Publicités intempestives - PC infecté ?

Résolu
ChuckLloris Messages postés 19 Statut Membre -  
 ChuckLloris -
Bonjour à tous,

J'ai un problème assez gênant et peut-être dangereux (pour mon pc :p) ?

J'utilise Mozilla couplé à AdBlock pour dégager les publicités, mais parfois certains cites demandent de désactiver adblock.

Le problème est que sans adblock, des publicités intempestives s'affiche dans de nouvelles fenêtres. Ca va des sites de rencontre, aux casinos, aux trucs pour "gagner" de l'argent en quelques minutes,... Bref, la cohorte infernale.

Les publicités s'affichent toujours avec un lien du style "ad yieldmanager" "track2cash".

Parait-il que ce serait une infection. Du coup, j'ai fait un coup d'Avast... Rien. Un coup de MalwareBytes, rien...

J'ai vider cache et cookies, rien... Du coup bah, je me tourne vers des gens compétents dans le domaine et qui pourrait m'aider s'il vous plait.

Cordialement.

12 réponses

Résumé de la discussion

Le problème décrit est l’apparition de publicités intempestives s’ouvrant dans de nouvelles fenêtres lorsque l’AdBlock est désactivé, avec des liens du type adyieldmanager ou track2cash et une suspicion d’infection. Plusieurs solutions proposées incluent l’usage d’AdwCleaner, la réinitialisation de Firefox, et des analyses avec Avast puis Malwarebytes, ainsi que la vidange du cache et des cookies. D’autres échanges évoquent l’emploi d’outils de nettoyage plus techniques (ZHPDiag/ZHPFix), le partage de rapports et la suppression de clés de registre ainsi que de préférences navigateur. Des retours indiquent qu’une réinitialisation du navigateur peut réduire le phénomène, mais la persistance dans les jours qui suivent dépendra des vérifications et du suivi effectué.

Bobot (l'IA à votre service)
  1. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Salut

    Sur quel site ?
    0
  2. ChuckLloris Messages postés 19 Statut Membre
     
    Bonjour,

    Concernant le site, c'est Monsterwin, un site de jeu ou cumule un petit pécul pour gagner quelques bricoles. Rien de bien méchant, je ne crois pas que celui-ci soit en cause.

    Et je vais essayer ce que tu me dis de faire.
    0
    1. ChuckLloris Messages postés 19 Statut Membre
       
      Je poste le rapport ?
      0
    2. leo199 Messages postés 49 Statut Membre 1
       
      alors ca marche?
      0
    3. ChuckLloris Messages postés 19 Statut Membre
       
      J'ai fait une recherche AdwCleaner mais il n'y a rien de spécial. Tu veux voir le rapport ?
      0
    4. leo199
       
      oui
      0
    5. leo199
       
      jete dirais demain, je doit te quitter
      0
  3. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Post le rapport S1 (qui s'est affiché après le redémarrage)

    Puis fait ceci :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    ftp://91.121.188.131/ZHPDiag2.exe

    --> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

    --> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    --> Rends toi sur le site : https://www.cjoint.com/

    --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    --> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Cordialement PetitMecano
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ChuckLloris Messages postés 19 Statut Membre
     
    J'ai lancé adw cleaner mais je n'ai pas redemarré mon pc.

    J'ai un rapport R1 tout de même, est ce celui-ci dont tu parles ?
    0
    1. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Fait suppression le Pc va redémarrer tout seul suivi du rapport
      0
    2. ChuckLloris Messages postés 19 Statut Membre
       
      # AdwCleaner v2.200 - Rapport créé le 12/04/2013 à 18:31:42
      # Mis à jour le 02/04/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Gilles - PC-DE-GILLES
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Gilles\Downloads\AdwCleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Crawler
      Dossier Supprimé : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\jetpack

      ***** [Registre] *****

      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16476

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v20.0.1 (fr)

      Fichier : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1398 octets] - [12/04/2013 18:00:24]
      AdwCleaner[R2].txt - [1458 octets] - [12/04/2013 18:31:12]
      AdwCleaner[S1].txt - [1394 octets] - [12/04/2013 18:31:42]

      ########## EOF - C:\AdwCleaner[S1].txt - [1454 octets] ##########
      0
  6. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Bien passe à ZHPDiag maintenant.
    0
  7. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)


    Sysrestore
    [MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
    O45 - LFCP:[MD5.65CC9FF7D0891854BD477CCD00D76FFF] - 01/04/2013 - 21:55:11 ---A- - C:\Windows\Prefetch\GOOGLEEARTH-WIN-BUNDLE-7.0.3.-7DFE3291.pf
    O45 - LFCP:[MD5.76A2601FDBFD7A83B7C87180854AAFF2] - 01/04/2013 - 22:27:14 ---A- - C:\Windows\Prefetch\GOOGLEEARTH-WIN-BUNDLE-7.0.3.-BA165A33.pf
    O45 - LFCP:[MD5.40B2AD7233B26D1DF67E8EF5B628F587] - 04/04/2013 - 21:24:12 ---A- - C:\Windows\Prefetch\NS5249.TMP-13BEC58A.pf
    O45 - LFCP:[MD5.FBEC84BB9649049EC432A2E3E0E43DC2] - 07/04/2013 - 10:32:56 ---A- - C:\Windows\Prefetch\UPDATERSTARTUPUTILITY.EXE-033DF9B8.pf
    O45 - LFCP:[MD5.1FEF87A3856B6A347C32128959A0120C] - 08/04/2013 - 17:15:27 ---A- - C:\Windows\Prefetch\IAANOTIF.EXE-4DF36A72.pf
    O45 - LFCP:[MD5.23342847A4648BD28B35B585E7B7896D] - 12/04/2013 - 16:35:10 ---A- - C:\Windows\Prefetch\NSDFA6.TMP-BB53F068.pf
    O45 - LFCP:[MD5.A19EA62DC9D2309916F06995E5456CD1] - 12/04/2013 - 17:30:00 ---A- - C:\Windows\Prefetch\MCDCHECK.EXE-8DDBD8B7.pf
    O45 - LFCP:[MD5.F34A99FF967155066023271145E7B1CC] - 12/04/2013 - 17:30:00 ---A- - C:\Windows\Prefetch\PBCARNOT.EXE-21B8D0CA.pf
    O45 - LFCP:[MD5.89636B4240C9D50D8EFF9F9EA7339E37] - 12/04/2013 - 17:35:26 ---A- - C:\Windows\Prefetch\IOCTLSVC.EXE-38F5891B.pf
    O45 - LFCP:[MD5.C9FB72551E1487BDD11B0C357B4F70CC] - 12/04/2013 - 17:35:26 ---A- - C:\Windows\Prefetch\NBSERVICE.EXE-3E48CE8E.pf
    O69 - SBI: prefs.js [Gilles - bpwbirw6.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search"); => Toolbar.Ask
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} . (.Packard Bell - BAE.dll.) -- C:\Program Files\Google\Google_BAE\BAE.dll
    EmptyTemp
    FirewallRaz
    Emptyflash
    EmptyCLSID


    Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

    /!\ Dans la partie inférieure, il doit y avoir le texte copié précédement, si ce n'est pas le cas, et uniquement si ce n'est pas le cas, clique sur "coller le presse papier /!\

    - Clique sur "Go" puis "oui"

    -- A la fin, copie et colle le rapport dans ton prochain message --

    Tu as encore les publicités ?
    0
    1. ChuckLloris Messages postés 19 Statut Membre
       
      Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2013-22-38-04.txt
      Run by Gilles at 12/04/2013 22:38:02
      High Elevated Privileges : OK
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

      Corbeille vidée

      ========== Processus mémoire ==========
      SUPPRIME Reboot Memory Process: C:\Windows\system32\Drivers\AFD.sys

      ========== Clé(s) du Registre ==========
      SUPPRIME Key: CLSID BHO: {CA6319C0-31B7-401E-A518-A07C3DB8F777}
      SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]

      ========== Valeur(s) du Registre ==========
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :

      ========== Préférences navigateur ==========
      SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Users\Gilles\AppData\Local\{7DAE6AE9-620D-4795-B403-D149FF88FD21}

      ========== Fichier(s) ==========
      SUPPRIME File: c:\windows\prefetch\googleearth-win-bundle-7.0.3.-7dfe3291.pf
      SUPPRIME File: c:\windows\prefetch\googleearth-win-bundle-7.0.3.-ba165a33.pf
      SUPPRIME File: c:\windows\prefetch\ns5249.tmp-13bec58a.pf
      SUPPRIME File: c:\windows\prefetch\updaterstartuputility.exe-033df9b8.pf
      SUPPRIME File: c:\windows\prefetch\iaanotif.exe-4df36a72.pf
      SUPPRIME File: c:\windows\prefetch\nsdfa6.tmp-bb53f068.pf
      SUPPRIME File: c:\windows\prefetch\mcdcheck.exe-8ddbd8b7.pf
      SUPPRIME File: c:\windows\prefetch\pbcarnot.exe-21b8d0ca.pf
      SUPPRIME File: c:\windows\prefetch\ioctlsvc.exe-38f5891b.pf
      SUPPRIME File: c:\windows\prefetch\nbservice.exe-3e48ce8e.pf
      SUPPRIME File: c:\program files\google\google_bae\bae.dll
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      1 : Processus mémoire
      2 : Clé(s) du Registre
      2 : Valeur(s) du Registre
      1 : Dossier(s)
      13 : Fichier(s)
      1 : Préférences navigateur
      1 : Restauration Système


      End of clean in 01mn 06s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 12/04/2013 22:38:04 [2170]
      0
    2. ChuckLloris Messages postés 19 Statut Membre
       
      Maintenant, je te dis dans quelques jours si cela à fonctionné ou pas. Si les pubs ont disparut dans la durée.

      En tout cas merci de ton aide, c'est extrêmement plaisant.

      Peux tu me dire ce que tu as fait en gros, et ce qu'avait mon pc ?
      0
  8. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Il n'y avait pas grand chose à nettoyer chez toi, AdwCleaner a fait le plus gros, j'ai supprimé quelques restes + un module complémentaire de google (qui était sur tes navigateurs) qui consistait à te rediriger vers des pages avec des pubs lorsque la page était inaxessible

    Le rapport n'était pas complet (depuis quelques temps ça fait ça, je ne sais pas pourquoi)

    Tu peux me donner ta version de Adobe flash ?

    (Panneau de configuration -> Désinstaller un programme -> Clique sur Adobe flash player tu auras la version en bas)

    Ta version de google chrome ?
    ( Ouvre Google Chrome -> Clique sur les 3 barres en haut à droite -> à propos de google chrome; tu auras Version [Ta version ici] m
    0
    1. ChuckLloris Messages postés 19 Statut Membre
       
      You have version 11,6,602,180 installed (ca c'est pour Adobe)

      Et pour Chrome Version 22.0.1229.94

      Je m'en sers très rarement ^^
      0
  9. petitmecano Messages postés 6545 Statut Membre 1 119
     
    1/ Désinstalle Adobe flash

    2/ installe la dernière version (pour des questions de performances & sécurité)

    https://get.adobe.com/flashplayer/?loc=fr (Décoche l'offre proposée (google chrome))

    Si tu n'utilises pas Google Chrome désinstalle le

    Si tu l'utilises, met le à jour (même si il reste juste installé sur la machine)

    Pour mettre à jour Google Chrome :

    Clique sur les 3 barres sous la croix rouge

    Puis : à propos de Google Chrome

    Google se mettra à jour tout seul, il faudra redémarrer le navigateur ensuite
    0
    1. ChuckLloris Messages postés 19 Statut Membre
       
      C'est fait. Bien que j'avais un problème. J'ai desinstallé/réinstallé.
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Bien que j'avais un problème

      Quel problème ?
      0
    3. ChuckLloris
       
      Bon bah elles sont de retour.

      "Ad yield manager" encore.

      Je n'ai rien fait de spécial pour qu'elle puisse revenir. Bref, ca sent la vérole.
      0
    4. ChuckLloris
       
      Help !
      0
  10. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Désolé j'étais pas dispo ces derniers jours

    Ouvre Google Chrome : Clique sur les 3 barres en haut

    Outils -> extentions

    Désactive toutes les extentions
    0
    1. ChuckLloris
       
      Salut,

      Il n'y aucune option activé, car je ne me sers pas de Chrome ^^
      0
  11. petitmecano Messages postés 6545 Statut Membre 1 119
     
    C'est une page ou un moteur de recherche ?

    http://www.2-removevirus.com/fr/supprimer-ad-yieldmanager/

    Dans la partie inférieur il y a les instructions pour Mozilla
    0
    1. ChuckLloris
       
      Bon bah j'ai toujours les pubs malgré les instructions. C'est lassant...
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Tu as adblock+ ?

      Télécharge la dernier version de AdwCleaner : http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner

      Fait une recherche & post le rapport
      0
    3. ChuckLloris
       
      J'ai adblock plus, que j'utilise H24, sauf sur les sites demandant de l'enlever.

      Je n'ai évidemment aucune pub en l'utilisant.
      0
    4. ChuckLloris
       
      # AdwCleaner v2.300 - Rapport créé le 02/05/2013 à 00:07:55
      # Mis à jour le 28/04/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Gilles - PC-DE-GILLES
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Gilles\Downloads\adwcleaner(1).exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\jetpack

      ***** [Registre] *****

      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16476

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v20.0.1 (fr)

      Fichier : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v26.0.1410.64

      Fichier : C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1398 octets] - [12/04/2013 18:00:24]
      AdwCleaner[R2].txt - [1458 octets] - [12/04/2013 18:31:12]
      AdwCleaner[R3].txt - [1461 octets] - [02/05/2013 00:07:55]
      AdwCleaner[S1].txt - [1523 octets] - [12/04/2013 18:31:42]

      ########## EOF - C:\AdwCleaner[R3].txt - [1581 octets] ##########
      0
    5. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Relance, suppression
      0