Publicité intempestives CHROME

Résolu
Bonjour,
j'ai depuis quelques temps des publicités qui s'affichent lorsque je navigue avec chrome.
Je pense que j'ai du installer un root kit suite à l'utilisation d'un "installeur"
J'ai lu quelques post, j'ai installé ZHP DIAG et FIX.
J'aimerais savoir si quelqu'un peu m'aider à décrypter et à desinfecter.
Merci d'avance.
Yvvv

4 réponses

  1. Salut,

    Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

    Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message
    0
    1. Bonsoir et merci de ta réponse.
      voila mon fichier log:
      # AdwCleaner v4.001 - Rapport créé le 26/10/2014 à 21:41:34
      # DB v2014-10-26.2
      # Mis à jour le 20/10/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : steffy - LENOVO-PC
      # Exécuté depuis : C:\Users\steffy\Downloads\adwcleaner_4.001.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : Update Framed Display

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gagcbogmgkaogoadfcoicjdojbmkegao
      Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\UpdateStar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17344

      -\\ Google Chrome v38.0.2125.104

      *************************

      AdwCleaner[R0].txt - [2200 octets] - [26/10/2014 21:36:57]
      AdwCleaner[S0].txt - [2019 octets] - [26/10/2014 21:41:34]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2079 octets] ##########
      0
      1. De plus j'ai fais un scan avec AVG. Il m'a supprimé 4 menaces...
        à voir...
        0
        1. dernier épisode:
          j'ai supprimé une extension pirate "FRAME" et à priori c'est bon.
          je regarde un peu et je mettrai résolu.
          En tout cas merci pour l'idée d'ADW CLEANER....
          ^^
          0
          1. On continue le nettoyage car ton pc doit encore être infecté :

            Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
            - Lance MalwareBytes
            - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
            - Clique ensuite sur l'onglet " Examen "
            - Coche " Examen Menaces "
            - Clique sur " Examiner maintenant "
            - Attends la fin de l'analyse
            - Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
            - Accepte le redémarrage du PC si demandé

            Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
            puis " Journaux de l'application ".
            Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
            Il ne te reste plus qu'à coller le rapport dans ton prochain message.
            0
          2. Bonjour,
            les analyses n'ont rien trouvé... Mais après vérification, l'option rootkit était décochée. Je recommence donc.... :-0
            0
          3. @yvvvBon ben rien trouvé. Scan clair et plus de pub. Nickel
            0
          4. Re,

            On va vérifier s'il reste des infections

            - Lance ZHPDiag (icone avec un parchemin)
            - Clique sur "Complet"
            - Attends la fin de l'analyse
            - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
            - Rends-toi sur ce site : https://www.cjoint.com/
            - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
            - Dans le type de diffusion choisis "Privée"
            - Dans le champ "Pour quelle durée" choisis 4 jours
            - Remplis ensuite la suite du formulaire
            - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
            0