Pub intempestives

Résolu
eccllangoiran Messages postés 10 Statut Membre -  
eccllangoiran Messages postés 10 Statut Membre -
Bonjour,
Je suis nouvelle sur ce site mais je sais que j'y trouverai l'aide dont j'ai besoin.
Secrétaire dans une auto école nous sommes plusieurs à utiliser le même ordinateur portable et depuis peu des fenêtres publicitaires s'ouvrent à chaque utilisation d'internet d'autre part le portable se bloque parfois sans raison et il faut l'éteindre "de force".
Mon antivirus c'est AVAST, je fais régulièrement des nettoyages avec ccleaner et j'ai installé depuis peu AD-REMOVER pour tenter de supprimer ces pub.
Merci par avance de votre aide, je suis perdue !!

16 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
    - A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
    - L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
    - AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
    - Clique dessus, puis patiente pendant la suppression.
    - Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
    - Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=

    @+
    0
  2. eccllangoiran Messages postés 10 Statut Membre
     
    Merci de ta réponse, je fais ce que tu m'as dit.. Pour les téléchargements je vais être vigilante et donner la consigne à mes collègues !!
    A de suite pour de nouvelles info
    0
  3. eccllangoiran Messages postés 10 Statut Membre
     
    Voilà c'est fait je poste le rapport

    # AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 15:24:25
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Cécile - CÉCILE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Cécile\Downloads\adwcleaner (2).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16576

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v20.0.1 (fr)

    Fichier : C:\Users\Cécile\AppData\Roaming\Mozilla\Firefox\Profiles\8ama5exn.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v26.0.1410.64

    Fichier : C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [8517 octets] - [03/05/2013 15:37:20]
    AdwCleaner[S2].txt - [367 octets] - [17/05/2013 15:23:54]
    AdwCleaner[S3].txt - [1217 octets] - [17/05/2013 15:24:25]

    ########## EOF - C:\AdwCleaner[S3].txt - [1277 octets] ##########
    0
  4. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Clique sur la loupe avec le signe + pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eccllangoiran Messages postés 10 Statut Membre
     
    ok, c'est parti
    0
  7. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  8. eccllangoiran Messages postés 10 Statut Membre
     
    voilà le rapport malwaresbytes

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.05.17.05

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 10.0.9200.16576
    Cécile :: CÉCILE-PC [administrateur]

    Protection: Activé

    17/05/2013 16:13:32
    mbam-log-2013-05-17 (16-13-32).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 236174
    Temps écoulé: 7 minute(s), 10 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  9. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Smiley Bar for Facebook v.1.0.0.0 (Activé)
    O45 - LFCP:[MD5.D71DA7742A242B85B5E50DBF10585868] - 03/05/2013 - 14:26:47 ---A- - C:\Windows\Prefetch\IBSVC.EXE-3B798519.pf
    C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog
    [MD5.00000000000000000000000000000000] [APT] [{634C1104-5FDE-4A3C-A691-84B23DE6B602}] (...) -- C:\Users\Cécile\Downloads\jxpiinstall.exe (.not file.) [0]
    O69 - SBI: SearchScopes [HKCU] {aa196ed7-ba30-439f-9279-3bd79d046b8e} - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)

    @+

    0
  10. eccllangoiran Messages postés 10 Statut Membre
     
    Ton aide m'est précieuse, voilà le dernier rapport

    Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-05-2013-16-31-45.txt
    Run by Cécile at 17/05/2013 16:31:44
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: SearchScopes :{aa196ed7-ba30-439f-9279-3bd79d046b8e}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Préférences navigateur ==========
    SUPPRIME Folder Chrome: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichier(s) ==========
    SUPPRIME File: c:\windows\prefetch\ibsvc.exe-3b798519.pf
    ABSENT Folder/File: c:\users\cécile\appdata\local\google\chrome\user data\default\extensions\mocblcnaofikinigmceddfghppkkjbog
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIME Task: {634C1104-5FDE-4A3C-A691-84B23DE6B602}

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Dossier(s)
    3 : Fichier(s)
    1 : Préférences navigateur
    1 : Tache planifiée

    End of clean in 00mn 10s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17/05/2013 16:31:45 [1374]
    0
  11. Utilisateur anonyme
     
    Re

    As tu encore des soucis?

    @+
    0
  12. eccllangoiran Messages postés 10 Statut Membre
     
    On dirait bien que les pub ont disparu !!
    J'ai fermé et ré-ouvert internet plusieurs fois sans que rien ne se passe..
    0
  13. Utilisateur anonyme
     
    Re

    On finalise

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  14. eccllangoiran Messages postés 10 Statut Membre
     
    # DelFix v10.2 - Rapport créé le 17/05/2013 à 16:41:13
    # Mis à jour le 02/04/2013 par Xplode
    # Nom d'utilisateur : Cécile - CÉCILE-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Cécile\Desktop\AD-R.lnk
    Supprimé : C:\Users\Cécile\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Cécile\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Cécile\Downloads\adwcleaner (1).exe
    Supprimé : C:\Users\Cécile\Downloads\adwcleaner (2).exe
    Supprimé : C:\Users\Cécile\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Cécile\Downloads\ZHPDiag2 (1).exe
    Supprimé : C:\Users\Cécile\Downloads\ZHPDiag2.exe
    Supprimée : HKCU\Software\Ad-Remover
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #214 [Windows Update | 04/16/2013 12:17:19]
    Supprimé : RP #215 [Removed Raccourcis Marketsplash | 04/18/2013 08:21:12]
    Supprimé : RP #216 [Removed I.R.I.S. OCR | 04/18/2013 08:22:00]
    Supprimé : RP #217 [Removed HP Update. | 04/18/2013 08:22:36]
    Supprimé : RP #218 [Windows Update | 04/23/2013 12:26:35]
    Supprimé : RP #219 [Installed Java 7 Update 21 | 04/23/2013 12:31:48]
    Supprimé : RP #222 [Windows Update | 04/30/2013 11:56:12]
    Supprimé : RP #223 [Windows Update | 05/07/2013 12:21:39]
    Supprimé : RP #224 [Removed Java 7 Update 21 | 05/07/2013 12:31:03]
    Supprimé : RP #225 [Installed Java 7 Update 21 | 05/07/2013 12:31:56]
    Supprimé : RP #226 [Installed QuickTime | 05/07/2013 12:37:16]
    Supprimé : RP #227 [Installed iTunes | 05/07/2013 12:44:17]
    Supprimé : RP #228 [Windows Update | 05/14/2013 12:13:45]
    Supprimé : RP #229 [Windows Update | 05/15/2013 16:57:40]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
  15. Utilisateur anonyme
     
    Re

    Je te propose de mettre ce sujet en résolu

    @+
    0
  16. eccllangoiran Messages postés 10 Statut Membre
     
    OK je le fais de suite et je te remercie pour ton aide.
    Bonne fin de journée =)
    0