Pub intempestives

Résolu/Fermé
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013 - 17 mai 2013 à 15:13
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013 - 17 mai 2013 à 16:48
Bonjour,
Je suis nouvelle sur ce site mais je sais que j'y trouverai l'aide dont j'ai besoin.
Secrétaire dans une auto école nous sommes plusieurs à utiliser le même ordinateur portable et depuis peu des fenêtres publicitaires s'ouvrent à chaque utilisation d'internet d'autre part le portable se bloque parfois sans raison et il faut l'éteindre "de force".
Mon antivirus c'est AVAST, je fais régulièrement des nettoyages avec ccleaner et j'ai installé depuis peu AD-REMOVER pour tenter de supprimer ces pub.
Merci par avance de votre aide, je suis perdue !!

A voir également:

16 réponses

Utilisateur anonyme
17 mai 2013 à 15:17
Bonjour

Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=

@+
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 15:23
Merci de ta réponse, je fais ce que tu m'as dit.. Pour les téléchargements je vais être vigilante et donner la consigne à mes collègues !!
A de suite pour de nouvelles info
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 15:30
Voilà c'est fait je poste le rapport

# AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 15:24:25
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cécile - CÉCILE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Cécile\Downloads\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Cécile\AppData\Roaming\Mozilla\Firefox\Profiles\8ama5exn.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [8517 octets] - [03/05/2013 15:37:20]
AdwCleaner[S2].txt - [367 octets] - [17/05/2013 15:23:54]
AdwCleaner[S3].txt - [1217 octets] - [17/05/2013 15:24:25]

########## EOF - C:\AdwCleaner[S3].txt - [1277 octets] ##########
0
Utilisateur anonyme
17 mai 2013 à 15:33
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Clique sur la loupe avec le signe + pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 15:49
ok, c'est parti
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:02
0
Utilisateur anonyme
17 mai 2013 à 16:05
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:24
voilà le rapport malwaresbytes

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.17.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
Cécile :: CÉCILE-PC [administrateur]

Protection: Activé

17/05/2013 16:13:32
mbam-log-2013-05-17 (16-13-32).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 236174
Temps écoulé: 7 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
17 mai 2013 à 16:29
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Smiley Bar for Facebook v.1.0.0.0 (Activé)
O45 - LFCP:[MD5.D71DA7742A242B85B5E50DBF10585868] - 03/05/2013 - 14:26:47 ---A- - C:\Windows\Prefetch\IBSVC.EXE-3B798519.pf
C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog
[MD5.00000000000000000000000000000000] [APT] [{634C1104-5FDE-4A3C-A691-84B23DE6B602}] (...) -- C:\Users\Cécile\Downloads\jxpiinstall.exe (.not file.) [0]
O69 - SBI: SearchScopes [HKCU] {aa196ed7-ba30-439f-9279-3bd79d046b8e} - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)



@+

0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:33
Ton aide m'est précieuse, voilà le dernier rapport

Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-05-2013-16-31-45.txt
Run by Cécile at 17/05/2013 16:31:44
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{aa196ed7-ba30-439f-9279-3bd79d046b8e}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Cécile\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\ibsvc.exe-3b798519.pf
ABSENT Folder/File: c:\users\cécile\appdata\local\google\chrome\user data\default\extensions\mocblcnaofikinigmceddfghppkkjbog
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: {634C1104-5FDE-4A3C-A691-84B23DE6B602}


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/05/2013 16:31:45 [1374]
0
Utilisateur anonyme
17 mai 2013 à 16:35
Re

As tu encore des soucis?

@+
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:37
On dirait bien que les pub ont disparu !!
J'ai fermé et ré-ouvert internet plusieurs fois sans que rien ne se passe..
0
Utilisateur anonyme
17 mai 2013 à 16:39
Re

On finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:42
# DelFix v10.2 - Rapport créé le 17/05/2013 à 16:41:13
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Cécile - CÉCILE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Cécile\Desktop\AD-R.lnk
Supprimé : C:\Users\Cécile\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cécile\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Cécile\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Cécile\Downloads\adwcleaner (2).exe
Supprimé : C:\Users\Cécile\Downloads\adwcleaner.exe
Supprimé : C:\Users\Cécile\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Cécile\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #214 [Windows Update | 04/16/2013 12:17:19]
Supprimé : RP #215 [Removed Raccourcis Marketsplash | 04/18/2013 08:21:12]
Supprimé : RP #216 [Removed I.R.I.S. OCR | 04/18/2013 08:22:00]
Supprimé : RP #217 [Removed HP Update. | 04/18/2013 08:22:36]
Supprimé : RP #218 [Windows Update | 04/23/2013 12:26:35]
Supprimé : RP #219 [Installed Java 7 Update 21 | 04/23/2013 12:31:48]
Supprimé : RP #222 [Windows Update | 04/30/2013 11:56:12]
Supprimé : RP #223 [Windows Update | 05/07/2013 12:21:39]
Supprimé : RP #224 [Removed Java 7 Update 21 | 05/07/2013 12:31:03]
Supprimé : RP #225 [Installed Java 7 Update 21 | 05/07/2013 12:31:56]
Supprimé : RP #226 [Installed QuickTime | 05/07/2013 12:37:16]
Supprimé : RP #227 [Installed iTunes | 05/07/2013 12:44:17]
Supprimé : RP #228 [Windows Update | 05/14/2013 12:13:45]
Supprimé : RP #229 [Windows Update | 05/15/2013 16:57:40]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
17 mai 2013 à 16:45
Re

Je te propose de mettre ce sujet en résolu

@+
0
eccllangoiran Messages postés 10 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 17 mai 2013
17 mai 2013 à 16:48
OK je le fais de suite et je te remercie pour ton aide.
Bonne fin de journée =)
0