Publicité intempestive help

Résolu
Aléka -  
 Aléka -
Bonjour,

Dernierement depuis l'installation du logiciel photofiltre ou bien de photoshop (soit disant version gratuite) mes navigateurs firefox, chrome ou explorer sont infesté de publicité. Je ne sais pas si cela vient de l'installation de ces programmes.
J'ai fais un scan complet avec avast, il ne me trouve aucune menace. Seulement il y a quelque jours, il a constaté une attaque d'un fichier qui a été mis en quarantaine : Mysearchdialupdate.exe signalé par avast comme un trojan (Win32:Downloader-UUS [Trj]. Que faire???

Merci d'avance pour votre aide


67 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
:)


* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Aléka
 
impossible de publier le rapport, avast me le bloque dès que j'essaye d'utiliser cjoint.com
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
désactives avast :)
0
Aléka
 
http://cjoint.com/?3BhvKptIGBw

dis moi si tu vois le fichier, je n'arrive pas à desactiver avast il n'est plus dans la barre des taches
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Impeccable

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
0
Aléka
 
Ok, je me lance dans cette procédure, je te tiens au courant dès que c'est fini. En espérant que tu sois toujours dispo ensuite, car tu m'es d'une grande aide. Encore merci
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Oui rassure toi :)

(sauf si je m'endors ^^)
0
Aléka
 
Ca y est le scan est complet, je pense avoir suivi à la lettre tes recommandations, dis moi ce qu'il en est s'il te plait. Voici le rapport de mbam:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.07.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
ca :: CA-PC [administrateur]

07/02/2014 21:49:46
mbam-log-2014-02-07 (21-49-46).txt

Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 405984
Temps écoulé: 59 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\ca\AppData\Roaming\1H1Q\Aff Packages (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 9
C:\Users\ca\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G3R6FHJH\Setup[1].exe (PUP.Optional.RightSurf.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\AppData\Local\Temp\is1242154493\7534649_stp\Mysearchdial.exe (PUP.Optional.MySpeedDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\AppData\Local\Temp\is1242154493\7534774_stp\RightSurfSetup.exe (PUP.Optional.RightSurf.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\AppData\Local\Temp\is1242154493\7534780_stp\rcpsetup_adppi14_adppi14.exe (PUP.Optional.RegCleanPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\Downloads\Apache_OpenOffice_incubating_3.4.1_Win_x86_install_fr.exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\Downloads\Java.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\Downloads\PdfCreatorSetup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\Downloads\SoftonicDownloader_pour_windows-live-messenger.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ca\AppData\Roaming\1H1Q\Aff Packages\uninstaller.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Aléka
 
... pas de réponse, tu as du t'endormir comme tu m'as dit, je laisse mon souci en attente, je repasserai voir demain si tu auras eu la possibilité de répondre. Merci bonne nuit
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
:)

Et oui :)

Refais un zhpdiag
0
Aléka
 
Bonjour! Je m'y colle de suite.. :)
0
Aléka
 
Voici le rapport ZHPDIAG :

http://cjoint.com/?3BilwVq1oEj
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Priorité majs :)

Avast en V9.0.2013

Firefox en V27
Adobe reader en V11.0.6

Te sers tu de Norton?

Tu peux désinstaller Aff package :)
0
Aléka
 
ok, je lance les mises a jour.
Je ne me sers pas de Norton, je suis sur avast et je crois qu'il est conseillé d'utiliser un seul antivirus.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Désinstalles Norton Backup :)
0
Aléka
 
Ok je vais desinstaller norton.
J'ai effectué les mises a jour pour firefox en 27.0, avast en 9.0.2013.
Mais adobe ne me trouve pas la meme mise a jour que toi, actuellement il est en 10.1.9 et me dit qu'il est a jour
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
0
Aléka
 
Désinstallation ok pour norton online backup
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
;)

Refais un zhpdiag
0
Aléka
 
Mise a jour adobe ok grace a ton lien, je lance zhp diag, je te poste le rapport?
0