Probleme de Pubs intempestives : Superfish.com

Résolu/Fermé
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014 - 21 nov. 2014 à 16:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 nov. 2014 à 18:14
Bonjour à ceux qui me liront.

Voilà je viens chercher votre aide désespérément...et je vous remercie d'avance.

J'ai un soucis concernant un malware du nom de Superfish.
Enfin je présume car, après de nombreux nettoyages ( adwcleaner, MBAM et Ccleaner ), le nom de superfish revient tout le temps.

Description du problème :

Cela se traduit par l'apparition d'onglets de pub, peu importe le site, peu importe où je clique sur la page...La pub en elle même est bloquée par mon antivirus mais l'onglet s'ouvre.

Je rencontre ce soucis que ce soit sur Chrome, Firefox ou même Steam ( page magasin )

Rapports :

ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141121_f13b6l11g10x13

ADWCleaner : https://pjjoint.malekal.com/files.php?id=20141121_o15s6c5d6l11

Merci pour la lecture ^^
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 21/11/2014 à 16:42
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :


2014-11-07 18:27 - 2014-11-21 13:30 - 00001352 _____ () C:\Windows\Tasks\YQKAYN.job
2014-11-07 18:27 - 2014-11-21 13:30 - 00001348 _____ () C:\Windows\Tasks\BHIF.job
2014-11-07 18:27 - 2014-11-07 18:27 - 00004352 _____ () C:\Windows\System32\Tasks\YQKAYN
2014-11-07 18:27 - 2014-11-07 18:27 - 00004348 _____ () C:\Windows\System32\Tasks\BHIF



Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.


Ensuite réinitialise, les DNS comme c'est indiqué avec RogueKiller sur cette page : https://forum.malekal.com/viewtopic.php?t=48312&start=




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 16:54
Voici le contenu du fichier texte :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 20-11-2014
Ran by userpc at 2014-11-21 16:46:05 Run:1
Running from C:\Users\userpc\Desktop
Loaded Profile: userpc (Available profiles: userpc)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2014-11-07 18:27 - 2014-11-21 13:30 - 00001352 _____ () C:\Windows\Tasks\YQKAYN.job
2014-11-07 18:27 - 2014-11-21 13:30 - 00001348 _____ () C:\Windows\Tasks\BHIF.job
2014-11-07 18:27 - 2014-11-07 18:27 - 00004352 _____ () C:\Windows\System32\Tasks\YQKAYN
2014-11-07 18:27 - 2014-11-07 18:27 - 00004348 _____ () C:\Windows\System32\Tasks\BHIF
*****************

C:\Windows\Tasks\YQKAYN.job => Moved successfully.
C:\Windows\Tasks\BHIF.job => Moved successfully.
C:\Windows\System32\Tasks\YQKAYN => Moved successfully.
C:\Windows\System32\Tasks\BHIF => Moved successfully.

==== End of Fixlog ====


Pour ce qui concerne les lignes PUM.dns dans RogueKiller, dois-je supprimer après les avoirs coché ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 nov. 2014 à 16:55
oui tu fais le scan, tu les coches et tu supprimes.
0
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 16:57
Ok c'est fait !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 nov. 2014 à 16:58
Donne le rapport de suppression.
0
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 16:59
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 nov. 2014 à 16:59
ok, vois ce que cela donne pour les pubs.
1
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 17:09
Sans vouloir m'avancer hâtivement, je pense que tu viens de me sauver Malekal !

Merci beaucoup pour le temps que tu m'as accordé !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 nov. 2014 à 18:14
ok :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 21/11/2014 à 16:25
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
Modifié par Inter-Note le 21/11/2014 à 16:44
0
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 17:01
Je redémarre et je surveille !
0
Inter-Note Messages postés 8 Date d'inscription jeudi 13 novembre 2014 Statut Membre Dernière intervention 21 novembre 2014
21 nov. 2014 à 17:05
Je ne veux pas m'avancer hâtivement, mais je pense que tu viens de me sauver !

Merci beaucoup Malekal de m'avoir accordé ton temps !
0