Pub intempestive...

Résolu
Bonjour,

Bonjour,

J' ai depuis 15 jours des pages de pubs qui s' ouvrent seules et de plus en plus à vrai dire... Y a t-il un moyen de remédier à ca, car c' est vraiment pénible. :(
Je vous remercie par avance.
Jonathan

23 réponses

Résumé de la discussion

Des pages de pubs qui s'ouvrent seules sous Windows 7 et Chrome illustrent une infection publicitaire nécessitant un nettoyage approfondi du système. Plusieurs outils de purification comme AdwCleaner et ZHPFix sont recommandés, suivis d’un balayage des rapports et d’une suppression des barres d’outils indésirables. Des procédures complémentaires suggèrent de nettoyer les entrées de hosts, de désinstaller des extensions malveillantes et de mettre à jour Java et Adobe Reader. Des symptômes peuvent réapparaître après certaines actions, rendant nécessaire une surveillance continue et le recours à des outils complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    ==============================
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

    1. Bonjour fish66
      Merci de ton aide.
      Je met le rapport en entier ou y a t-il une façon spéciale de le poster?
      1. Contributeur sécurité
        Tu peux l'héberger sur : : FEC Upload ou malekal.com
    2. Le voici : https://forums-fec.be/upload/www/?a=d&i=9438607655
      1. Contributeur sécurité
        OK!
        * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
        (de Nicolas Coolman) à partir : ce lien
        * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
        * Clique sur l'icône en forme de loupe pour lancer le diagnostique
        * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
        * Fais copier/coller le lien fourni dans ta prochaine réponse
        * Aide ZHPDiag : <<< ICI >>>

        1. Bonjour,
          La procédure est-elle finie?
          Merci à vous.
          Jonathan
          1. Contributeur sécurité
            Bonjour,
            Oh, non ton PC est encore infecté! :-)
            -----------------------------
            1/
            Désinstalle :
            Spybot, il est inutile
            Advanced System Protector
            Google Toolbar for Internet Explorer
            Search-Results Toolbar
            Skype Toolbars
            Logiciel: x3Codec
            Google Update Helper


            2/
            => Copie tout le texte existant dans le fichier hébergé :
            <<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

            => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

            => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

            => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

            => Une fois terminé, copie-colle le rapport dans ton prochain message.

            =========================================
            Aide : <<< ZHPFix ICI >>>

            3/
            * Télécharge sur le bureau RogueKiller (par tigzy)
            https://www.luanagames.com/index.fr.html

            * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
            * Quitte tous tes programmes en cours
            * Lance RogueKiller.exe

            Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

            * Laisse le prescan se terminer, clique sur Scan

            * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

            @+
            1. Bonjour Fish66

              Voila le rapport : https://forums-fec.be/upload/www/?a=d&i=9989878103

              Je te remercie.
              Jonathan
              1. Contributeur sécurité
                Il manque le rapport de RogueKiller (3/)
            2. Hello,
              Autant pour moi....

              https://forums-fec.be/upload/www/?a=d&i=9098715161

              Merci.
              Jonathan
              1. Contributeur sécurité
                Bonjour,
                Relance RogueKiller choisis "Suppression" puis poste le rapport stp

                2/Ensuite
                /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                * Télécharge MBAM et installe le selon l'emplacement par défaut
                https://www.malwarebytes.com/mwb-download/
                * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                * si tu n'as rien modifié fais directement quitter sinon enregistrer
                * Lance Malwarebytes' Anti-Malware

                =================================
                Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                ==> Ce logiciel gratuit est à garder.

                =================================

                * Fais la mise à jour
                * Clique dans l'onglet "Recherche"
                * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                A la fin de l'analyse, si MBAM n'a rien trouvé :

                * Clique sur OK, le rapport s'ouvre spontanément

                Si des menaces ont été détectées :

                * Clique sur OK puis "Afficher les résultats"
                *Vérifie que toutes les lignes sont cochées
                * Choisis l'option "Supprimer la sélection"
                * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                * Copie/colle le rapport dans le prochain message

                Remarque :
                - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                1. Roguekiller : https://forums-fec.be/upload/www/?a=d&i=8855039414

                  MBAM : https://forums-fec.be/upload/www/?a=d&i=0500948994

                  Merci.
                  1. Contributeur sécurité
                    Bonsoir,
                    Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                    @+
                    1. Bonsoir,
                      Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=5415639964

                      Merci à toi.
                      1. Contributeur sécurité
                        Bonsoir,
                        1/
                        => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                        G1 - GCS: Preference [User Data\Default] http://search.babylon.com =>Toolbar.Babylon
                        G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.3.4.1 (Désactivé) =>Adware.MyWebSearch
                        O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
                        OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                        OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
                        [MD5.00000000000000000000000000000000] [APT] [{53C2AA9B-888B-4A5F-98F2-50A2A4FB1A87}] (...) -- C:\Downloads\WinRAR v3.91 (32bit + 64bit) + Keygen SETUP [h33t] [Lopper369]\WinRAR v3.exe (.not file.) [0]
                        O42 - Logiciel: x3Codec - (.C4DL Media.) [HKLM][64Bits] -- x3Codec
                        [HKCU\Software\Yahoo] =>Toolbar.Yahoo
                        C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff

                        EmptyCLSID
                        EmptyFlash
                        EmptyTemp


                        => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                        => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
                        => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                        => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
                        => Une fois terminé, copie-colle le rapport dans ton prochain message.

                        =========================================
                        Aide : <<< ZHPFix ICI >>>

                        2/
                        * Télécharge Rsthosts

                        * Lance le ainsi
                        * Utilisateurs Windows XP => double clique >>sur RstHosts .exe
                        * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .

                        * Appuie sur Restaurer.
                        * Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
                        * Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)

                        3/
                        Désinstalle ta version d'Adobe reader et Java 7 Update 17
                        Installation dernière version d'Adobe reader
                        * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                        * Exécute le fichier téléchargé pour installation en suivant les instructions.
                        Installation de la dernière version de Java :
                        * Télécharges et enregistre ce fichier java sur le bureau de ton PC
                        * Exécutes le pour installer la dernière version de Java

                        @+
                        1. Bonsoir,
                          Voici les rapports :

                          https://forums-fec.be/upload/www/?a=d&i=8097594435

                          https://forums-fec.be/upload/www/?a=d&i=2345740941

                          Encore merci.
                          Joinathan
                          1. Contributeur sécurité
                            Bonsoir,
                            1/
                            tu lances ZHPFIX qui est sur ton bureau et sur droite tu clique sur HOSTFIX, tu postes le rapport

                            2/
                            Comment se comporte ton PC maintenant?

                            @+
                            1. Bonjour fish66,

                              Le rapport : https://forums-fec.be/upload/www/?a=d&i=1933820947

                              Mon pc se porte à merveille, plus de latence, plus de pub!

                              Une question : dois-je garder un des logiciel que j' ai télécharger pour faire des scans de temps en temps ou je supprime tout?
                              E quel antivirus me recommande tu?
                              Merci à toi.
                              Jonathan
                              1. Contributeur sécurité
                                Bonjour,
                                1/
                                Tu as deux antivirus : Avast et Norton, tu peux garder le premier et pour désinstaller proprement le deuxième :
                                Télécharge, enregistre puis exécute : l'utilitaire de désinstallation de norton ensuite redémarre ton PC

                                2/
                                - Désactive Avast puis relance ZHPFIX et à droite clique sur HOSTFIX et postes le rapport stp

                                @+

                                1. Salut,

                                  Le rapport : https://forums-fec.be/upload/www/?a=d&i=8530224283

                                  Merci encore .
                                  jONATHAN
                                  1. Contributeur sécurité
                                    Bonsoir,
                                    Pour finir :
                                    Updatechecker :

                                    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                                    Tu peux l'utiliser une fois par semaine
                                    ===========================================
                                    **Nettoyage
                                     
                                    Suppression des outils de désinfections:
                                    Télecharge Delfix sur ton bureau :
                                    
                                    <<< ICI >>> ou <<< ICI >>>
                                    
                                    * Coche la case suivante :
                                    
                                    => Supprimer les outils de désinfection (coché par défaut)
                                    
                                    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                                    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                                    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport 
                                     
                                    ===========================================         
                                    <code>Défragmentation : :

                                    Défragmente tes disques dur par defraggler
                                    Tu peux lutiliser une fois par trimestre
                                    ===========================================
                                     Vacciner les supports amovibles :  :

                                    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
                                    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
                                    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                                    *Double clique sur MKV.exe.
                                    *Clique sur Vacciner.

                                    ===========================================

                                    Nettoyage des fichiers et des clés de registre :

                                    * Télécharge et installe CCleaner version Slim
                                    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                                    * Avancé et décoche la case Effacer uniquement les fichiers etc....
                                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                                    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                                    Tu peux utiliser Ccleaner une fois par semaine

                                    ===========================================
                                    Purger les points de restauration système:


                                    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                                    Windows XP

                                    Windows Vista

                                    Windows 7

                                    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                                    ===========================================
                                    Conseils :
                                    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                                    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

                                    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                                    3/ Un peu de lecture :
                                    * Les dangers du Peer-To-Peer, Emule etc..
                                    * Comment Sécuriser son ordinateur...
                                    *Pourquoi et comment je me fais infecter
                                    *pourquoi maintenir son navigateur à jour

                                    • 1
                                    • 2