PC vérolé (pubs intempestives et liens soulignés deux fois)

Résolu/Fermé
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 - 22 sept. 2013 à 16:10
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 7 nov. 2013 à 19:42
Bonjour,

Depuis deux jours se passent des phénomènes étranges quand je navigue sur le net :

- dans tous les textes on line que je consulte, il y a des mots ou expressions soulignés de 2 traits rouges.
Si je clique dessus apparaît une sorte de boite de dialogue avec "free download movies" ou d'autres textes sans intérêt.

Parfois, cela m'envoie vers une page web bizarre sans lien avec la page d'origine, et dont je ne peux plus sortir (impossible de revenir à la page précédente)

- par ailleurs, j'ai maintenant de la pub sur ma boite de réception Outlook, pub dont je n'arrive pas à me débarrasser (jeux débiles, gains soit disant fabuleux à Clermont Ferrand... ou choix d'ukrainiennes dénudées à épouser...)

Cela n'a pas l'air d'être un virus car un scan complet avec l'antivirus McAfee ne décèle rien.

J'ai aussi passé un coup de CCleaner. Mais ça ne change rien.

Donc là, je sèche avec mes modestes connaissances.

Quelqu'un a-t-il une idée de ce que je peux faire pour supprimer la cause de ces dysfonctionnements ?


Merci par avance



A voir également:

60 réponses

Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
23 sept. 2013 à 20:24
Voilà le rapport :

Rapport de ZHPFix 2013.9.23.9 par Nicolas Coolman, Update du 23/09/2013
Fichier d'export Registre :
Run by Cat at 23/09/2013 20:21:14
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WebConnect
SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\ieakfmpjhljbpbfpldjkddkjmmgjmgon
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Cat\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://search.babylon.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIMÉ: DigitalSite

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clés du Registre
1 : Dossiers
2 : Fichiers
2 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 21s

========== Chemin de fichier rapport ==========
C:\Users\Cat\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/09/2013 20:21:23 [1321]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 sept. 2013 à 20:26
Re,

Ok, on finalise, voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
23 sept. 2013 à 20:32
Ok, je vais faire comme tu me dis, mais là, je vais devoir filer dodo car je me lève très tôt demain matin.

Tu travailles tout le temps toi, on dirait ! ?

A demain.

Cathy :o)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 sept. 2013 à 20:34
Re,

Non non j'étais absent aujourd'hui. ^^

Ok bon courage à toi alors, bonne soirée et à demain.

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 13:34
Hello, me voila de retour après une rude semaine et j'espère que tu vas bien.

J'ai fait le Update Checker. J'avais 3 mise à jour à faire.
Une pour CCcleaner qui s'est bien passée.
Mais impossible d'installer la mise à jour d'Adobe reader et celle de Java Runtime. Donc là, je séche.

Puis j'ai tenté d'installer USB Fix, et là : impossible car mon anti-virus McAffe, l'identifie comme un cheval de Troie et bloque les télépchargement...

Donc là, j'arrête car je ne sais pas comment faire
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 sept. 2013 à 13:36
Salut,

Oui ça va. :)

Il se passe quoi lorsque tu tentes d'installer Adobe et Java ?

Désactive temporairement Mcaffe le temps d'UsbFix sinon il ne pourra fonctionner correctement.

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 13:41
Pour Adobe et Java, l'installation se lance bien, mais elle s'interrompt en cours de route avec des erreurs qui empêchent de poursuivre... Mais, euhhh, je n'ai pas noté le type d'erreur.

OK, je vais déactiver McAffee :o)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 sept. 2013 à 13:45
Re,

Ok, tu essayeras en mode sans échec pour Adobe et Java alors : http://www.forum-entraide-informatique.com/support/demarrer-en-mode-sans-echec-avec-prise-en-charge-reseau-t8200.html

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 13:57
OK et merci.

Par ailleurs, j'ai désactivé McAfee. J'ai donc pu chargé USBFix.

Je choisis, comme indiqué l'option "Vacciner". et là j'ai le message : Erreur durant la vaccination! (:\Autorun.inf ), puis ce second message : Vaccination effectuée( C:\Autorun.inf )

C'est ok ?
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 14:04
J'ai lancé Delfix, voilà le résultat :

# DelFix v10.4 - Rapport créé le 28/09/2013 à 14:00:27
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Cat - CAT-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Cat\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Cat\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Cat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cat\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Cat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Cat\Downloads\AdwCleaner-2.304.exe
Supprimé : C:\Users\Cat\Downloads\adwcleaner.exe
Supprimé : C:\Users\Cat\Downloads\UsbFix.exe
Supprimé : C:\Users\Cat\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Cat\Downloads\ZHPDiag2 (2).exe
Supprimé : C:\Users\Cat\Downloads\ZHPDiag2 (3).exe
Supprimé : C:\Users\Cat\Downloads\ZHPDiag2 (4).exe
Supprimé : C:\Users\Cat\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #70 [Windows Update | 09/16/2013 07:19:45]
Supprimé : RP #71 [Removed Iminent | 09/22/2013 10:20:33]
Supprimé : RP #72 [Revo Uninstaller's restore point - Plus-HD-2.5 | 09/22/2013 10:27:27]
Supprimé : RP #73 [Removed Iminent | 09/22/2013 10:45:33]
Supprimé : RP #74 [Revo Uninstaller's restore point - ZHPDiag 2013 | 09/22/2013 16:49:46]
Supprimé : RP #75 [P | 09/22/2013 17:55:18]
Supprimé : RP #76 [Windows Update | 09/23/2013 01:24:14]
Supprimé : RP #77 [P | 09/23/2013 18:20:41]
Supprimé : RP #78 [Installed Java 7 Update 40 (64-bit) | 09/28/2013 10:49:45]
Supprimé : RP #79 [Installed Java 7 Update 40 (64-bit) | 09/28/2013 11:46:52]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 sept. 2013 à 14:07
Re,

Oui c'est ok. :)

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 20:07
Hello, je viens de faire CC cleaner, le défrag, la vérification du disque. Je vais faire Désactivation des programmes au démarrage.

Et là je me lance vers la suite. Je reviendrais plus tard sur l'install des mises à jours qui a échoué (Adobe reader et Java runtime) : c'est grave que je le fasse après ?
0
Slyze33 Messages postés 155 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 27 novembre 2021 41
28 sept. 2013 à 20:09
Bonjour,

installe adblockplus qui bloquera les pubs intenpestives
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
28 sept. 2013 à 20:33
OK et merci, j'installerai demain adblockplus. Là je termine la procédure avec Security check, dont voici le rapport :

Results of screen317's Security Check version 0.99.73
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 10
[b][u]''''''''''''''Antivirus/Firewall Check:''''''''''''''[/b][/u]
McAfee Anti-Virus et Anti-Spyware
[size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
[b][u]'''''''''Anti-malware/Other Utilities Check:'''''''''[/b][/u]
Malwarebytes Anti-Malware version 1.75.0.1300
Java 7 Update 25
Adobe Flash Player 11.8.800.94
Adobe Reader XI
Mozilla Firefox (23.0.1)
Google Chrome 29.0.1547.66
Google Chrome 29.0.1547.76
[b][u]''''''''Process Check: objlist.exe by Laurent''''''''[/b][/u]
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
[b][u]'''''''''''''''''System Health check'''''''''''''''''[/b][/u]
Total Fragmentation on Drive C: =
[b][u]''''''''''''''''''''End of Log''''''''''''''''''''''[/b][/u]


Merci encore pour ces conseils
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 sept. 2013 à 21:57
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
29 sept. 2013 à 12:05
Bonjour Gabriel et bon dimanche.

Aujourd'hui, c'est prise de tête :o)

Je n'arrive pas à démarrer en mode sans échec....


Du coup, j'ai essayé à nouveau d'installer les mises à jour d'Adobe Reader et de Java.

Sans succès. Mais là j'ai noté les erreurs:

- > Pour Adobe reader :

Erreur d'installation de Adobe ReaderErreur d'installation de Adobe Reader
Base de données : C:\Windows\Installer\83391.ipi. Impossible d'ouvrir le fichier de base de données. Erreur système -2147287035.

- > pour Java Runtime Environment 1.7.0.40 (64-bit)
Version installée: 1.7.0.25,
là l'erreur est :

Erreur Interne 2203 C:\Windows\insatller\63e55.ipi-2147287035


Du coup, dans ma petite tête, je me suis dit "je vais désinstaller Adobe Reader, par exemple, puis refaire une installation clean à partir du site Adobe."
Et là, échec sur toute la ligne, je n'arrive pas à faire une désinstallation propre que ce soit avec le "désinstaller" du panneau de configuration ou que ce soit avec mon copain Revo Uninstaller.

Du coup, je n'ai pas essayé de désinstaller Java Runtime, de peur de faire une ânerie.

Cathy (*:*)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 sept. 2013 à 12:11
Salut,

Bizarre, et en plus je viens d'avoir d'autres cas où les mises à jour Adobe et Java plantaient comme toi.

Il se passe quoi lorsque tu tentes de démarrer en mode sans échec ? Pourquoi tu n'y arrives pas ?

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
29 sept. 2013 à 12:16
Pour le mode sans échec, en fait je tombe sur des pages autres où il n'y a pas le mode sans échec proposé. J'ai l'impression que je dois appuyer sur F8 trop tôt ou trop tard.

Cathy
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 sept. 2013 à 12:18
Re,

Tu peux me dire sur quoi tu tombes stp ?

Gabriel.
0
Obaobob Messages postés 120 Date d'inscription dimanche 7 juillet 2013 Statut Membre Dernière intervention 22 août 2015 6
29 sept. 2013 à 12:41
Oui, je tombe sur Boot Menu, Select a boot first device et j'ai deux choix :

-> Hard Disk
-> ou CD Rom

donc là j'ai choisi "Hard disk".

J'ai alors deux choix possibles :

-> CH3 M : st 3160023AS
-> ou Bootable Add-In Cards.

ET là , j'ai choisi au pif CH3.... etc. Est-ce que c'est ça le mode sans échec ?

Cathy, perplexe
0