Pages publicitaires intempestives. Virus html/framer detecté

philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
depuis 2 ou 3 jours, des pages de publicité s'ouvrent aléatoirement, surtout sur Facebook.
Scan avec Avira qui détecte 2 virus html/framer.
Virus éliminé. Scan de malwarebytes qui ne trouve rien.
Pourtant, les pages publicitaires s'ouvrent toujours.
Merci de ce que vous pourrez faire pour moi


<config>Windows 7, IE 11
A voir également:

32 réponses

philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Il est tard. Donc je te posterais le rapport ZHPDIAG demain et je teste le jeu Facebook où les fenêtres s'ouvrent.
Merci et bonne soirée
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Je me connecterais vers 18 h 00
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
D'accord et à bientôt! :-)
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir, je me suis connecté un peu plus tard que prévu, désolé.
J'ai testé facebook mais c'est surtout sur un jeu de facebook, Farmville 2 que les fenêtres intempestives s'ouvrent toujours.
L'adresse est dowloadchop.com.
J'ai retrouvé trace d'un cookie adnxs par ccleaner qui correspond également a ces fenêtres.
D'ailleurs ce jeu ne s'ouvre pas par firefox.
Je te poste le rapport ZHPDIAG.

https://forums-fec.be/upload/www/?a=d&i=9817891946

En attente de tes instructions, merci.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
D'ailleurs ce jeu ne s'ouvre pas par firefox. 
Je te conseille de ne pas installer plusieurs modules complémentaires surtout ceux qui ne sont pas utiles!
D'ailleurs comme je t'ai indiqué IE est à éviter...(moins sécurisé)
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
O43 - CFD: 14/07/2009 - 06:08:56 - [0] -SH-D C:\ProgramData\Favorites
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
[MD5.00000000000000000000000000000000] [APT] [{0CA20D50-BABB-4744-A3CF-D3F2502840E2}] (...) -- c:\program files (x86)\google\chrome\application\chrome.exe (.not file.) [0]



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)


2/
Tiens moi au courant de l'état de ton PC.

Bonne soirée
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Voila comme demandé le rapport :

Rapport de ZHPFix 2014.3.10.1 par Nicolas Coolman, Update du 10/03/2014
Fichier d'export Registre :
Run by Mélanie at 10/03/2014 20:21:35
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Tache planifiée ==========
SUPPRIMÉ: {0CA20D50-BABB-4744-A3CF-D3F2502840E2}

========== Autre ==========
NON TRAITÉ [MD5.00000000000000000000000000000000] [APT] [{0CA20D50-BABB-4744-A3CF-D3F2502840E2}] (...) -- c:\program files (x86)\google\chrome\application\chrome.exe (.not file.) [0]


========== Récapitulatif ==========
1 : Clés du Registre
1 : Tache planifiée
1 : Autre


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\Users\Mélanie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/03/2014 20:52:13 [36750]
C:\Users\Mélanie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 10/03/2014 20:21:39 [942]

Concernant l'utilisation de IE, si je pouvais installer Chrome, je le ferais mais je désespère de pouvoir le réinstaller un jour.
Firefox, je ne le connais pas encore mais comme je te l'ai dit, il ne nous permet pas de jouer a farmville en 3 D.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
si je pouvais installer Chrome, je le ferais mais je désespère de pouvoir le réinstaller un jour. 
On va essayer de le réinstaller!
-----------------
Tu peux faire ceci :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour



0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok merci
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
En attendant d'avoir effectué les diverses manipulations, en particulier la défragmentation, voila le rapport demandé :

# DelFix v10.6 - Rapport créé le 10/03/2014 à 21:53:07
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Mélanie - MÉLANIE-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Mélanie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Mélanie\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Mélanie\Desktop\adwcleaner.exe
Supprimé : C:\Users\Mélanie\Desktop\RKreport[0]_D_03082014_212320.txt
Supprimé : C:\Users\Mélanie\Desktop\RKreport[0]_S_03082014_211918.txt
Supprimé : C:\Users\Mélanie\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Mélanie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Mélanie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Mélanie\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Mélanie\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Mélanie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Mélanie\Downloads\adwcleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
Bonne soirée. Je reviendrais demain aux alentours de 18 h 00.
Merci
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir, j'ai effectué tout ce ce que tu m'as demandé.
J'ai testé le jeu qui posait problème sur facebook et oh miracle, plus de fenêtres intempestives.
En plus, le jeu fonctionne très bien sous firefox.
La seule chose que je n'ai pas tenté, c'est de réinstaller Google Chrome.
Voila j'attends de te lire pour éventuellement mettre comme résolu.
Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Bien! :-)
Retournons maintenant au problème de Google chrome!
Tu vas réinstaller Google chrome après avoir fait ceci :
- Désactive au moment de l'installation COMODO
- Fais l'installation en tant qu'administrateur!

Bonne soirée
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir, tout d'abord hier soir je suis retourné sur le jeu de facebook ou s'ouvrent les fenêtres. Elles ne s'y trouvent plus sous Firefox mais y sont toujours en ouvrant directement Facebook.
Quant a la réinstallation de Google Chrome, en mode administrateur, c'est impossible. Des infobulles sur le côté me disent que settings a planté, hangout service a planté et que feedback a planté.
Une idée!!!
Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Tu peux utiliser ce tutoriel pour réparer ton Windows 7 : https://www.micro-astuce.com/depannage/reparer-win7.php#.UyC4_c4_zbo

Bonne soirée


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
philthebest91 Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   2
 
Merci pour l'info.
Vu que cela va prendre du temps, je pense faire ça samedi.
Je te tiendrais au courant.
Et merci encore a toi de prendre de ton temps pour m'aider.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
D'accord et à bientôt
0