Publicité intempestives CHROME

Résolu/Fermé
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 - 26 oct. 2014 à 20:22
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 11 nov. 2014 à 10:29
Bonjour,
j'ai depuis quelques temps des publicités qui s'affichent lorsque je navigue avec chrome.
Je pense que j'ai du installer un root kit suite à l'utilisation d'un "installeur"
J'ai lu quelques post, j'ai installé ZHP DIAG et FIX.
J'aimerais savoir si quelqu'un peu m'aider à décrypter et à desinfecter.
Merci d'avance.
Yvvv
A voir également:

4 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 oct. 2014 à 20:24
Salut,

Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 6
26 oct. 2014 à 21:48
Bonsoir et merci de ta réponse.
voila mon fichier log:
# AdwCleaner v4.001 - Rapport créé le 26/10/2014 à 21:41:34
# DB v2014-10-26.2
# Mis à jour le 20/10/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : steffy - LENOVO-PC
# Exécuté depuis : C:\Users\steffy\Downloads\adwcleaner_4.001.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Framed Display

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gagcbogmgkaogoadfcoicjdojbmkegao
Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Google Chrome v38.0.2125.104


*************************

AdwCleaner[R0].txt - [2200 octets] - [26/10/2014 21:36:57]
AdwCleaner[S0].txt - [2019 octets] - [26/10/2014 21:41:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2079 octets] ##########
0
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 6
26 oct. 2014 à 21:55
De plus j'ai fais un scan avec AVG. Il m'a supprimé 4 menaces...
à voir...
0
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 6
26 oct. 2014 à 22:32
dernier épisode:
j'ai supprimé une extension pirate "FRAME" et à priori c'est bon.
je regarde un peu et je mettrai résolu.
En tout cas merci pour l'idée d'ADW CLEANER....
^^
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 oct. 2014 à 22:36
On continue le nettoyage car ton pc doit encore être infecté :

Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
- Accepte le redémarrage du PC si demandé

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
0
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 6
1 nov. 2014 à 13:59
Bonjour,
les analyses n'ont rien trouvé... Mais après vérification, l'option rootkit était décochée. Je recommence donc.... :-0
0
yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016 6 > yvvv Messages postés 48 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 19 avril 2016
11 nov. 2014 à 09:15
Bon ben rien trouvé. Scan clair et plus de pub. Nickel
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
Modifié par ArnaudLy6 le 11/11/2014 à 10:29
Re,

On va vérifier s'il reste des infections

- Lance ZHPDiag (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0