Pubs invisible

Résolu/Fermé
Tiftif - 8 mars 2015 à 08:26
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 8 mars 2015 à 15:48
Bonjour,





J ai un peu raté une de mes dernieres installations , en installant des programmes qu il ne fallait pas ( adware ) durant mon installation

J ai pris la peine de les effacer via le paneau de config , mais depuis 3-4 jours j ai sans arret Iexplorer qui se lance pour me balancer des pubs ( j utilise chrome normalement , Iexplorer se lance tout seul )

J ai deja essayé de nettoyer avec adwcleaner et malewarebytes mais ca revient sans arret .

------> ce qui m inquiete , c est qu en faisant un click droit / securité sur internet explorer il me trouve un compte inconnu ( S-1-15-2-1 ) + un compte "trustedinstaller" qui a les droits alors que mon compte admin ne les a meme plus ....


Quelquun peut il m aider vis a vis de ca ? :)
A voir également:

8 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 08:28
Bonjour

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
Voici mes 2 liens lilidurhone

http://www.cjoint.com/data3/3CikfDNQecL.htm
http://www.cjoint.com/data3/3CikhnU9cn1.htm
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 10:00
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

0
fait , et redemarré ( j ai reinitialiser tous les explorateurs )

là je suis sur chrome et j ai toujours iexplorer qui s est lancé tout seul sans que je lui demande

dans gestionnaire des taches/processus il prend plus de memoire que chrome , sans que je l utilise

ps : meme en stoppant les 2 processus iexplorer ils se relancent tout seul dans les 30secondes
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 10:18
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
CustomCLSID: HKU\S-1-5-21-46749865-1031257798-1701568811-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\Tiff\AppData\Roaming\dnvzrqyr\tivesen.dll () <==== ATTENTION
2015-03-06 19:10 - 2015-03-06 19:10 - 00157696 _____ () C:\Users\Tiff\AppData\Roaming\dnvzrqyr\tivesen.dll
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-03-2015 01
Ran by Tiff at 2015-03-08 10:22:53 Run:1
Running from C:\Users\Tiff\Downloads
Loaded Profiles: Tiff (Available profiles: Tiff)
Boot Mode: Normal
==============================================

Content of fixlist:

start
CustomCLSID: HKU\S-1-5-21-46749865-1031257798-1701568811-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\Tiff\AppData\Roaming\dnvzrqyr\tivesen.dll () <==== ATTENTION
2015-03-06 19:10 - 2015-03-06 19:10 - 00157696 _____ () C:\Users\Tiff\AppData\Roaming\dnvzrqyr\tivesen.dll
end


"HKU\S-1-5-21-46749865-1031257798-1701568811-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}" => Key deleted successfully.
C:\Users\Tiff\AppData\Roaming\dnvzrqyr\tivesen.dll => Moved successfully.

End of Fixlog 10:22:53

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 10:28
Redémarre et dis moi comment se comporte ton pc?
0
alors , apperement plus de lancement d iexplorer intempestif et il n apparait plus dans Gdt/processes

SUPER , merci beaucoup pour ton aide ! ( bonjour les crises cardiaques quand tu regardes un film avec un casque audio et qu en plein milieu t as une pub pour mcDo ^^)

petite question par contre , dans prog et fonctionnalites , tous mes jeux steam sont marqués comme ayant ete installes hier , ce qui n est pas le cas , pareil pour mon anti keylogger + malewarebyte , tu pense que je dois changer d urgence mon mot de passe steam ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 10:36
Par précaution oui

En effet ton rapport montrait une ligne plus que douteuse :)

Pour tes programmes du moment où ils fonctionnent c'est bon
0
oki , merci encore pour ton aide , et bonne journee :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 10:39
Avant de partir :)

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

8)Petit exercice pour éviter de se faire piéger

https://forum.security-x.fr/tutoriels-317/s

0
ok mci pour les liens :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mars 2015 à 15:48
Bon surf et sois prudent
0