Inondée de pubs, secure.trusted-serving.com, etc

Résolu/Fermé
Pezdel - Modifié par Pezdel le 1/07/2013 à 06:14
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 15 juil. 2013 à 20:46
Bonjour,

Depuis peu, je suis inondée de pubs, j'avais sweetim, j'ai donc suivi les conseils trouvés.
J'ai installé Adwcleaner, qui a trouvé des tonnes de choses, j'ai gardé le premier rapport et le dernier où il m'indique qu'il ne trouve plus rien.

Sur ce site, pour sweetim, on conseillait de faire tourner "Malwaresbytes", ce que j'ai fait.
Tout semble ok pour lui aussi.

Malgré tout ça, il reste encore des pubs et ce securetrusted, j'ai comme anti virus Microsoft security essentials qui semblait bien aller mais qui depuis hier ne fonctionne plus.

Je vais donc réinstaller avast hors connexion.

Voilà qui est fait, avec de nouvelles barres d'outils grrrr ...

j'ai aussi installé hier, roguekiller, qui lui a trouvé quelque chose, mais je ne comprends rien alors je n'ai rien effacé ...
(j'ai tous les rapports, et j'ai vu que pour un problème similaire, secure trusted vous aviez conseillé d'installer un autre programme et de poster le rapport, je m'y mets)

Merci d'avance pour votre aide
je ne suis pas très douée en informatique :\




A voir également:

58 réponses

Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
Modifié par Pezdel le 4/07/2013 à 11:55
Cabrier,

Après re vérification dans mon panneau de config, je ne trouve pas incredimail dedans, les liens incredimail que je trouve lors d' une recherche avec l'outil recherche de fichiers et programmes m'envoient sur ma messagerie hotmail. mais aucune trace du programme ailleurs... :/

Et dans le Rapport Zhpdiag il reste cette ligne bizarre avec u torrent, ce n'est pas le "programme" car je ne l'ai pas mais une toolbar je crois? mais avast ne la repère pas.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2013 à 13:20
Bonjour Pezdel,


u torrent est un logiciel de partage de fichiers du type P2P. Il a été installé sur ton PC, mais si tu ne t'en sert pas, on va le supprimer !

J'aurai besoin d'un dernier scan de contrôle.

Fais un nouveau ZHPDiag et poste moi le lien du rapport !


A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
4 juil. 2013 à 14:46
Cabrier,

d'accord, on peut effacer torrent je ne l'utilise pas.

Voici le scan, sinon tout semble fonctionner, hormis deux mises à jours dont sp1 qui ne veut toujours pas.

https://www.cjoint.com/c/CGeoQDJicyu

merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2013 à 19:15
Pezdel,


Vérifions les services de Windows :

Télécharge Farbar Service Scanner sur ton Bureau.

* Coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Windows Update



* Clique sur "Scan".
* Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Héberge le rapport sur cijoint ou pjoint et poste le lien obtenu en retour.


OK on va donc finir le nettoyage :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


O4 - GS\TaskBar: Programme d'installation Windows Internet Explorer 9.lnk . (.Microsoft Corporation - Programme d'installation Windows Internet E.) -- C:\Users\Van\Downloads\IE9-Windows7-x64-fra.exe
O41 - Driver: (SSHDRV76) . (. - .) - C:\Windows\system32\drivers\SSHDRV76.sys (.not file.)
[HKCU\Software\IncrediMail]
O44 - LFC:[MD5.ADF4F44FA7D859EEE04A178302E9EFB1] - 2/07/2013 - 19:01:29 ----- . (...) -- C:\UsbFix [Scan 1] VAN-PC.txt [9753]
O44 - LFC:[MD5.849DB2C1E028B419356C4736B5F4A38A] - 3/07/2013 - 08:52:57 ---A- . (...) -- C:\Upload_UsbFix.zip [88516]
O44 - LFC:[MD5.6B121B140F54915117C39E22FE2D02AF] - 3/07/2013 - 08:55:53 ---A- . (...) -- C:\UsbFix [Clean 1] VAN-PC.txt [12903]
O44 - LFC:[MD5.695946F7F4CEEAF05394D763A45C6CC5] - 30/06/2013 - 09:50:38 ---A- . (.IncrediMail, Ltd. - IMHttpCo Dynamic Link Library.) -- C:\Windows\SysNative\ImHttpComm.dll [35328]
O44 - LFC:[MD5.695946F7F4CEEAF05394D763A45C6CC5] - 30/06/2013 - 09:50:38 RSHAD . (.IncrediMail, Ltd. - IMHttpCo Dynamic Link Library.) -- C:\Windows\System32\ImHttpComm.dll [35328]
O45 - LFCP:[MD5.D85C6480446986B0D38E1A72449679FA] - 4/07/2013 - 10:40:01 ---A- - C:\Windows\Prefetch\CNMSEAD.EXE-A2AD1FDC.pf
eMule
O69 - SBI: SearchScopes [HKCU] {DC45B600-1F26-4D4D-A9C8-F5A8087A1D64} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
HiddenFix



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint


A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
4 juil. 2013 à 19:53
Cabrier,

Voici le scan FSS
https://www.cjoint.com/c/CGetYBKmre3

Et rapport zhpfix
https://pjjoint.malekal.com/files.php?id=20130704_n7r15e14d6j5

Cela semble en ordre?

merci :)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2013 à 21:14
Pezdel,


Tout semble OK et toujours pas de Windows update pour le SP1 ?

? Télécharge Service Repair (Eset) sur ton Bureau.

? Exécute le, clique sur Yes dans la boite de dialogue.
? A la fin, clique sur Yes pour autoriser le redémarrage.
? L'outil va créer un dossier CC Support dans le dossier où l'outil a été exécuté.
? Héberge le rapport CC Support\Logs\SvcRepair.txt sur cijoint ou pjoint et poste le lien obtenu en échange

------------------------------------------------------

Pour contrôle :

Refais une vérification des services Windows.

Si non essaie :
http://www.microsoft.com/fr-fr/download/details.aspx?id=5842

A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
Modifié par Pezdel le 5/07/2013 à 09:46
Bonjour Cabrier,

Windows update me propose bien ces deux mises à jour-ci mais pas moyen de les installer, ça plante au redémarrage.
-Mise à jour pour Windows 7 pour ordinateurs à processeur x64 (KB982018)
Taille du téléchargement : 4,1 Mo

-Windows 7 Service Pack 1 pour ordinateurs à processeur x64 (KB976932)
Taille du téléchargement : 73,6 Mo - 892,6 Mo

Voici pour le rapport service repair

https://pjjoint.malekal.com/files.php?id=20130705_w5f10x7i8f5

Vérifier les services windows?? oui relancer les updates, je m'y mets :)

Merci merci :)
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
5 juil. 2013 à 14:35
Echec Mises à jour, encore ... :/ je n'avais pas re essayé.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2013 à 14:57
Pezdel,


As-tu essayé de télécharger directement le SP1 puis de l'installer ?
http://www.microsoft.com/fr-fr/download/details.aspx?id=5842

A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
Modifié par Pezdel le 5/07/2013 à 17:22
Cabrier,

Je viens d'aller sur le site microsoft, plein de fichiers pour SP1 sont proposés lorsque je veux télécharger le fichier et je ne sais pas trop lesquels prendre, j'ai tout téléchargé mais ça me propose aussi un fichier iso et il me demande de faire une image...
je suis un peu perdue :/

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 juil. 2013 à 07:50
Pezdel,

Il semble que ce soit Norton qui bloque.
Vois ce sujet sur le forum de Norton :
https://community.norton.com/fr/node/871843

Il te faut désactiver Norton puis lancer le téléchargement puisque tu le vois dans windows update, ce sera plus simple. Sinon ton ordinateur est un Windows 7 - 64 bits.

Pour désactiver NIS, tu cliques droit sur l'icône Norton dans la Zone de notification (à coté de l'horloge), "Désactiver Antivirus", tu mets 1h.

S'il est désactivé au redémarrage final après installation du SP1, tu cliques droit et "Activer".


Ta version de Norton est payante ?

A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
6 juil. 2013 à 07:59
Bonjour Cabrier,

je n'ai pas Norton mais Avast... gratuit donc :)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 juil. 2013 à 10:20
Oups, pourquoi j'ai parlé de Norton ??????

Version 5 de Avast ?

Essaie de passer à la 8 !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 juil. 2013 à 10:31
Pezdel,


Télécharge CATCrisis sur ton bureau.
https://sourceforge.net/projects/crisistool/files/CAT%20-%20RC%20V1.1/

Lance le (clic droit exécuter en tant qu'administrateur)

Coche la case "Reset Windows Update" puis clique sur "Apply Checked Fixes"

Laise travailler l'outil. Un rapport s'ouvre, copie/ colle le dans ta prochaine réponse.

A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
6 juil. 2013 à 19:00
Cabrier,

J'ai la version 8.01... d'Avast, je suppose que c'est la bonne :)

Et voici le rapport
Est-ce correct?
https://pjjoint.malekal.com/files.php?id=20130706_v5o12i11t5d12

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 7/07/2013 à 07:11
Bonjour pezdel,

Avast 8 ok !

Normalement le service update est réparé !

As-tu essayé ?

Sinon encore une solution de Microsoft FixIt :
https://support.microsoft.com/en-us/help/2970908/how-to-use-microsoft-easy-fix-solutions

et si ça ne marche toujours pas essaye de réparer les fichiers système de Windows:

1. Ouvre une invite de commande.(CMD) par ---> Démarrer
Dans 'Rechercher les programmes ..." tape : CMD.exe
et clic sur "Exécuter en tant qu'administrateur".

2. Dans l'invite de commande (écran noir avec curseur clignotant ) tape :
sfc / scannow
puis appuie sur Entrée.
3. Lorsque l'analyse est terminée, ferme l'invite de commande ou tape exit.


A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
Modifié par Pezdel le 7/07/2013 à 12:30
Bonjour Cabrier,

Voilà j'ai tout essayé et en vain, donc j'ai essayé microsoft fixit puis cmd.exe et relancé à chaque fois les mises à jour.

Je ne comprends pas pourquoi il ne veut pas installer ces deux mises à jour là, j'ai essayé d'installer une mise à jour facultative, et ça a très bien fonctionné...

sinon pour tout ce qui est pub et ralentissement c'est bon.
Edit:
Juste plein de Zhpfix, Zhpdiag partout, y a pas un outil pour enlever tout ça?
Et pour le Sp1, c'est important de l'avoir? j'ai cru comprendre que oui mais je ne vois pas comment l'installer si mon ordi n'en veut pas :/

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
7 juil. 2013 à 14:00
Pezdel,


Je vais poser la question à un spécialiste windows. Donc reviens sur ce topic de temps en temps pou voir une réponse.

Nous allons quand même désinstaller les outils et rapports :

Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note :
Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Delfix purge les points de restauration système et en crée un nouveau "Fin de désinfection"
Ne cherche plus Delfix, il se supprime lui même !


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 7/07/2013 à 14:46
Pezdel,

J'ai eu une info !

Avant de procéder à l'installation du sp1 ,il faut exécuter L'outil d'analyse de l'installation conforme des mises à jour du système afin de vérifier que toutes les conditions sont requises pour l'installation du sp1 .


Tu vas faire cette vérification en allant sur cette page et en cliquant sur : "Télécharger le package maintenant" sur la ligne " Toutes les versions x64 prises en charge de Windows 7"

Exécute l'outil et tiens moi au courant. Normalement le téléchargement du SP1 devrait être possible après cela.


A+



--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
7 juil. 2013 à 18:21
désolé j'ai oublié de te donner le lien :
https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/deployment/fix-windows-update-errors

Après avoir cliqué sur l'onglet "Résolution " tu cliques sur "Télécharger le package maintenant" sur la ligne " Toutes les versions x64 prises en charge de Windows 7"

A+
0
Pezdel Messages postés 32 Date d'inscription dimanche 30 juin 2013 Statut Membre Dernière intervention 15 juillet 2013
Modifié par Pezdel le 7/07/2013 à 19:28
Cabrier,

Voici le rapport de Delfix en copier coller

# DelFix v10.3 - Rapport créé le 07/07/2013 à 18:40:20
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Van - VAN-PC
# Système d'exploitation : Windows 7 Home Premium (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Users\Van\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\FSS.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] VAN-PC.txt
Supprimé : C:\UsbFix [Scan 1] VAN-PC.txt
Supprimé : C:\Users\Van\Desktop\FSS.txt
Supprimé : C:\Users\Van\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Van\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Van\Downloads\adwcleaner.exe
Supprimé : C:\Users\Van\Downloads\FSS.exe
Supprimé : C:\Users\Van\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\Van\Downloads\UsbFix.exe
Supprimé : C:\Users\Van\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #450 [Windows 7 Service Pack 1 | 07/05/2013 15:25:14]
Supprimé : RP #451 [Windows Update | 07/07/2013 07:27:22]
Supprimé : RP #452 [Windows Update | 07/07/2013 07:41:28]
Supprimé : RP #453 [Windows Update | 07/07/2013 07:50:23]
Supprimé : RP #454 [Windows Update | 07/07/2013 08:25:54]
Supprimé : RP #455 [Windows Update | 07/07/2013 09:22:54]
Supprimé : RP #456 [Windows Update | 07/07/2013 09:34:28]

Nouveau point de restauration créé !

########## - EOF - ##########

Merci pour le lien pour windows je vais regarder si ça fonctionne

Edit:
Le lien pour l'outil d'analyse de l'installation du Sp1 me propose un Correctif pour Windows (KB947821) mais il plante...

Edit2: lorsque je relance l'outil, il m'indique erreur: 0x80240009
Voilà si ça te parle ... parce que je n'y comprends rien.
Un grand merci à toi

A+
0