Publicités intempestives

Résolu/Fermé
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015 - Modifié par Boubouxx le 21/06/2014 à 00:58
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015 - 23 juin 2014 à 06:41


Bonjour,

Voici les 2 liens récupérées après avoir suivi la procédure de désinfection :

https://pjjoint.malekal.com/files.php?id=20140621_b15f13i15k6n8
https://pjjoint.malekal.com/files.php?id=OTL_20140621_l9f7e13h13j7

PS : chrome touché - nombreux sites concernés : propre site internet, ccm, 500px...

Merci pour votre aide
A voir également:

58 réponses

Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 12:23
Re,

Comme dit dans mon précédent message, j'ai lancé mon antivirus et j'ai arrêté le scan car il semblait bloqué sur l'analyse d'un dossier (à environ 50%)
Résultat de mon début d'analyse : 2 virus
Gen: Adware.Push.1 => ok pour la suppression
Gen:Variant.Kazy.394447 => Echec de la desinfection

Des conseils ?

Merci
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 14:48
Re,

Suite de mon précédent message. J'ai redémarré le PC et j'ai relancé mon anti-virus. Après analyse complète, la même mencace reste impossible à désinfecter (Gen:Variant.Kazy.394447). Je précise que la mise à jour de mon antivirus a bien été faite. Pour firefox, ça se dégrade un peu. Un peu de pubs + obligation de faire clic droit, ouvrir une nouvelle fenêtre pour ne pas tomber sur de la pub. En l'occurence, pour reprendre la conversation sur le forum, j'ai du faire cette manip

Des avis ?

Merci
0
Re,

Dans quel fichier l'alerte ?

Rends toi sur => VirusTotal

Clique sur Choisir un fichier

Cherche et sélectionner le(s) fichier(s) suivant(s) :


C:\Windows\SysWOW64\nethtsrv.exe


Clique sur Analyser !Si le fichier est déjà connu, alors réanalyse le.

Note : Patiente le temps du scan (le temps varie en fonction de la taille du fichier)


A la fin du scan, copie colle dans ta prochaine réponse l'adresse URL complète

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 15:11
Re,

Oups, il s'agit d'un fichier mis en quarantaine par FST. C:\FRST\quarantine\c\program files (x86)\searchprotect\main\bin\uninstall...)
Ensuite, je n'ai pas trouvé "nethtsrv.exe dans SysWOW64" mais il est présent dans windows - system32

Dois-je faire la manip sur ce chemein ?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 juin 2014 à 15:14
Re;

Oui rien de grave pour la détection, il te suffira de supprimer le répertoire FRST après.

Affiche les dossiers/Fichiers cachés

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 15:28
0
Utilisateur anonyme
22 juin 2014 à 15:37
Re,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


- Clique sur le bouton >Analyse>. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 16:09
0
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script dans la fenêtre personnalisation :


:OTL
FF - user.js - File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
CHR - plugin: Error reading preferences file
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2733627812-1546048075-903941655-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-2733627812-1546048075-903941655-1000\..\SearchScopes,DefaultScope = {31090377-0740-419E-BEFC-A56E50500D5B}
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll File not found
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll File not found
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll File not found
FF - HKLM\Software\MozillaPlugins\adobe.com/AdobeExManDetect: C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Program Files\McAfee\MSK
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
:commands
[purity]
[emptytemp]
[emptyflash]


- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport 06222014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 21:44
Re,

Toujours aucun changment après redémarrage :

https://www.cjoint.com/?DFwvQ1ypE4J

++
0
Utilisateur anonyme
22 juin 2014 à 21:56
Re,

Sous opéra est ce que tu as ce souci également ?


Pour chrome:

Allez dans "option" puis sous l'onglet "option avancées" allez dans "paramètre de contenu..."

Dans la fenêtre qui va s'ouvrir, allez dans l'onglet "fenêtres pop-up" et cochez "interdire à tout les sites d'afficher des fenêtres pop-up"
(ce qui n'était pas coché par défaut au début de google Chrome.

Pour FF:

Option puis onglet "Contenu" et cocher la case "Bloquer les fenêtres popup".

+
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 22:05
Re,

J'ai désinstallé Opéra il y a peu car je ne m'en servais plus. Faut-il vraiment que je le réinstalle ?
Pour Chrome et FF, tout était déjà cohé

++
0
Utilisateur anonyme
22 juin 2014 à 22:30
Re,

ben écoute réinstalle le pour voir si tu as aussi des pubs partout sous ce navigateur, car là ???
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
22 juin 2014 à 22:41
Re,

Je viens de l'installer et c'est exactement pareil que pour Chrome :(

++
0
Re,

Bon on va passer un outil très puissant, donc suit bien les consignes.

Tes protections doivent êtres désactivés ( Voir >> ICI << )

- ComboFix doit être renommé avant d'être téléchargé ( Voir >> ICI << )

- Deuxième partie :

- Télécharges ComboFix (de sUBs) sur ton Bureau !

Sous Windows 7/8 et Vista :

- Clique droit sur l'exécutable ,exécuter en tant qu'administrateur

- Si tu reçois un avertissement, cliquer Oui

- Une fenêtre va s'ouvrir, cliques sur J'accepte

A partir de la ne touche plus le PC, ni la souris ni même le PC !


Sous Windows XP :

- Lance l'éxécutable

- Une fenêtre va s'ouvrir, cliques sur J'accepte


A partir de la ne touche plus le PC, ni la souris ni même le PC !


Accepte l'installation de la console de récupération

- Un message apparaît, clique sur Ok

- Une fenêtre s'ouvre avec deux choix, clique sur Oui

- Une fenêtre s'ouvrira t'indiquant que la console de récupération c'est bien installé, clique sur Oui


- A la fin du scan, ComboFix t'indiquera ou se trouve le rapport. Redémarre ton PC, puis Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
23 juin 2014 à 00:03
Re,

J'ai comme l'impression que ça a fonctionné (y).
Voici le rapport : https://www.cjoint.com/?DFwxQItZ72D
Je te confirme tout ça demain matin

Merci infiniment pour ta patience, ton efficacité, ta rapidité, ta tenacité... !!!

A demain pour le verdict final
Bonne nuit
Nathalie

PS : si tu as une idée de ce qui a provoqué tout ce bazard, histoire d'éviter de recommencer la même erreur. Les rapports sont pour moi un peu indigestes à lire
0
Utilisateur anonyme
23 juin 2014 à 00:10
RE,

ben j'espère que cela a fonctionner, car là, je suis au bout de solution...

ce qu a provoquer tout cela, ben tu as télécharger des programmes qui génère des pubs, accepte pas les barre d'outils sur certains logiciel, ne télécharge que chez le site oueb de l'éditeur, reste deux trois choses à faire puis, je remettrais quelques conseils et logiciels a installer pour éviter que cela ce reproduise :)

++ et 'nne nuit.
0
Boubouxx Messages postés 47 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 6 mai 2015
23 juin 2014 à 06:41
Bonjour,

Comme promis, je confirme que tout va pour le mieux et je te remercie encore pour ton aide précieuse

Bonne semaine
0