Fenêtres intempestives de "france.consumers" et pop de pub

Fermé
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014 - 6 févr. 2014 à 10:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 févr. 2014 à 12:10
Bonjour,
En téléchargeant un logiciel gratuit( chose que je fais jamais) j'ai du chopé un virus que je n'arrive pas a éradiquer.
J' ai souvent des fenêtres qui s'ouvrent pour me proposer des enquêtes ou concours comme "france.consumers.com"ou des lien qui apparaisse dans des textes qui m'ouvrent divers pubs.
J'ai fais un tour sur le forum et j'ai scanné et nettoyer mon ordi mais j'ai encore de soucis.
quelqu'un pourrai m'aider a résoudre mon problème et notamment a déchiffrer des rapports de OTL, JRT ou encore ZHPDia.

Rapport JRT.txt
https://www.cjoint.com/?DBgkxsYsB1q
rapport OTL extra.txt
https://www.cjoint.com/?DBgkAUsKoax
rapport OTL otl.txt
https://mon-partage.fr/f/0szK2IYe/

rapport "zhpdiag.txt"
https://www.cjoint.com/?DBgkEu4Fb3l

Merci de votre aide
A voir également:

38 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 févr. 2014 à 10:44
Salut,

Télécharge ici (lien direct): AdwCleaner (de Xplode)

▶ Lance-le

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

~~

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

A+
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
6 févr. 2014 à 11:15
Voila c'est fait , voici le rapport
https://www.cjoint.com/?DBglpjmZZ8x
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 févr. 2014 à 11:16
vu

en attente de malwarebytes :)
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
6 févr. 2014 à 12:08
C'est en cours d'analyse je te le transmet une fois terminé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
6 févr. 2014 à 14:12
Voila le rapport
//////////////////////////////
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Kreaumnia :: THIERRY-FIXE [administrateur]

Protection: Activé

08/02/2014 12:12:05
mbam-log-2014-02-08 (12-12-05).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 785373
Temps écoulé: 1 heure(s), 45 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 févr. 2014 à 18:27
parfait, encore des soucis ?
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 09:36
Oui j'ai toujours les enquêtes qui s'ouvre encore une ce matin
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 09:37
De quelle manière ? Sous quelle forme ?
Avec quel navigateur ?
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 09:51
Ce matin avec mozilla firefox j'a ouvert le lien de ce forum via ma boite email et une première page c'est ouverte avec commentcamarche puis une seconde page avec une sonnerie de téléphone et une voir me proposant de répondre à un enquête ou concours malheureusement je n'ai pas eu le temps de récupérer l'url la fenêtre c'est refermé.

Autre chose sur un site que je connais et je sais qu'il n'y a normalement pas de lien dans le texte. Un à deux mots est souligné deux fois et au passage de la souris il y a un pop de pub si je clic sur le lien j'ai une page qui s'ouvre dans firefox vers http://ww1.todays-living.com (un sondage)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 09:52
Ok.

Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 09:59
Adblock plus 2.4.1
Clear cache 1.4
colorZilla 2.8
DownloadHElper
Firebug
fire shot
google translator
Measurelt
web developper
xmarks
Google toolbar for Firefox

Voila
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 10:01
la pop qui s'ouvre c'est de friends Chekers
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 10:03
A part la google toolbar qui est inutile, je ne vois pas d'extension louche.

Tu fais du développement web ?

Refais OTL mais de cette manière stp :

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 10:07
Juste une petite précision
je colle le code dans "personnalisation" puis j'analyse ou le clic sur "correction"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 10:09
Analyse évidemment !
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 10:42
Voici le rapport OLT
"otl.txt"
https://www.cjoint.com/?DBhkNUGub6K
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 10:46
Tu n'as pas respecté la configuration en image
désactive les safelist !
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 10:49
excuse moi j'ai pas compris
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 févr. 2014 à 10:51
[color=#E56717]========== Processes (SafeList) ==========[/color]

sur la config image (Clique ici pour voir la configuration ) tu as tout laissé sur "Avec liste blanche" alors que je demande de mettre sur "Tous".

Mais même je vois pas ce qui cause cette pub ton PC est propre.
As-tu testé avec un autre navigateur si ça fait la même chose ?
0
kreau Messages postés 22 Date d'inscription mercredi 5 février 2014 Statut Membre Dernière intervention 7 février 2014
7 févr. 2014 à 10:52
Je ne trouve pas ou désactiver les safelist
0