Publicité : Software release pack. 4.07 is available

Résolu/Fermé
evelyse37 Messages postés 2 Date d'inscription lundi 22 février 2016 Statut Membre Dernière intervention 22 février 2016 - Modifié par Malekal_morte- le 22/02/2016 à 11:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 mars 2016 à 22:22
Bonjour,

Je suis sur Windows 7 XP et je suis complètement bloquée par une pub Software release pack 4.07 qui me prend toute la largeur de l'écran, m'empêchant de télécharger quoi que ce soit. J'écris d'un autre PC.

J'ai voulu télécharger Adwcleaner hier, et on m'a demandé des trucs que je n'ai pas tous compris mais il était question de barre d'outils et autres, j'ai donc interrompu le téléchargement pour ne pas faire entrer de loups dans la bergerie !!! Hé ouais ! ... mais je ne sais pas si ça vient de là !?!

Je ne sais plus quoi faire et je précise que je suis assez nulle en informatique bien que je fasse un maximum pour comprendre.

Merci de m'aider.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 févr. 2016 à 11:55
Salut,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
evelyse37 Messages postés 2 Date d'inscription lundi 22 février 2016 Statut Membre Dernière intervention 22 février 2016
22 févr. 2016 à 14:29
Hello Malekal !

Scuse, je me suis complètement plantée, j'ai donné les données de mon fixe, en fait, c'est sur le portable que j'ai le problème, c'est un HP, sur lui je ne connais pas grand chose.

Je ne sais pas si je pourrai télécharger, le bandeau prend une très grande place sur l'écran.

Je viens à l'instant de recevoir une alerte de la page Web qui me dit que de sérieuses menaces ont été identifiées, de ne pas éteindre ni rallumer mon ordinateur sous peine d'une perte totale de mes données, échec du système d'exploitation et potentielle interruption du système, d'appeler le 01 78 90 38 46 (Ligne Vert) pour joindre un technicien avant toute chose !

Ça commence sérieusement à me faire peur cette histoire, je n'avais jamais eu de problèmes sur ce portable.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 févr. 2016 à 14:34
Le message que tu as reçu mène à une arnaque de support téléphonique, qui vise à te faire appeler un numéro pour te faire acheter des logiciels à des prix au dessus du marché.

=> arnaque de support téléphonique (tech scam).

Tu as installé des adwares (logiciels publicitaires sur ton ordinateur).

Il faudrait faire un nettoyage AdwCleaner puis FRST comme indiqué dans mon premier message, si tu ne parviens pas à les télécharger à cause des publicités, fais passer les programmes par clef USB.


Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis FRST et donne les rapprots via http://pjjoint.malekal.com
0
Bonsoir Malekal_morte,

Ayant exactement le même problème que evelyse37, je me permets d'écrire ci-dessous les 3 liens des rapports FRST. J'espère que vous aurez un peu de temps pour y jeter un coup d’œil, et vous remercie par avance.

Cordialement

Les liens:

http://pjjoint.malekal.com/files.php?id=FRST_20160321_r13w7c10h13j13

http://pjjoint.malekal.com/files.php?id=20160321_s8w5m8x5u7

http://pjjoint.malekal.com/files.php?id=20160321_k8n5j5q12m10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Nonociao
Modifié par Malekal_morte- le 21/03/2016 à 21:06
Hello,

tu as des restes de McAfee - utilise MPCR : Supprimer McAfee


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CloseProcesses:
R2 TDataSvr; C:\Program Files\TData\TData.exe [104680 2016-03-18] (TData.com)
2016-03-21 18:28 - 2016-03-21 19:26 - 00000000 ____D C:\Program Files\TData
2016-03-21 18:26 - 2016-03-21 19:40 - 00000000 ____D C:\Program Files\71a851e615712bddf9f85c9a54d61426
2012-01-28 00:23 - 2012-01-28 00:23 - 0000000 _____ () C:\Users\rene\AppData\Local\{45F005F9-D77C-4B4B-8BE5-398C97E2EB12}
2011-07-16 14:21 - 2011-07-16 14:22 - 0000000 _____ () C:\Users\rene\AppData\Local\{B6D3C61E-006E-45AA-A9BB-5ACF20F50FB6}
2011-07-16 14:23 - 2011-07-16 14:24 - 0000000 _____ () C:\Users\rene\AppData\Local\{EC7FB5A4-2B4E-442C-9103-77712D930D68}
Task: {96A6156D-F68F-454F-8300-9ED3D1D6090B} - System32\Tasks\TNNA => C:\Users\rene\AppData\Roaming\TNNA.exe <==== ATTENTION
Task: {BC3B1C42-7A3C-48CA-9138-D4B01C0E8E52} - System32\Tasks\MOXSBUE => C:\Users\rene\AppData\Roaming\MOXSBUE.exe <==== ATTENTION
Task: {C995613E-24D0-4D27-A4D6-3C54C75AF1AD} - System32\Tasks\LDMT => C:\Users\rene\AppData\Roaming\LDMT.exe <==== ATTENTION
Task: {5298E170-22BD-4FEC-9E5C-DE9C90D8EC16} - System32\Tasks\DVFTONG => C:\Users\rene\AppData\Roaming\DVFTONG.exe <==== ATTENTION
Reboot:

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
0
Nonociao > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 mars 2016 à 21:53
Très bien, merci beaucoup pour ces explications.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Nonociao
22 mars 2016 à 10:09
As-tu fait la correction ?
Le problème est réglé ?
0
Désolé pour le temps d'attente, un impondérable m'a retenu.
Voici le contenu du fichier texte de FRST (fichier fixlog, après avoir fait la manipulation recommandée) :


Résultats de correction de Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
Exécuté par rene (2016-03-24 20:49:47) Run:3
Exécuté depuis C:\Users\rene\Desktop
Profils chargés: rene (Profils disponibles: rene)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

CloseProcesses:
R2 TDataSvr; C:\Program Files\TData\TData.exe [104680 2016-03-18] (TData.com)
2016-03-21 18:28 - 2016-03-21 19:26 - 00000000 ____D C:\Program Files\TData
2016-03-21 18:26 - 2016-03-21 19:40 - 00000000 ____D C:\Program Files\71a851e615712bddf9f85c9a54d61426
2012-01-28 00:23 - 2012-01-28 00:23 - 0000000 _____ () C:\Users\rene\AppData\Local\{45F005F9-D77C-4B4B-8BE5-398C97E2EB12}
2011-07-16 14:21 - 2011-07-16 14:22 - 0000000 _____ () C:\Users\rene\AppData\Local\{B6D3C61E-006E-45AA-A9BB-5ACF20F50FB6}
2011-07-16 14:23 - 2011-07-16 14:24 - 0000000 _____ () C:\Users\rene\AppData\Local\{EC7FB5A4-2B4E-442C-9103-77712D930D68}
Task: {96A6156D-F68F-454F-8300-9ED3D1D6090B} - System32\Tasks\TNNA => C:\Users\rene\AppData\Roaming\TNNA.exe <==== ATTENTION
Task: {BC3B1C42-7A3C-48CA-9138-D4B01C0E8E52} - System32\Tasks\MOXSBUE => C:\Users\rene\AppData\Roaming\MOXSBUE.exe <==== ATTENTION
Task: {C995613E-24D0-4D27-A4D6-3C54C75AF1AD} - System32\Tasks\LDMT => C:\Users\rene\AppData\Roaming\LDMT.exe <==== ATTENTION
Task: {5298E170-22BD-4FEC-9E5C-DE9C90D8EC16} - System32\Tasks\DVFTONG => C:\Users\rene\AppData\Roaming\DVFTONG.exe <==== ATTENTION
Reboot:


Processus fermé avec succès.
TDataSvr => service supprimé(es) avec succès
C:\Program Files\TData => déplacé(es) avec succès
"C:\Program Files\71a851e615712bddf9f85c9a54d61426" => non trouvé(e).
C:\Users\rene\AppData\Local\{45F005F9-D77C-4B4B-8BE5-398C97E2EB12} => déplacé(es) avec succès
C:\Users\rene\AppData\Local\{B6D3C61E-006E-45AA-A9BB-5ACF20F50FB6} => déplacé(es) avec succès
C:\Users\rene\AppData\Local\{EC7FB5A4-2B4E-442C-9103-77712D930D68} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{96A6156D-F68F-454F-8300-9ED3D1D6090B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{96A6156D-F68F-454F-8300-9ED3D1D6090B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\TNNA => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TNNA" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BC3B1C42-7A3C-48CA-9138-D4B01C0E8E52}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC3B1C42-7A3C-48CA-9138-D4B01C0E8E52}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\MOXSBUE => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MOXSBUE" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C995613E-24D0-4D27-A4D6-3C54C75AF1AD}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C995613E-24D0-4D27-A4D6-3C54C75AF1AD}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\LDMT => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LDMT" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5298E170-22BD-4FEC-9E5C-DE9C90D8EC16}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5298E170-22BD-4FEC-9E5C-DE9C90D8EC16}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DVFTONG => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DVFTONG" => clé supprimé(es) avec succès


Le système a dû redémarrer.

Fin de Fixlog 20:49:49

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 mars 2016 à 22:22
bravo =)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows


0