Publicités intempestives - PC infecté ?

Résolu/Fermé
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013 - 12 avril 2013 à 17:45
 ChuckLloris - 19 mai 2013 à 13:43
Bonjour à tous,

J'ai un problème assez gênant et peut-être dangereux (pour mon pc :p) ?

J'utilise Mozilla couplé à AdBlock pour dégager les publicités, mais parfois certains cites demandent de désactiver adblock.

Le problème est que sans adblock, des publicités intempestives s'affiche dans de nouvelles fenêtres. Ca va des sites de rencontre, aux casinos, aux trucs pour "gagner" de l'argent en quelques minutes,... Bref, la cohorte infernale.

Les publicités s'affichent toujours avec un lien du style "ad yieldmanager" "track2cash".

Parait-il que ce serait une infection. Du coup, j'ai fait un coup d'Avast... Rien. Un coup de MalwareBytes, rien...

J'ai vider cache et cookies, rien... Du coup bah, je me tourne vers des gens compétents dans le domaine et qui pourrait m'aider s'il vous plait.

Cordialement.
A voir également:

12 réponses

petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
12 avril 2013 à 17:46
Salut

Sur quel site ?
0
leo199 Messages postés 37 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 15 juin 2016 1
12 avril 2013 à 17:50
bonjour,
essaie avec ca
https://toolslib.net
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 17:57
Bonjour,

Concernant le site, c'est Monsterwin, un site de jeu ou cumule un petit pécul pour gagner quelques bricoles. Rien de bien méchant, je ne crois pas que celui-ci soit en cause.

Et je vais essayer ce que tu me dis de faire.
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 18:02
Je poste le rapport ?
0
leo199 Messages postés 37 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 15 juin 2016 1
12 avril 2013 à 18:03
alors ca marche?
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 18:05
J'ai fait une recherche AdwCleaner mais il n'y a rien de spécial. Tu veux voir le rapport ?
0
oui
0
jete dirais demain, je doit te quitter
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
12 avril 2013 à 18:17
Post le rapport S1 (qui s'est affiché après le redémarrage)

Puis fait ceci :

--> Télécharge ZHPDiag (de Nicolas Coolman).

ftp://91.121.188.131/ZHPDiag2.exe

--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rends toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Cordialement PetitMecano
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 18:28
J'ai lancé adw cleaner mais je n'ai pas redemarré mon pc.

J'ai un rapport R1 tout de même, est ce celui-ci dont tu parles ?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
12 avril 2013 à 18:29
Fait suppression le Pc va redémarrer tout seul suivi du rapport
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 18:37
# AdwCleaner v2.200 - Rapport créé le 12/04/2013 à 18:31:42
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gilles - PC-DE-GILLES
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gilles\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Crawler
Dossier Supprimé : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\jetpack

***** [Registre] *****

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1398 octets] - [12/04/2013 18:00:24]
AdwCleaner[R2].txt - [1458 octets] - [12/04/2013 18:31:12]
AdwCleaner[S1].txt - [1394 octets] - [12/04/2013 18:31:42]

########## EOF - C:\AdwCleaner[S1].txt - [1454 octets] ##########
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
12 avril 2013 à 18:56
Bien passe à ZHPDiag maintenant.
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 19:05
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
12 avril 2013 à 21:27
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)




Sysrestore
[MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
O45 - LFCP:[MD5.65CC9FF7D0891854BD477CCD00D76FFF] - 01/04/2013 - 21:55:11 ---A- - C:\Windows\Prefetch\GOOGLEEARTH-WIN-BUNDLE-7.0.3.-7DFE3291.pf
O45 - LFCP:[MD5.76A2601FDBFD7A83B7C87180854AAFF2] - 01/04/2013 - 22:27:14 ---A- - C:\Windows\Prefetch\GOOGLEEARTH-WIN-BUNDLE-7.0.3.-BA165A33.pf
O45 - LFCP:[MD5.40B2AD7233B26D1DF67E8EF5B628F587] - 04/04/2013 - 21:24:12 ---A- - C:\Windows\Prefetch\NS5249.TMP-13BEC58A.pf
O45 - LFCP:[MD5.FBEC84BB9649049EC432A2E3E0E43DC2] - 07/04/2013 - 10:32:56 ---A- - C:\Windows\Prefetch\UPDATERSTARTUPUTILITY.EXE-033DF9B8.pf
O45 - LFCP:[MD5.1FEF87A3856B6A347C32128959A0120C] - 08/04/2013 - 17:15:27 ---A- - C:\Windows\Prefetch\IAANOTIF.EXE-4DF36A72.pf
O45 - LFCP:[MD5.23342847A4648BD28B35B585E7B7896D] - 12/04/2013 - 16:35:10 ---A- - C:\Windows\Prefetch\NSDFA6.TMP-BB53F068.pf
O45 - LFCP:[MD5.A19EA62DC9D2309916F06995E5456CD1] - 12/04/2013 - 17:30:00 ---A- - C:\Windows\Prefetch\MCDCHECK.EXE-8DDBD8B7.pf
O45 - LFCP:[MD5.F34A99FF967155066023271145E7B1CC] - 12/04/2013 - 17:30:00 ---A- - C:\Windows\Prefetch\PBCARNOT.EXE-21B8D0CA.pf
O45 - LFCP:[MD5.89636B4240C9D50D8EFF9F9EA7339E37] - 12/04/2013 - 17:35:26 ---A- - C:\Windows\Prefetch\IOCTLSVC.EXE-38F5891B.pf
O45 - LFCP:[MD5.C9FB72551E1487BDD11B0C357B4F70CC] - 12/04/2013 - 17:35:26 ---A- - C:\Windows\Prefetch\NBSERVICE.EXE-3E48CE8E.pf
O69 - SBI: prefs.js [Gilles - bpwbirw6.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search"); => Toolbar.Ask
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} . (.Packard Bell - BAE.dll.) -- C:\Program Files\Google\Google_BAE\BAE.dll
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID





Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

/!\ Dans la partie inférieure, il doit y avoir le texte copié précédement, si ce n'est pas le cas, et uniquement si ce n'est pas le cas, clique sur "coller le presse papier /!\

- Clique sur "Go" puis "oui"


-- A la fin, copie et colle le rapport dans ton prochain message --


Tu as encore les publicités ?
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 22:38
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2013-22-38-04.txt
Run by Gilles at 12/04/2013 22:38:02
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Windows\system32\Drivers\AFD.sys

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {CA6319C0-31B7-401E-A518-A07C3DB8F777}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Gilles\AppData\Local\{7DAE6AE9-620D-4795-B403-D149FF88FD21}

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\googleearth-win-bundle-7.0.3.-7dfe3291.pf
SUPPRIME File: c:\windows\prefetch\googleearth-win-bundle-7.0.3.-ba165a33.pf
SUPPRIME File: c:\windows\prefetch\ns5249.tmp-13bec58a.pf
SUPPRIME File: c:\windows\prefetch\updaterstartuputility.exe-033df9b8.pf
SUPPRIME File: c:\windows\prefetch\iaanotif.exe-4df36a72.pf
SUPPRIME File: c:\windows\prefetch\nsdfa6.tmp-bb53f068.pf
SUPPRIME File: c:\windows\prefetch\mcdcheck.exe-8ddbd8b7.pf
SUPPRIME File: c:\windows\prefetch\pbcarnot.exe-21b8d0ca.pf
SUPPRIME File: c:\windows\prefetch\ioctlsvc.exe-38f5891b.pf
SUPPRIME File: c:\windows\prefetch\nbservice.exe-3e48ce8e.pf
SUPPRIME File: c:\program files\google\google_bae\bae.dll
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
13 : Fichier(s)
1 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/04/2013 22:38:04 [2170]
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
12 avril 2013 à 22:42
Maintenant, je te dis dans quelques jours si cela à fonctionné ou pas. Si les pubs ont disparut dans la durée.

En tout cas merci de ton aide, c'est extrêmement plaisant.

Peux tu me dire ce que tu as fait en gros, et ce qu'avait mon pc ?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2013 à 07:53
Il n'y avait pas grand chose à nettoyer chez toi, AdwCleaner a fait le plus gros, j'ai supprimé quelques restes + un module complémentaire de google (qui était sur tes navigateurs) qui consistait à te rediriger vers des pages avec des pubs lorsque la page était inaxessible

Le rapport n'était pas complet (depuis quelques temps ça fait ça, je ne sais pas pourquoi)

Tu peux me donner ta version de Adobe flash ?

(Panneau de configuration -> Désinstaller un programme -> Clique sur Adobe flash player tu auras la version en bas)

Ta version de google chrome ?
( Ouvre Google Chrome -> Clique sur les 3 barres en haut à droite -> à propos de google chrome; tu auras Version [Ta version ici] m
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 15:32
You have version 11,6,602,180 installed (ca c'est pour Adobe)

Et pour Chrome Version 22.0.1229.94

Je m'en sers très rarement ^^
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2013 à 16:19
1/ Désinstalle Adobe flash

2/ installe la dernière version (pour des questions de performances & sécurité)

https://get.adobe.com/flashplayer/?loc=fr (Décoche l'offre proposée (google chrome))


Si tu n'utilises pas Google Chrome désinstalle le

Si tu l'utilises, met le à jour (même si il reste juste installé sur la machine)

Pour mettre à jour Google Chrome :

Clique sur les 3 barres sous la croix rouge

Puis : à propos de Google Chrome

Google se mettra à jour tout seul, il faudra redémarrer le navigateur ensuite
0
ChuckLloris Messages postés 18 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 17:40
C'est fait. Bien que j'avais un problème. J'ai desinstallé/réinstallé.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
13 avril 2013 à 18:17
Bien que j'avais un problème

Quel problème ?
0
Bon bah elles sont de retour.

"Ad yield manager" encore.

Je n'ai rien fait de spécial pour qu'elle puisse revenir. Bref, ca sent la vérole.
0
Help !
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
19 avril 2013 à 10:43
Désolé j'étais pas dispo ces derniers jours


Ouvre Google Chrome : Clique sur les 3 barres en haut

Outils -> extentions

Désactive toutes les extentions
0
Salut,

Il n'y aucune option activé, car je ne me sers pas de Chrome ^^
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
20 avril 2013 à 13:08
C'est une page ou un moteur de recherche ?

http://www.2-removevirus.com/fr/supprimer-ad-yieldmanager/

Dans la partie inférieur il y a les instructions pour Mozilla
0
Bon bah j'ai toujours les pubs malgré les instructions. C'est lassant...
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
1 mai 2013 à 18:25
Tu as adblock+ ?

Télécharge la dernier version de AdwCleaner : http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner

Fait une recherche & post le rapport
0
J'ai adblock plus, que j'utilise H24, sauf sur les sites demandant de l'enlever.

Je n'ai évidemment aucune pub en l'utilisant.
0
# AdwCleaner v2.300 - Rapport créé le 02/05/2013 à 00:07:55
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gilles - PC-DE-GILLES
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gilles\Downloads\adwcleaner(1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\jetpack

***** [Registre] *****

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Gilles\AppData\Roaming\Mozilla\Firefox\Profiles\bpwbirw6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1398 octets] - [12/04/2013 18:00:24]
AdwCleaner[R2].txt - [1458 octets] - [12/04/2013 18:31:12]
AdwCleaner[R3].txt - [1461 octets] - [02/05/2013 00:07:55]
AdwCleaner[S1].txt - [1523 octets] - [12/04/2013 18:31:42]

########## EOF - C:\AdwCleaner[R3].txt - [1581 octets] ##########
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
2 mai 2013 à 10:52
Relance, suppression
0