Des Pubs à gogo pour mon amie :(

Résolu/Fermé
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015 - 30 janv. 2014 à 00:27
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 févr. 2014 à 20:51
Bonjour à tous !

J'ai récemment désinfecté, grâce à l'un d'entre vous sur ce site, mon poste d'un 'logiciel' qui ouvrais des pages de pub sur mon pc. (merci encore à cette personne, mon pc va vraiment mieux depuis :) )
Ce soir, mon amie m'a demandé de l'aide pour la débarrasser des mêmes phénomènes (pop-up qui s'ouvre lorsqu'elle clique sur un lien dans une page web ou sur une zone de saisie) sur son pc.

J'ai donc fait les mêmes manipulation que sur mon poste.
Téléchargé AdwCleaner ( d'Xplode ) sur le bureau.
Lancé, cliqué sur [Scanner] puis patienté le temps du scan.
Une fois le scan terminé j'ai cliqué sur le bouton [Nettoyer]

J'ai ensuite téléchargé ZHPDiag (version 2014.1.25.26)
Je l'ai lancé, cliqué sur l'icone 'Configurer' puis cliquer sur l'icone de la loupe avec le '+'.
Le rapport est ici :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140130_r6u8b7w15g14

Si quelqu'un peux m'aider à aider mon amie...
Merci d'avance

12 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 janv. 2014 à 11:24
Valérie,

Bonjour,

=> Copie tout le texte :


SCRIPT ZHPFIX
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_42] Clé orpheline
[MD5.857F7E1132216483D8B68627E6335786] [APT] [{1EEFAF51-6DA1-4858-9DEE-CCD53D7D533F}] (...) -- C:\Users\Jackie\Downloads\lide60vst6411111a_64fr.exe [4191568]
[MD5.00000000000000000000000000000000] [APT] [{F2C1894A-BF64-454F-AC20-819058298AA8}] (...) -- C:\Users\Jackie\Desktop\lide60vst6411111a_64fr\SetupSG.exe (.not file.) [0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Classes\Interface\{03480F0D-7897-4FC0-86D8-18B6FF450D2A}]
[HKLM\Software\Wow6432Node\Classes\Interface\{03480F0D-7897-4FC0-86D8-18B6FF450D2A}]
[HKLM\Software\Classes\Interface\{09B8C335-1622-42C7-8650-A79D56551343}]
[HKLM\Software\Wow6432Node\Classes\Interface\{09B8C335-1622-42C7-8650-A79D56551343}]
[HKLM\Software\Classes\TypeLib\{65B63E36-72E0-492F-AB29-BED6DA43125B}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
EMPTYTEMP

(Sélectionne-le, clique droit dessus et choisis "Copier").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre.Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
1
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 30/01/2014 à 00:42
salut,

poste moi le rapport de AdwCleaner stp

désinstaller=> Kaspersky Security Scan v12.0.1.340

puis:

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
30 janv. 2014 à 00:52
Bonjour, et merci de ton aide :)

Voici le rapport de Adwcleaner.
https://pjjoint.malekal.com/files.php?id=20140130_n15o8n6j8q15
(oups... je viens de voir que tu me propose un autre lieu d'hébergement...)
Voici donc le lien :
https://www.cjoint.com/?0AEa0chK5qY

J'ai effectivement désinstaller Kaspersky Security Scan v12.0.1.340

Je télécharge et lance le logiciel 'Junkware Removal Tool' et reviens poster le rapport :)

A très vite.
Valérie
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
30 janv. 2014 à 00:58
ok pour Adwcleaner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
30 janv. 2014 à 01:04
Re,

Voici le rapport de JRT :
https://www.cjoint.com/?0AEbejwd5kT

Valérie
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
30 janv. 2014 à 01:10
Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse rapide en cliquant sur Exécuter un examen rapide
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)

0
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
30 janv. 2014 à 01:26
Re,

Le scan est fait.
Je poste le rapport et fait redémarré la machine.

Voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.29.11

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Jackie :: LUDON [administrateur]

30/01/2014 01:18:37
mbam-log-2014-01-30 (01-18-37).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 210393
Temps écoulé: 4 minute(s), 55 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Mozilla\Firefox\Extensions\{DEDAF650-12B8-48f5-A843-BBA100716106} (PUP.Optional.SweetIM.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|{DEDAF650-12B8-48f5-A843-BBA100716106} (PUP.Optional.SweetIM.A) -> Données: C:\Program Files\Updater By Sweetpacks\Firefox -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R19R7NV.exe (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R4MY7TG.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R4V0M32.exe (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R4ZZKUX.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R5J2I5W.exe (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$R7C2BEI.exe (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$RA77FJE.exe (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$RKHDFNL.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-1397222504-3166644220-2192842794-1001\$RW03LVL.exe (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jackie\Downloads\SoftonicDownloader_pour_pdfcreator.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jackie\Local Settings\Temporary Internet Files\Content.IE5\SK2GPRND\EmailNotifierSetup.exe (PUP.Optional.Inbox) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jackie\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

Bonne fin de nuit.
Je repasse très vite, peut-être dans 20 mn de chez moi si mon amie veux bien me mettre teanwieuver :)
Sinon, demain soir

Valérie
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
30 janv. 2014 à 01:29
Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
30 janv. 2014 à 02:02
Re,

Ayant téléchargé le logiciel ZHPDiag en début de soirée, je le relance.

Voici le rapport :
https://www.cjoint.com/?0AEcb4DUyIH


Valérie
0
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
1 févr. 2014 à 22:32
Bonsoir,

J'ai passé ZHPFix
Voici le rapport :
https://www.cjoint.com/?0BbwFa3JXYu

Merci de me dire si je dois faire une autre action.
Valérie
0
Valérie-33 Messages postés 43 Date d'inscription mercredi 8 janvier 2014 Statut Membre Dernière intervention 19 octobre 2015
2 févr. 2014 à 00:04
Bonsoir,


J'ai désinstallé les logiciels de désinfection (Adwcleaner, Malwarebytes Anti-Malware et ZHPDiag).
Je me déco du poste de mon amie et repasse demain soir.
Bonne soirée
Merci à vous deux pour votre aide
Bonne fin de Week-end :)


Valérie
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 févr. 2014 à 20:51
Coucou :-)

C'est super.

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

~~

Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0