Publicite intempestives

Résolu
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour,

depuis quelque jour je suis envahie de publicites des que j ouvre une page internet , je ne s ai plus quoi faire pour resoudre ce probleme.
mon pc et pratiquent initulisable . (lenteur )
j ai vu sur le forum qu il s agirai peut etre d un virus publicitaire.

je suis novice en informatique ,et voudrais de l aide afin de resoudre mon probleme sans devoir formater mon pc.

ps c mon premier forum , donc soyer indulgent si je fait des erreurs .

d avance je vous remerci et a tres bientot

29 réponses

general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
j espere que ne ne te fais pas trop galere de par mon manque d experience informatique
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non t'inquiètes :)
0
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
c toujour pareil ca rame et toujour les pub quand je clique sur le lien desiré

je precise je suis sur internet explorer
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as deux antivrus Avast! et BitDefender.
Désinstalle un des deux.

Désactive le proxy sur Internet Explorer => https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

purée en plus de tous les programmes parasites, tu as vundo...


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/09/19 12:21:31 | 000,401,408 | RHS- | M] () -- C:\Windows\System32\C_28595F.dll
[2013/10/13 19:05:03 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Ysfoa.job
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]

* poste le rapport ici
0
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
ok j ai fait ce que tu ma demander la correction otl en cour

mais tous les icone de mon poste de travail on disparu est ce que c normail et vont il reaparaitre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
voici le rapport de otl


========== OTL ==========
C:\Windows\System32\C_28595F.dll moved successfully.
C:\Windows\Tasks\Ysfoa.job moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: cecile
->Temp folder emptied: 270045574 bytes
->Temporary Internet Files folder emptied: 230724254 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 221960570 bytes
->Flash cache emptied: 56582 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57472 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: farid
->Temp folder emptied: 83448346 bytes
->Temporary Internet Files folder emptied: 24133705 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 11662955 bytes
->Flash cache emptied: 62319 bytes

User: mathis
->Temp folder emptied: 8 bytes
->Temporary Internet Files folder emptied: 311179 bytes

User: mathis.farid-PC
->Temp folder emptied: 17659220 bytes
->Temporary Internet Files folder emptied: 268888046 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 223529388 bytes
->Flash cache emptied: 20045 bytes

User: Public

User: SYSTEM

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1492796 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9585452 bytes
RecycleBin emptied: 602112 bytes

Total Files Cleaned = 1 301,00 mb


[EMPTYFLASH]

User: All Users

User: cecile
->Flash cache emptied: 0 bytes

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: farid
->Flash cache emptied: 159 bytes

User: mathis

User: mathis.farid-PC
->Flash cache emptied: 0 bytes

User: Public

User: SYSTEM

User: UpdatusUser

Total Flash Files Cleaned = 0,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
Error: Unable to interpret <[reboot> in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 10142013_212845

Files\Folders moved on Reboot...
File\Folder C:\Users\farid\AppData\Local\Temp\fla19BA.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\fla483B.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\flaA27C.tmp not found!
File\Folder C:\Users\farid\AppData\Local\Temp\flaABAD.tmp not found!
C:\Users\farid\AppData\Local\Temp\JavaDeployReg.log moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\7A7E08C8-3FF5-45F2-873D-A84D669DC82F.dat moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[6].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\ads[7].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\iframe[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[2].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TSSTJOT2\si[3].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ads[4].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\ATV-SC-FR-RON-BRX[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\b9QBgL0iMZfDSpmcXcE8nJTpJ4fOLLwmHp8vl0kIMg4[1].eot moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\iframe[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPKLI1DZ\Zd2E9abXLFGSr9G3YK2MsG8ITcfo9NwJpvZiO7_FxEg[1].eot moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H2Y3A2VZ\tutorial-otl[1].htm moved successfully.
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E7EO646F\afr[1].htm not found!
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\affich-28886768-publicite-intempestives[1].htm not found!
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\afr[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99BNOOST\pd[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\ads[1].htm moved successfully.
File\Folder C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37BPNKCJ\afr[3].htm not found!
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\ads[2].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\afr[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\files[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\pd[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\search[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24BH4MF4\zrt_lookup[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\ads[4].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\02WW0B2F\files[1].htm moved successfully.
C:\Users\farid\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca devrait aller mieux.
Tu confirmes?
0
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
boujour

oui je confirme ca va beaucoup mieux ,je te remerci infiniment pour m avoir aide , je pense que tout est rentree dans l ordre ,j ai refais une analyse avec malwarebyte
et la 0 erreur detecter.

par contre petit soci avec ma souri je ne sais pas ci c est un probleme de pilote ou quoi mai elle s arrete sans arret .
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pour les programmes parasites :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/




pour le reste :


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
general2301 Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   3
 
encore une petite chose

je n arrive pas a telecharger hosts il me mets erreur de telechargement veuillez recommencer ultérieurement.

pourquoi

merci.
0