Publicité/virus Flash player

Alexia -  
d@d@66 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir les internautes,

J'ai un gros problème et je n'ai pas réussi à trouver la solution sur le net...

Une publicité/virus Flash Player apparaît et remplace la page sur laquelle j'étais, en téléchargeant un fichier (malveillant) sans mon autorisation, et ce, chaque fois que je réactualise la page.
La pub est d'abord apparue lorsque j'étais sur un site de stockage de photos en ligne, puis sur un tout autre site, quand j'ai essayé de télécharger un épisode de série.
J'ai changé d'ordinateur, toujours la même publicité, j'ai changé de navigateur (sait-on jamais) idem.
Pourtant, j'ai des antivirus installés et AdBlock.

Aidez-moi, j'ai l'impression que chaque fois que je vais ouvrir une page sur le net je tomberai là dessus!

En vous remerciant.

Alexia.
A voir également:

4 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

- Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Alexia
 
ça fait 2 fois que je lance l'analyse et que ça plante mais je réessaye !
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Laisse le tourner sans rien toucher, il devrait se déplanter tout seul ;)
0
Alexia
 
Et voilà!

http://cjoint.com/?3AEvz1qAjUk
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Pourrais-tu remettre le fichier sur le site s.t.p ? ;)
0
Alexia
 
c'est bon :)
http://cjoint.com/?3BbnxKaiqse
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Ton PC est bourré de Malwares, on va nettoyer ça :

Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
0
Alexia
 
Ok merci! Je fais ça tout de suite
0
Alexia
 
Je t'ai remis le rapport de l'analyse sur cjoint :)

http://cjoint.com/?3Bccoy42Jny
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Merci !

Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
Alexia
 
Oops, problème: AVG a détecté Adwcleaner comme une menace et l'a supprimé.
Maintenant que j'essaye de le retélécharger ça me dit : Impossible d'enregistrer en raison d'autorisations insuffisantes...
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Désactive ton Antivirus le temps du téléchargement et du nettoyage ;)
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Voici les étapes à suivre :


- Il faut tout d'abord créer un point de restauration : https://www.pcastuces.com/pratique/astuces/3383.htm
- Puis vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :




Script ZHPFix
M2 - MFEP: prefs.js [Alexia - e8twd7k8.default\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com] [] Services x86 v (..) =>PUP.CrossRider
M2 - MFEP: prefs.js [Alexia - e8twd7k8.default\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com] [] Plus-HD-2.6 v (..) =>Adware.PlusHD
M2 - MFEP: prefs.js [Alexia - e8twd7k8.default\crossriderapp3491@crossrider.com] [] Vid-Saver v (..) =>PUP.CrossRider
[MD5.00000000000000000000000000000000] [APT] [{E32D7A32-FF41-4D95-94AB-520E0B459E3D}] (...) -- C:\Kreapixel\uninstall.exe (.not file.) [0] =>Adware.SocialSkinz
O45 - LFCP:[MD5.F00A1C802BD0D6BD84F92C1AF9FBFD7A] - 01/02/2014 - 16:18:07 ---A- - C:\Windows\Prefetch\PLUS-HD-2.6-FIREFOXINSTALLER.-752BEE74.pf =>Adware.PlusHD
O45 - LFCP:[MD5.A1AC549D28FE5E9811731DB5F8DB797F] - 01/02/2014 - 18:37:02 ---A- - C:\Windows\Prefetch\DEALPLYLIVEHANDLER.EXE-53F10C90.pf =>PUP.DealPly
O45 - LFCP:[MD5.44072EC4A13420F034BE8F56B9D3D702] - 01/02/2014 - 18:37:11 ---A- - C:\Windows\Prefetch\DEALPLYLIVE.EXE-7BB1D07F.pf =>PUP.DealPly
[MD5.6016D8B234681299012D09D161F52574] [SPRF][27/03/2012] (.Yontoo LLC - Yontoo Runtime.) -- C:\Users\Alexia\AppData\Local\Temp\YontooIEClient.dll [792864] =>Adware.Yontoo
[MD5.9C8D024587568A9AD49E86288F8E7454] [SPRF][25/04/2012] (.Yontoo LLC - Installer.) -- C:\Users\Alexia\AppData\Local\Temp\YontooSetup-S.exe [1192456] =>Adware.Yontoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220022342291}] =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220222702296}] =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322342240}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\e8twd7k8.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com =>PUP.CrossRider^
C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\e8twd7k8.default\extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com =>Adware.PlusHD^
C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\e8twd7k8.default\extensions\crossriderapp3491@crossrider.com =>PUP.CrossRider^
C:\Users\Alexia\AppData\Local\Temp\YontooIEClient.dll =>Adware.Yontoo^
C:\Users\Alexia\AppData\Local\Temp\YontooSetup-S.exe =>Adware.Yontoo^
C:\Users\Alexia\AppData\Local\Temp\YontooFFClient.xpi =>Adware.Yontoo
C:\Users\Alexia\AppData\Local\Temp\YontooLayers.crx =>Adware.Yontoo
EmptyTemp
EmptyCLSID





- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
Alexia
 
Le rapport de nettoyage...

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Alexia at 05/02/2014 13:08:01
High Elevated Privileges : OK
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Alexia\AppData\Local\Temp\YontooSetup-S.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\Alexia\AppData\Local\Temp\YontooIEClient.dll

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220022342291}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\plus-hd-2.6-firefoxinstaller.-752bee74.pf
SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-53f10c90.pf
SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-7bb1d07f.pf
SUPPRIMÉ: C:\Users\Alexia\AppData\Local\Temp\YontooFFClient.xpi
SUPPRIMÉ: C:\Users\Alexia\AppData\Local\Temp\YontooLayers.crx
SUPPRIMÉS Temporaires Windows (7255) (1 733 507 999 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {E32D7A32-FF41-4D95-94AB-520E0B459E3D}


========== Récapitulatif ==========
1 : Processus mémoire
1 : Modules mémoire
9 : Clés du Registre
1 : Dossiers
6 : Fichiers
1 : Tache planifiée


End of clean in 03mn 11s

========== Chemin de fichier rapport ==========
C:\Users\Alexia\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/02/2014 13:08:05 [2339]
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
As-tu encore des problèmes de Publicité ?
0
Alexia
 
Ca a l'air d'aller...
MERCI!
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Je t'en prie ;)
0
d@d@66 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour à tous,

Je viens vers vous pour le même souci de fenêtres intempestives reader etc...

J'ai suivi la première partie de l'opération comme indiqué plus haut et je vous joins le lien :

https://www.cjoint.com/?3CwjvYKfv0E

Merci d'avance et bon week-end. ;)
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

Il faudrait créer un nouveau sujet ;)
0
d@d@66 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
OK. Merci.
0