Publicités qui s'ouvrent spontanément, régulièrement

Résolu/Fermé
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017 - 2 avril 2017 à 15:13
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017 - 5 avril 2017 à 16:20
Bonjour à tous !!

c'est mon tout premier post sur un forum alors j’espère ne pas me tromper au niveau de l'endroit ou je le poste :p
Je fais appel à votre aide car en effet, j'ai quelques virus qui doivent s'amuser avec mon ordinateur. Cela le rend plus lent et depuis quelques semaines, cela provoque des bruits me semble t'il au niveau du ventilateur ou processeur en le surchargeant... J'ai donc suivi les conseils que vous avez donnés aux autres membres du forum et j'ai téléchargé ADW cleaner pour effectuer une analyse.

Au fait, il faut savoir que ce virus est coquin, il ne me laisse même pas faire de scan complet avec mon antivirus, arrivé presque à la fin du scan, l'ordinateur s'éteint à chaque fois. J'avais pensé a formater mon pc mais j'ai pas d'appareil de sauvegarde de donnée externe et à force de procrastiner, j'ai fini par laisser tomber, ça fait donc près d'un an (il me semble) que je me trimbale des nouveaux co-utilisateurs sur mon pc ^^

Je vais poster dans les commentaires un rapport d'analyse, j’espère sincèrement que vous pourrez m'aider, bonne journée à vous !!!!!!!! :)

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
2 avril 2017 à 15:19
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
Modifié le 2 avril 2017 à 17:12
Merci de la rapidité avec laquelle vous avez répondu !!

J'ai bien suivi les étapes et voici les liens :

https://pjjoint.malekal.com/files.php?id=20170402_r6u8o9e13b6

https://pjjoint.malekal.com/files.php?id=FRST_20170402_v6b9b5j7r11

https://pjjoint.malekal.com/files.php?id=20170402_q9v7b11i8e12

En ce qui concerne le rapport de adwcleaner, il se trouve dans le commentaire juste en dessous (je l'avais déjà effectué)
En espérant ne pas avoir commis d'erreurs ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
2 avril 2017 à 18:11
Rien de malicieux.

Désinstalle Spybot.
Pas efficace.
1
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 18:17
D'accord, merci bien :)
0
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 15:19
Voici le rapport du scan :)

# AdwCleaner v6.045 - Logfile created 02/04/2017 at 15:15:03
# Updated on 28/03/2017 by Malwarebytes
# Database : 2017-04-01.1 [Server]
# Operating System : Windows 7 Professional Service Pack 1 (X64)
# Username : Utilisateur - PCMICRO-HH1RU7G
# Running from : C:\Users\Utilisateur\Downloads\adwcleaner_6.045.exe
# Mode: Clean
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****
          • [ Folders ] *****


[-] Folder deleted: C:\Users\Utilisateur\AppData\Roaming\Auslogics
[-] Folder deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
[-] Folder deleted: C:\Program Files (x86)\Auslogics
          • [ Files ] *****


[-] File deleted: C:\Users\Utilisateur\Desktop\Auslogics Disk Defrag.lnk
[-] File deleted: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
[#] File deleted: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
[#] File deleted: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Shortcuts ] *****
          • [ Scheduled Tasks ] *****
          • [ Registry ] *****


[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Key deleted: HKU\S-1-5-21-214069463-3746328838-1488378981-1000\Software\Auslogics
[#] Key deleted on reboot: HKCU\Software\Auslogics
[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1
[#] Key deleted on reboot: [x64] HKCU\Software\Auslogics
[-] Key deleted: HKU\S-1-5-21-214069463-3746328838-1488378981-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Key deleted on reboot: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          • [ Web browsers ] *****


:: "Tracing" keys deleted
:: Winsock settings cleared


C:\AdwCleaner\AdwCleaner[C1].txt - [2043 Bytes] - [12/06/2016 15:31:36]
C:\AdwCleaner\AdwCleaner[C2].txt - [2285 Bytes] - [02/04/2017 15:15:03]
C:\AdwCleaner\AdwCleaner[S1].txt - [1798 Bytes] - [12/06/2016 15:30:04]
C:\AdwCleaner\AdwCleaner[S2].txt - [2549 Bytes] - [02/04/2017 14:59:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2504 Bytes] ##########





Voila, si éventuellement ça peut être d'une aide quelconque, ce serait super :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
Modifié le 2 avril 2017 à 18:18
de rien, du coup les pubs se sont calmées ?


Veuillez appuyer sur une touche pour continuer la désinfection...
0
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 18:38
C'est justement là que je voulais en venir, après l'analyse deux pubs sont revenues en 20 minutes d'intervalles (celles qui sont coriaces, Ex:"un virus a été détécté..." ou il faut effectuer 2/3 manipulations pour pouvoir fermer la page de pub...).
J'ai redémarrer le PC et maintenant c'est vrai que j'ai pas eu de pubs depuis une bonne demi heure donc je ne crie pas victoire mais déjà le délais entre chaque pubs me semble plus grands ^^
Selon vous cette analyse par ADWCLEANER suffirait à supprimer tous ces logiciels malveillants?
0
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 18:41
Aussi j'ai oublié de préciser que je n'ai pas réinstallé google chrome, j'ai fais une simple réinitialisation via les paramètres, une réinstallation serait plus efficace?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665 > Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 18:45
Ca dépend, des fois la réinitialisation de Chrome peut suffir, des fois non.

Mais tu es conscient que ces faux messages de virus sont aussi envoyées sur les sites de streaming illégaux etc.
Donc si tu y retournes, ils reviendront.
0
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 18:57
D'accord, si besoin je réinstallerais google chrome.

Oui c'est vrai que ces fameuses pubs viennent à la base des sites de streaming mais je ne pensais pas qu'elles pouvaient persister hors navigation sur ces sites...
0
Memech66 Messages postés 11 Date d'inscription dimanche 2 avril 2017 Statut Membre Dernière intervention 5 avril 2017
2 avril 2017 à 19:03
En tout cas merci beaucoup du coup de main, j'ai l'impression que ça a marché !
Je ferais plus attention dorénavant !
0