Avast

Résolu
Bonjour,
Comment faire pour éviter de voir s'afficher le (les ) site que j'ai bloqué...c'est aussi pénible que d'avoir la page de pub s'afficher.
merci de m'aider..
j'ai toujours l.ost qui revient...j'en ai ras le bol...site bloqué...o.K...mais je me trouve coincée...donc...j'ai débloqué...

68 réponses

Résumé de la discussion

Le problème central est la persistance d’adware qui déclenche des fenêtres publicitaires et le refus de maintenir bloqués certains sites, malgré les réglages, sur Windows XP et Firefox. Plusieurs éléments de réponse soulignent des solutions essentielles, telles que l’utilisation d’outils de diagnostic comme OTL, la suppression des composants Norton/Symantec, puis Bootkit Remover et l’analyse des rapports via cijoint. Des échanges successifs mettent en lumière la vérification des restes Symantec/Norton, la désactivation des services, et l’élimination des modules d’adblocking, avec des conseils sur Avast et des précautions futures. Enfin, des exemples d’adwares à éviter, tels que Eorezo, FunWebProducts et OriginalSolitaire, sont mentionnés pour éclairer les risques et guider les choix lors des nettoyages et des mesures préventives, notamment.

Bobot (l’IA à votre service)
  1. Pour Bluetiger007.

    Je reçois sur mon mail votre demande d'aide...
    Je crois qu'il serait plus sage d'envoyer un SOS à des personnes plus compétentes.
    J'ai été admirablement aidée par deux fois, par: Kalimusic et Sherred...
    Ils ont eu une patience remarquable et sont tous deux très pédagogues...mes problèmes ont été résolus grâce à eux.
    J'espère que vous recevrez une aide efficace.
    Navrée de ne pouvoir vous aider, je n'en suis pas capable.

    Réponse au mail du 17/11
    1. Contributeur sécurité
      Bonsoir,

      Non, pas du tout !
      Tu es allé jusqu'au bout de la désinfection, ça la rend efficace et tu n'as pas laissé tomber comme d'autres le font, malgré les difficultés rencontrées : c'est l'essentiel.
      C'est moi qui te félicite ;)

      Le discours de fin est un peu général et ne te concerne pas en particulier.
      Les articles donnés en lien donnent pas mal d'infos aussi.
      Les logiciels Eorezo et les autres du même style sont à proscrire désormais.

      Bonne continuation
      1. Bonsoir.
        Hum! seriez vous moqueur?
        Je vais suivre fidèlement tous vos conseils, j'apprécie déjà de ne plus être envahie par les publicités et de garder ma page d'accueil.
        je ne peux que vous remercier pour votre patience et pour votre efficacité.
        La pseudo pro a encore du mal avec les termes barbares ...(droits administrateurs?P2P, warez....!!!)
        Bravo pour votre aide.
        Je vous souhaite de pouvoir échanger avec des personnes compétentes.
        1. Contributeur sécurité
          Bonjour,

          T'es une vrai pro maintenant ;)

          1. Les logiciels de sécurité

          Tu peux garder Malwarebytes Anti-Malware comme logiciel complèmentaire de ton antivirus et t'en servir pour un scan rapide sur ton PC sans oublier de le mettre à jour avant.

          2. Nettoyage Windows

          Avec Ccleaner qui est déjà sur ton PC
          Tuto : http://www.6ma.fr/tuto/ccleaner+v202-411
          Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

          3. Mises à jour des logiciels présents sur ta machine

          a) Télécharge et installe JRE 6 Update 21
          Aide en images (merci Batch-man) : Installation/Mise à jour Java
          Normalement il supprimera les anciennes versions présentes, sinon :
          Supprime les anciennes versions de Java avec JavaRa

          b) Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
          Ou en utilisant leur logiciel Secunia Personal Software Inspector
          Ou ce logiciel : Update Checker

          4. Quelques règles simples :

          * La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!
          * Tenir Windows et les autres logiciels sensibles à jour :
          Anti-Virus, Java, Adobe, etc..
          * Ne pas surfer en droits administrateurs
          * Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.
          * Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
          * Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
          * Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

          Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

          Prévention : comment éviter bien des infections (par Falkra)

          Pourquoi et comment je me fais infecter ? (par Malekal)

          ********************************************************

          N'oublie pas de me faire part d'éventuelles difficultés dans les dernières étapes.
          Si tout se passe bien clique ensuite sur résolu, merci.
          1. Bonjour;
            ça y est M'sieu...j'ai obéi

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\Program Files\Ad-remover: trouvé !
            C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
            C:\Program Files\List_Kill'em\catchme.exe: trouvé !
            C:\Program Files\List_Kill'em\mbr.exe: trouvé !

            ---------------------------------

            --> Suppression:

            C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
            C:\Program Files\List_Kill'em\catchme.exe: supprimé !
            C:\Program Files\List_Kill'em\mbr.exe: supprimé !
            C:\Program Files\Ad-remover: supprimé !

            Et maintenant?
            Merci et bonne journée
            1. Contributeur sécurité
              !!!!!!!!!!!!!!Youpi !!!!!!!!!!!!!! Bon tu vois quand tu veux ;))

              1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.

              a) Relance OTL
              * Clique sur le bouton Purge outils
              * Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

              b/ Désinstalle Boot_kit par Ajout/Suppr de Programmes

              c) Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le Bureau

              * Lance l'outil
              - Sous XP double-clic sur l'icône pour lancer l'outil.
              * Clique sur Recherche et laisse le scan se terminer
              * Clique ensuite sur Suppression
              * Clique sur Quitter, pour que le rapport puisse se créer
              * Poste le dans ton prochain message

              Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)

              2. Relance Tools Cleaner

              * Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
              * Supprime Tools Cleaner ainsi que les autres outils restant éventuellement sur le bureau

              3. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage.

              Clique sur Poste de travail, puis fait un clic droit sur le disque dur principal (en général C:/)
              * Clique sur Propriétés
              Dans la fenêtre qui s'ouvre dans l'onglet général
              * Clique sur Nettoyage de disque
              Une boîte de dialogue te demande de patienter le temps du calcul, une nouvelle fenêtre va s'ouvrir.
              * Choisit le 2ème onglet Autres options puis l'item Restauration du système
              * Valide la boîte de dialogue qui s'affiche en cliquant sur Oui
              * Ferme ensuite la fenêtre Nettoyage de disque en cliquant sur OK

              A + pour la dernière étape
              1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijpc825Eu.docx

                Hey! Bonsoir; ci dessus la dernière étape...sauf que ce fameux rapport, introuvable en C/ et qui n'a aucune date est apparu alors que l'ordinateur n'a jamais redémarré ...j'ai tenté un redémarrage manuel...rien a changé...
                Pour la phase 1 rien de particulier, je joins le rapport sauf que si je tente de coller...il revient une deuxième fois...sans la moindre mention
                Bootkit Remover version 1.0.0.1
                (c) 2009 eSage Lab
                www.esagelab.com

                \\.\C: -> \\.\PhysicalDrive0
                MD5: 6def5ffcbcdbdb4082f1015625e597bd

                Size Device Name MBR Status
                --------------------------------------------
                69 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)

                Press any key to quit...
                Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt

                Pour vous ce sera clair...pour moi c'est pire que du chinois...
                j'espère que votre journée aura été bonne

                Je comprendrai que vous en ayez ras le bol de mes problèmes!!!
                excellente soirée. .
                Toujours devant l'ordi?...ce n'est pas une vie!!!
                1. Contributeur sécurité
                  Mary.B

                  Ok, super ! Il faut être tenace.
                  Je te donne la suite, à faire quand tu veux et quand tu peux.

                  1. Relance BTKR_Runbox avec le raccourci qui s'est créé sur ton bureau
                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                  * Choisis l'option 1.Effectuer un scan avec Bootkit Remover
                  * Valide par Entrée
                  * Suis les instructions et copie/colle le rapport obtenu
                  * Referme Boot_Kit avec l'option 4.

                  ***********************************************************
                  Referme toutes tes applications en cours, lance OTL à partir du bureau (et si ce n'est pas le cas, il suffit de déplacer le losange jaune OTL.exe)
                  J'ai modifié le texte sur un terme où OTL pouvait bloquer, sache que le redémarrage et assez rapide.

                  2. Relance OTL
                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                  * L'interface principale s'ouvre :
                  * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                  :OTL    
                  FF - HKLM\software\mozilla\Firefox\Extensions\\SpiderMessengerHelper@spidermessenger.com: C:\Program Files\SpiderMessenger       
                  O3 - HKLM\..\Toolbar: (Norton Internet Security) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll (Symantec Corporation)    
                  O3 - HKCU\..\Toolbar\WebBrowser: (Norton Internet Security) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll (Symantec Corporation)    
                  O4 - HKLM\..\Run: []  File not found    
                  O4 - HKLM\..\Run: [Cmaudio]  File not found    
                  O15 - HKCU\..Trusted Domains:   ([]msn in My Computer)     
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)     
                  O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)     
                  O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)     
                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)     
                  O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)    
                  O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)    
                  
                  :Files    
                  C:\Program Files\Fichiers communs\Symantec Shared    
                  C:\Program Files\Norton Internet Security    
                  
                  :REG     
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]    
                  "{449F3A9E-9903-4a0d-A209-08030D45A935}"=-    
                  "{48185814-A224-447a-81DA-71BD20580E1B}"=-    
                  "{526AD5DC-CFC4-4f2a-8442-C84CC91D6C7F}"=-      
                  "{5677563D-0CB1-485f-9E18-C5025306BB3F}"=-    
                  "{A93C9E60-29B6-49da-BA21-F70AC6AADE20}"=-       
                  "{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}"=-    
                  "{CA0A1E54-CE0F-4366-B09C-A87B61DC5633}"=-    
                  
                  :Commands     
                  [emptyflash]    
                  [emptytemp]

                  * Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
                  * Accepte en cliquant sur OK
                  * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
                  * Copie/colle le dans ton prochain message

                  Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

                  Bon dimanche, A +
                  «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
                  1. Je vais être brève...
                    Oui je suis toujours motivée afin d'obtenir une solution, sauf que je suis gênée d'être à ce point un parasite, car, il n'y a pas d'échange, c'est un service à sens unique et c'est assez délicat à gérer.
                    Bien qu'étant une femme et en plus blonde, je peux affirmer que je suis à la lettre les indications données.Pour être certaine de ne pas me planter j'imprime le message...
                    Donc! nous sommes deux perplexes..j'ai comme l'impression que OTL n'est pas en accord avec mon ordi..peut-être devrai-je l'enlever puis le réinstaller...sait-on jamais...
                    Mais pas ce soir...
                    je vous fiche la paix ce week-end.. Je vais tenter de recharger mes accus en patience et de m'accrocher.
                    Très bon dimanche et merci
                    1. Contributeur sécurité
                      humm.....Je suis perplexe, sans t'offenser, je pense que tu suis mal les indications que je te donne.
                      Pour le 1er l'option 3. redémarre seulement le pc pour modification, ensuite c'est en refaisant 1. que tu obtiens un rapport comme ici : https://forums.commentcamarche.net/forum/affich-18755052-avast?page=3#57
                      Là tu avais réussi l'opération.
                      Pour OTL maintenant j'avais exclu sur qui concernait Norton, ça devrait passer.
                      Avais-tu un navigateur d'ouvert ?

                      As-tu la motivation pour continuer ? car pour moi pas de soucis

                      A +

                      «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
                      1. Effectivement, mon PC est récalcitrant...
                        Que faire à part le balancer par la fenêtre...ou admettre de le laisser en l'état...
                        J'ai refait les opérations demandées avec le raccourci du bureau...pas le moindre rapport...
                        quant à OTL...au bout de 9 minutes...il plante sans jamais redémarrer et n'affiche pas le moindre rapport...
                        Voila ce que j'obtiens en allant à la racine C:/ pas la moindre date..histoire de ma faire criser...
                        Error: Unable to interpret <http://www.cijoint.fr/cj201008/cijDU0u5tq.txt > in the current context!

                        OTL by OldTimer - Version 3.2.9.1 log created on 08082010_225458

                        Merci pour votre patience mais je crois inutile de vous imposer une pareille corvée.(je déteste ne pas comprendre ce que je fais..et c'est le cas!!!)
                        Bon week-end,malgré le temps
                        1. Contributeur sécurité
                          aie :((

                          Décidément rien ne marche comme prévu sur ton pc ;)

                          Tu relances bien en te servant du nouveau raccourci qui a été créé sur le bureau ?
                          A la question "Voulez-vous redémarrer maintenant"
                          Clique sur "Oui"
                          Après le redémarrage, tu refais l'option 1.

                          Les 2 opérations sont indépendantes, tu peux faire OTL

                          A+

                          1. La première partie ne se passe pas comme prévu...malgré plusieurs tentatives,pas le moindre rapport
                            uniquement des informations indiquant "qu'un nouveau matériel a été détecté...et modification des paramètres système!!!

                            Dois-je, tout de même passer à la phase 2...relance OTL?
                            merci
                            1. Contributeur sécurité
                              Mary.B,

                              1. Relance BTKR_Runbox avec le raccourci qui s'est créé sur ton bureau
                              - Sous XP double-clic sur l'icône pour lancer l'outil.
                              * Choisis l'option 3.Effectuer un fix de la MBR avec Bootkit Remover
                              * Confirme ton choix, le pc va subitement redemarrer.
                              * Cette opération terminée : Relance de la meme façon BTKR_Runbox et refais l'option 1.
                              * Copie/colle le rapport de vérification
                              * Referme Boot_Kit avec l'option 4.

                              2. Relance OTL
                              - Sous XP double-clic sur l'icône pour lancer l'outil.
                              * L'interface principale s'ouvre :
                              * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                              :OTL
                              FF - HKLM\software\mozilla\Firefox\Extensions\\SpiderMessengerHelper@spidermessenger.com: 
                              O3 - HKLM\..\Toolbar: (Norton Internet Security) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll (Symantec Corporation)
                              O3 - HKCU\..\Toolbar\WebBrowser: (Norton Internet Security) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll (Symantec Corporation)
                              O4 - HKLM\..\Run: []  File not found
                              O4 - HKLM\..\Run: [Cmaudio]  File not found
                              O15 - HKCU\..Trusted Domains:   ([]msn in My Computer) 
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
                              O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) 
                              O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
                              O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
                              O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
                              O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
                              
                              :Commands 
                              [emptyflash]
                              [emptytemp]

                              * Clique sur le bouton Correction, patiente pendant le travail de l'outil, à la fin il va redémarrer le PC.
                              * Après le re-démarrage, le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
                              * Copie/colle le dans ton prochain message

                              Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

                              A +
                              1. Contributeur sécurité
                                re,

                                Comme dans mes autres messages le lien de téléchargement se trouve dans le nom de l'outil en bleu.
                                Tu fais clic-droit "Enregistrer la cible du lien sous..."
                                Tu choisis le Bureau et tu cliques sur "Enregistrer"
                                Boot_kit est prêt :)

                                A +
                                1. Contributeur sécurité
                                  Hello kali,

                                  A quoi sert cet outil? ^^ Je vois qu'il inclus déjà remover.exe ( de Esage labs ) ainsi que BTKR_Runbox ( de jeanmimigab ).

                                  J'ai essayé de le lancer sur mon PC.. bim.. erreur..
                                2. Contributeur sécurité
                                  Salut Xplode

                                  C'est un outil de gen-hackman qui regroupe effectivement les 2 outils que tu as cité.
                                  Il évite à l'internaute de télécharger les 2 et d'avoir à décompressé le 1er, plus simple et plus facile donc pour l'internaute.
                                  Je connaissais pas jusqu'à hier moi non plus, mais j'étais en contact avec gen-hackman à propos d'un ligne trouvé par list'em et je lui ai dit que j'allais utilisé Bootkit Remover & BTKR_runbox, alors il m'a proposé sa version de l'affaire ;)
                                  Par contre étrange, chez moi cela fonctionne aussi bien sur mon pc que sur VM :/

                                  A +
                                3. Contributeur sécurité
                                  Chez moi ça fonctionne pas sur XP Pro SP3.. et puis c'est pas très utile.. Entre télécharger deux fichiers et un fichier, faut pas abuser.. ça prends 2 secondes de plus à l'utilisateur et on peut pas qualifier ça de manip' "compliquée" qui justifierait la création d'un tel outil.
                                4. Contributeur sécurité
                                  oui, c'est une question de goût, on en a parlé hier soir alors je teste.
                                  Chez moi XP pro Sp3 ça marche et pour l'internaute aussi !
                                  A +
                              2. Bonjour.
                                Où puis-je trouver Boot kit ?
                                Merci
                                1. Merci...je crois bien que je dormais encore...
                                  Quelle ...
                                  Bootkit Remover version 1.0.0.1
                                  (c) 2009 eSage Lab
                                  www.esagelab.com

                                  \\.\C: -> \\.\PhysicalDrive0
                                  MD5: 580e12b06e588182236319551a05ba37

                                  Size Device Name MBR Status
                                  --------------------------------------------
                                  69 GB \\.\PhysicalDrive0 Unknown boot code

                                  Unknown boot code has been found on some of your physical disks.
                                  To inspect the boot code manually, dump the master boot sector:
                                  remover.exe dump <device_name> [output_file]
                                  To disinfect the master boot sector, use the following command:
                                  remover.exe fix <device_name>

                                  Press any key to quit...
                                  Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
                              3. Contributeur sécurité
                                Bonjour,

                                Pas de soucis pour moi :)

                                Telecharge Boot_Kit et enregistre-le sur ton bureau
                                * Lance l'installation
                                - Sous XP double-clic sur l'icône pour lancer l'outil.
                                * Continue en suivant les instructions
                                * Clique sur "Terminer", une fenêtre s'ouvre
                                * Choisis l'option 1.Effectuer un scan avec Bootkit Remover
                                * Valide par Entrée
                                * Suis les instructions et copie/colle le rapport obtenu
                                * Referme Boot_Kit avec l'option 4.

                                A +
                                1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijAGinqjd.docx

                                  Désolée de vous compliquer la tâche.
                                  Je vous trouve très très courageux.
                                  Merci et...Bonne nuit
                                  A plus tard , si votre patience est encore là.
                                  • 1
                                  • 2
                                  • 3
                                  • 4