Publicité intempestives CHROME

Résolu
yvvv Messages postés 53 Statut Membre -  
ArnaudLy6 Messages postés 4695 Statut Membre -
Bonjour,
j'ai depuis quelques temps des publicités qui s'affichent lorsque je navigue avec chrome.
Je pense que j'ai du installer un root kit suite à l'utilisation d'un "installeur"
J'ai lu quelques post, j'ai installé ZHP DIAG et FIX.
J'aimerais savoir si quelqu'un peu m'aider à décrypter et à desinfecter.
Merci d'avance.
Yvvv

4 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

    Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message
    0
  2. yvvv Messages postés 53 Statut Membre 6
     
    Bonsoir et merci de ta réponse.
    voila mon fichier log:
    # AdwCleaner v4.001 - Rapport créé le 26/10/2014 à 21:41:34
    # DB v2014-10-26.2
    # Mis à jour le 20/10/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : steffy - LENOVO-PC
    # Exécuté depuis : C:\Users\steffy\Downloads\adwcleaner_4.001.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Update Framed Display

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gagcbogmgkaogoadfcoicjdojbmkegao
    Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\steffy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\UpdateStar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17344

    -\\ Google Chrome v38.0.2125.104

    *************************

    AdwCleaner[R0].txt - [2200 octets] - [26/10/2014 21:36:57]
    AdwCleaner[S0].txt - [2019 octets] - [26/10/2014 21:41:34]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2079 octets] ##########
    0
  3. yvvv Messages postés 53 Statut Membre 6
     
    De plus j'ai fais un scan avec AVG. Il m'a supprimé 4 menaces...
    à voir...
    0
  4. yvvv Messages postés 53 Statut Membre 6
     
    dernier épisode:
    j'ai supprimé une extension pirate "FRAME" et à priori c'est bon.
    je regarde un peu et je mettrai résolu.
    En tout cas merci pour l'idée d'ADW CLEANER....
    ^^
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      On continue le nettoyage car ton pc doit encore être infecté :

      Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
      - Lance MalwareBytes
      - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
      - Clique ensuite sur l'onglet " Examen "
      - Coche " Examen Menaces "
      - Clique sur " Examiner maintenant "
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
      - Accepte le redémarrage du PC si demandé

      Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
      puis " Journaux de l'application ".
      Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
      Il ne te reste plus qu'à coller le rapport dans ton prochain message.
      0
    2. yvvv Messages postés 53 Statut Membre 6
       
      Bonjour,
      les analyses n'ont rien trouvé... Mais après vérification, l'option rootkit était décochée. Je recommence donc.... :-0
      0
      1. yvvv Messages postés 53 Statut Membre 6 > yvvv Messages postés 53 Statut Membre
         
        Bon ben rien trouvé. Scan clair et plus de pub. Nickel
        0
    3. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Re,

      On va vérifier s'il reste des infections

      - Lance ZHPDiag (icone avec un parchemin)
      - Clique sur "Complet"
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
      - Rends-toi sur ce site : https://www.cjoint.com/
      - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
      - Dans le type de diffusion choisis "Privée"
      - Dans le champ "Pour quelle durée" choisis 4 jours
      - Remplis ensuite la suite du formulaire
      - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
      0