Pc infecté

Résolu
bonjour,
je reviens vers vous car mon pc dois etre infecté
certaines pages web s'ouvrent seules
lorsque je suis entrain de naviguer , j'ai des bannières de pubs qui n'arretent pas d'apparaitre ...
merci de m'aider

38 réponses

Résumé de la discussion

Un poste informatique présente une infection où des pages web s'ouvrent seules et des bannières publicitaires apparaissent de manière répétée, suggérant une compromission du navigateur et des éléments malveillants. Des analyses mentionnent un rapport technique détaillant des éléments comme des fichiers suspects, des tâches planifiées supprimées et des valeurs de registre modifiées, ainsi que des programmes potentiellement indésirables. Les mesures préconisées incluent des outils de détection et de nettoyage, tels que la suppression de programmes malveillants, le vidage de la quarantaine et l’usage d’outils dédiés pour corriger le système. En cas d’évolution, des étapes complémentaires comme l’activation de l’UAC, la réinitialisation des paramètres ou la réinstallation ciblée des composants peuvent être envisagées pour limiter une réinfection.

Bobot (l’IA à votre service)
  1. bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+

    0
    1. voila le rapport

      # AdwCleaner v3.022 - Rapport créé le 15/03/2014 à 16:32:17
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : carlos - CARLOS-PC
      # Exécuté depuis : C:\Users\carlos\Downloads\adwcleaner(1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16521

      -\\ Mozilla Firefox v28.0 (fr)

      [ Fichier : C:\Users\carlos\AppData\Roaming\Mozilla\Firefox\Profiles\pai4azh2.default-1392745798695\prefs.js ]

      -\\ Google Chrome v32.0.1700.107

      [ Fichier : C:\Users\carlos\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [1639 octets] - [15/03/2014 15:50:48]
      AdwCleaner[R1].txt - [1078 octets] - [15/03/2014 16:31:15]
      AdwCleaner[S0].txt - [1670 octets] - [15/03/2014 15:52:33]
      AdwCleaner[S1].txt - [1001 octets] - [15/03/2014 16:32:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1061 octets] ##########

      de plus je ne sais pas ce qu'il a mais il lui faut une plombe pour charger simplement une page internet
      0
      1. voici le 1er réalisé avant ton intervention

        - de plus je ne sais pas ce qu'il a mais il lui faut une plombe pour charger simplement une page internet
        - ensuite j'ai aussi ma config internet qui a changer
        lorsque je clique sur un lien , j'ai un nouvel onglet qui s'ouvre, avant je restais sur la meme page

        # AdwCleaner v3.022 - Rapport créé le 15/03/2014 à 15:52:33
        # Mis à jour le 13/03/2014 par Xplode
        # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
        # Nom d'utilisateur : carlos - CARLOS-PC
        # Exécuté depuis : C:\Users\carlos\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\ParetoLogic
        Dossier Supprimé : C:\Users\carlos\AppData\Local\PackageAware
        Dossier Supprimé : C:\Users\carlos\AppData\Roaming\DriverCure
        Dossier Supprimé : C:\Users\carlos\AppData\Roaming\ParetoLogic
        Fichier Supprimé : C:\Users\carlos\AppData\Roaming\Mozilla\Firefox\Profiles\pai4azh2.default-1392745798695\user.js

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
        Clé Supprimée : HKCU\Software\ParetoLogic
        Clé Supprimée : HKLM\Software\ParetoLogic
        Clé Supprimée : HKLM\Software\Uniblue

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.16521

        -\\ Mozilla Firefox v28.0 (fr)

        [ Fichier : C:\Users\carlos\AppData\Roaming\Mozilla\Firefox\Profiles\pai4azh2.default-1392745798695\prefs.js ]

        -\\ Google Chrome v32.0.1700.107

        [ Fichier : C:\Users\carlos\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [1639 octets] - [15/03/2014 15:50:48]
        AdwCleaner[S0].txt - [1526 octets] - [15/03/2014 15:52:33]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1586 octets]
        0
        1. Re

          Pour de plus amples informations, fait ceci stp

          Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

          https://toolslib.net

          Ou

          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          en bas de la page ZHP avec un numéro de version.

          Une fois le téléchargement achevé,

          Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

          Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

          Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

          Laisse l'outil travailler, il peut être assez long.

          Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

          Pour transmettre le rapport clique sur ce lien:
          http://pjjoint.malekal.com/

          Si problème utilise un des suivants

          https://forums-fec.be/upload
          https://www.cjoint.com/

          Regarde sur le bureau

          Sélectionne le fichier ZHPDiag.txt.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          Merci

          @+

          0
          1. Re

            Utilisation de l'outil ZHPFix :

            * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            Script ZHPFix
            O42 - Logiciel: Mega Browse - (.Mega Browse.) [HKLM][64Bits] -- Mega Browse
            O45 - LFCP:[MD5.A2C1463E645DF48333C9A1363AFAA138] - 15/03/2014 - 07:52:00 ---A- - C:\Windows\Prefetch\PARETOLOGIC PC HEALTH ADVISOR-20F0A16D.pf
            O45 - LFCP:[MD5.1A8B8F2BF32501F8041A8FAA2599FBDE] - 15/03/2014 - 07:57:32 ---A- - C:\Windows\Prefetch\PARETO_UPDATE3.EXE-D901CECA.pf
            O45 - LFCP:[MD5.0B9AEC82B5C774C9C87CBADF43407509] - 15/03/2014 - 08:03:32 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-7F00C1B2.pf
            O61 - LFC: 15/03/2014 - 17:02:41 ---A- . (.ParetoLogic Inc..) -- C:\Users\carlos\Downloads\ParetoLogic PC Health Advisor_fr.exe [5248216]
            ShortcutFix
            EmptyPrefetch
            FirewallRAZ
            Emptytemp
            EmptyCLSID

            --------------------------------------------------------------------------------------------
            Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

            Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

            NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

            * Clique sur le bouton GO pour lancer le nettoyage.

            -> laisse travailler l'outil et ne touche à rien ...
            -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
            Ce rapport est copié sur le bureau

            ( ce rapport est en outre sauvegardé dans ce dossier :
            - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
            - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
            )

            @+

            0
            1. Rapport de ZHPFix 2014.3.12.3 par Nicolas Coolman, Update du 12/03/2014
              Fichier d'export Registre :
              Run by carlos at 15/03/2014 17:21:09
              High Elevated Privileges : OK
              Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

              Corbeille vidée (00mn 03s)
              Dossier Prefetcher vidé
              Réparation des raccourcis navigateur

              ========== Valeurs du Registre ==========
              Aucune Valeur Standard Profile: FirewallRaz :
              Aucune Valeur Domain Profile: FirewallRaz :

              ========== Dossiers ==========
              Aucun dossiers CLSID Local utilisateur vide

              ========== Fichiers ==========
              SUPPRIMÉ: c:\windows\prefetch\paretologic pc health advisor-20f0a16d.pf
              SUPPRIMÉ: c:\windows\prefetch\pareto_update3.exe-d901ceca.pf
              SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-7f00c1b2.pf
              SUPPRIMÉ: c:\users\carlos\downloads\paretologic pc health advisor_fr.exe
              SUPPRIMÉS Temporaires Windows (54) (20 596 102 octets)

              ========== Récapitulatif ==========
              2 : Valeurs du Registre
              1 : Dossiers
              5 : Fichiers

              End of clean in 00mn 04s

              ========== Chemin de fichier rapport ==========
              C:\Users\carlos\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/03/2014 17:21:12 [1083]
              0
              1. les bannières de pub sont réapparu
                0
                1. Re

                  Quel navigateur utilises tu?

                  @+
                  0
                  1. Re

                    Ajoute ces 2 extensions

                    Adblock pour les publicités
                    Wot pour t'indiquer les sites à risques

                    @+

                    ***-----------------------Contributeur Sécurité-------------------------***
                    On a tous été un jour débutant dans quelque chose.
                    Mais le savoir est la récompense de l'assiduité.
                    0
                    1. Quoi de neuf?
                      Toujours des publicités?
                      0
                      1. Re

                        On nettoie et finalise

                        1)
                        Tu vides la quarantaine de Malwaresbytes

                        2) Télécharge DelFix de Xplode

                        Lance le.
                        Tu as 5 choix :

                        Réactiver l'UAC
                        Supprimer les outils de désinfection (cocher par défaut)
                        Effectuer une sauvegarde du registre
                        Purger la restauration de système
                        Réinitialisation des paramètres usine

                        Tu coches ceux qui sont en gras
                        et tu exécutes
                        Le rapport se trouve ici généralement
                        C:\DelFix.txt

                        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                        @+
                        0
                        1. j'ai encore un souci après un redemarrage
                          il me faut au moins 10 mn pour avoir une page internet$l'uc tourne a 100%
                          0
                          1. dans le gestionnaire de tache, j'ai le processus
                            svchost.exe qui me fait monter l'uc a 100%
                            0
                            1. Re

                              fais tu régulièrement les mises à jour?
                              Laisses tu Windows le faire?

                              @+

                              0
                              1. Oui ce sont des mises a jour auto
                                0
                                1. Bonjour

                                  Tu as ton logiciel de téléchargement (Ares) qui lance une tache planifiée

                                  @+
                                  0
                                  • 1
                                  • 2