le panneau de configuration décochée
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 25/02/2013 à 09:44
Bonjour, et ceci tu as trouvé : C:\end
0
Bonjour, excusez moi j'étais parti en vacances, et je n'avais pas accès à internet. C:\end est un fichier que je n'arrive pas à ouvrir, mais qui m'a l'air vierge
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 mars 2013 à 19:14
Bonsoir,

Pourrais tu mettre à jour Adwcleaner en téléchargeant la dernière version ça ne sert à rien de la garder car mis à jour assez régulièrement et de toute façon ce n'est pas un antivirus.

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

▶ Lance le, clique sur [Recherche] puis patiente le temps du scan.

▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 mars 2013 à 00:40
Bonjour,

AdwCleaner pas du tout à jour
C:\END = fichier en rapport avec Conduit Toolbar

++
0