Help me: spam pubs intempestives.....

tatassam Messages postés 4 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour

Je sais que ma question peut paraitre stupide mais j'ai besoin d'aide.
Depuis quelques temps j ai la fenêtre suivante qui apparait avec le message « test de vitesse pc » ainsi que des pubs avec note « Ads not by this site ».
Résultats j'ai des tonnes de pubs qui apparaissent et mon pc rame ; il est tellement lent qu'il me rend dingue.
Si quelqu'un d'entre vous peut m'aider
Merci d'avance
Tatassam

11 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ton ordinateur est infecté par un rogue (un faux logiciel de sécurité) et aussi par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

Tu vas faire tout d'abord ceci:

* Télécharge sur le bureau RogueKiller64 (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

Smart
2
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
tatassam Messages postés 4 Statut Membre
 
0
Master Flex Messages postés 450 Statut Membre 36
 
Salut juste pour te dire que tu as tout bien et j'ai deux nouvelles. Tu as pleins de cochonneries sur ton pc et la bonne c'est que Smart vas tout enlever. :) En attendant tu peux déjà télécharger adwcleaner ça te fera gagner un peu de temps allez bon courage!!!
0
tatassam Messages postés 4 Statut Membre
 
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : samia [Droits d'admin]
Mode : Recherche -- Date : 06/04/2013 23:09:34
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] FP_AX_CAB_INSTALLER64.exe -- C:\Users\samia\AppData\Local\Temp\IDC2.tmp\FP_AX_CAB_INSTALLER64.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 3 ¤¤¤
[TASK][SUSP PATH] EPUpdater : C:\Users\samia\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST350041 8AS SCSI Disk Device +++++
--- User ---
[MBR] 082fa41a316f947b0166197fc12b0f74
[BSP] a1e7d4e9ffcb96da4276cbfbc68e2e33 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28674048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28878848 | Size: 231419 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 502824960 | Size: 231419 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_06042013_230934.txt >>
RKreport[1]_S_06042013_230934.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
* Relance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse

Ensuite tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
tatassam Messages postés 4 Statut Membre
 
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : samia [Droits d'admin]
Mode : Suppression -- Date : 06/04/2013 23:44:10
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST350041 8AS SCSI Disk Device +++++
--- User ---
[MBR] 082fa41a316f947b0166197fc12b0f74
[BSP] a1e7d4e9ffcb96da4276cbfbc68e2e33 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28674048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28878848 | Size: 231419 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 502824960 | Size: 231419 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_D_06042013_234410.txt >>
RKreport[1]_S_06042013_234259.txt ; RKreport[2]_D_06042013_234410.txt
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bizarre RK n'a pas remplacé les entrées de registres qu'il avait trouvée en mode recherche

Fais MBAM (MalwareBytes)

Smart
0
tatassam
 
ci joint le rapport

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.06.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
samia :: SAMIA-PC [administrateur]

Protection: Désactivé

07/04/2013 12:33:13
mbam-log-2013-04-07 (12-33-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 415086
Temps écoulé: 1 heure(s), 12 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. On va s'occuper des adwares:

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Smart
0
tatassam
 
ci joint le rapport

# AdwCleaner v2.200 - Rapport créé le 07/04/2013 à 17:32:39
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : samia - SAMIA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\samia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IQSTR40Y\AdwCleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\samia\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\samia\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2158] : homepage = "hxxp://www.delta-search.com/home?affID=119551",
Supprimée [l.2516] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/home?affID=119551" ]

*************************

AdwCleaner[R1].txt - [36193 octets] - [06/04/2013 20:45:44]
AdwCleaner[S1].txt - [36562 octets] - [06/04/2013 20:50:17]
AdwCleaner[S2].txt - [1744 octets] - [06/04/2013 22:58:41]
AdwCleaner[S3].txt - [1269 octets] - [07/04/2013 17:32:39]

########## EOF - C:\AdwCleaner[S3].txt - [1329 octets] ##########
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu l'as passé 3 fois.
Je voudrais voir ce rapport C:\AdwCleaner[S1].txt

Smart
0