Page Internet Explorer qui s'ouvre (Adware)

Fermé
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 - 22 mai 2015 à 04:04
fabul Messages postés 39360 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 - 23 mai 2015 à 07:37
Bonjour,
récemment je suis victime d'un Adware qui ouvre des pages Internet explorer (Masquées j'ai le son des pubs qui me pompe de la connection et de la mémoire).

Jusque là rien de neuf SAUF QUE :
-Je m'en suis débarassé à plusieurs reprises grace à Adware/CCleaner/MalwaresBytes/Spybot S&D.
-L'adware est revenu A CHAQUE FOIS environ une heure après la désinstall'
-J'ai tenté une mise à jour de IE via Windows Update (Qui parlait de la sécurité) pour au final revenir a la charge comme à chaque fois.

Après moult tentative me voilà désemparé même après avoir effacé plusieurs fois la menace elle revient toujours, j'ai beau arrêter le processus d'IE il se relance 5mn après avec les mêmes 2 pages qui tournent en boucle.
Je précise également que je n'ai pas TOUCHÉ a IE depuis l'achat de ce PC.(Et depuis 5 ans facile)

Ps : Veuillez-trouver ci joint des images montrant les faits.
Merci d'avance.
A voir également:

5 réponses

fabul Messages postés 39360 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié par fabul le 22/05/2015 à 05:33
Salut,

Désinstalle Spybot.

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
1
fabul Messages postés 39360 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié par fabul le 23/05/2015 à 02:10
A tu redémarré après avoir choisis Get it out -> Delete pour tous les items malsains avec Reanimator ?

Si maintenant tu clic sur False positive pour:

KillerService.exe = Atheros.

FRAPSVID.DLL = Frapps

NVSPCAP64.DLL = Nvidia

Ensuite, si tu ré-analyse il ne détecte plus rien ?

Ce n'est pas normal qu'il faille que tu désactive IE.

IE ne démarre pas des fenêtres tout seul.

Il faudrait peut être réinitialiser IE , mais si quelque chose d'autre le lance, il faudrait continuer a désinfecter...
1
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 2
23 mai 2015 à 03:47
Oui, j'ai redémarré après avoir viré les fausses détections et non il ne trouvait plus rien mais environ 1H après c'est revenu j'ai pas retenté une détection vu qu'il trouvait que les fichiers qui sont créer par le virus qui provoque l'ouverture des pages :/

Je tenterai une "réinstalle" de IE vu que ça vient clairement de lui
0
fabul Messages postés 39360 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
23 mai 2015 à 07:37
Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Complet"

Il te donnera un log.

Poste le sur Cjoint et donne nous le lien Cjoint
0
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 2
22 mai 2015 à 16:27
10 problems found ! :

1 - Item Name: deqysuqi
Author:
Current Setting: C:\Users\Fireman\AppData\Local\00000000-1432080809-0000-0000-8C89A50E9D25\cnsz3823.tmp
Type: Auto Services


2 - Item Name: gisidypy
Author:
Current Setting: C:\Users\Fireman\AppData\Roaming\00000000-1432073270-0000-0000-8C89A50E9D25\jnsc9847.tmp
Type: Auto Services


3 - Item Name: insvc_1.10.0.14
Author:
Current Setting: "C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe"
Type: Auto Services


4 - Item Name: lupykilu
Author:
Current Setting: C:\Users\Fireman\AppData\Roaming\00000000-1432073270-0000-0000-8C89A50E9D25\nsh133A.tmpfs
Type: Auto Services


5 - Item Name: mihyfyzi
Author:
Current Setting: C:\Users\Fireman\AppData\Local\00000000-1432080851-0000-0000-8C89A50E9D25\snsuDBEE.tmp
Type: Auto Services

6 - Item Name: Qualcomm Atheros Killer Service V2
Author:
Current Setting: "C:\Program Files\Qualcomm Atheros\Network Manager\KillerService.exe"
Type: Auto Services

7 - Item Name: rycimizu
Author:
Current Setting: C:\Users\Fireman\AppData\Roaming\00000000-1432073270-0000-0000-8C89A50E9D25\hnsdF75A.tmp
Type: Auto Services


8 - Item Name: VIDC.FPS1
Author: Beepa P/L
Related File: C:\WINDOWS\Syswow64\FRAPSVID.DLL
Type: Codecs


9 - Item Name: ShadowPlay
Author:
Current Setting: C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
Type: Registry Run(x64)


10 - Item Name: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Author:
Current Setting: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Type: Unwanted Software Files


J'en ai google certains ... Et adwcleaner j'avais déjà mis un coup sur mon pc j'ai juste mal écrit le nom sur mon 1er post.

Le 6 est un driver que j'ai installé sur toutlesdrivers.com les autres absolument aucune idée de ce que c'est :/
0
fabul Messages postés 39360 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié par fabul le 22/05/2015 à 16:33
Oui, Atheros est bon.

FRAPSVID.DLL = le logiciel frapps

NVSPCAP64.DLL = Nvidia

Le reste semble ètre une brochette de virus.

Get it out -> Delete pour les supprimer.
0
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 2
22 mai 2015 à 18:59
Il est 19H et aucun signe des Pages IE ni des pubs mon problème a été résolu visiblement merci à toi Fabul !
0
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 2
22 mai 2015 à 19:35
Et voilà j'ai parlé trop vite encore une fois c'est revenu ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fireman773 Messages postés 30 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 23 mai 2015 2
22 mai 2015 à 21:08
Je "Pense" avoir trouvé une parade j'ai désactivé Internet explorer dans les gestions de programmes windows.

Pour ceux que ça intéresserait il faut aller dans le panneau de config => Programmes => Programmes et fonctionnalités => Onglet a gauche activer ou desactiver des fonctionnalités windows.

Il suffit de redémarrer je précise que je suis sur Win 7 Pro
0