Popup

Résolu
Bonjour,

J'utilise Windows 7 depuis quelques temps, j'ai comme antivirus: Bitdefender 2010, et biensur j'ai Ccleaner. Je fais régulièrement des nettoyages (Ccleaner, bitdefender...) (c'est à dire, quasiment tous les jours). Depuis environ une semaine, j'ai des fenêtres publicitaires qui s'affichent sans que j'ai besoin d'ouvrir une page internet... Je ne m'y connais pas trop en ordinateurs... Si vous pourriez m'aider, je vous serais reconnaissante!!!

24 réponses

  1. Salut

    Pas de soucis et Bon surf !!!

    Membre Contributeur sécurité CCM
    0
    1. Bonsoir!

      Je te remercie pour ton aide, c'est vraiment super, car ça fait vraiment un moment que j'ai plus de publicité du tout!
      0
      1. Salut

        1) Désactive et Réactive la restauration système Windows 7

        >> desactiver-reactiver-la-restauration-systeme

        2) * Tu crées ensuite un point de restauration / Vista

        >> créer ensuite un point de restauration / Windows 7

        ensuite

        1) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
        * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

        3) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
        * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
        * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
        * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
        * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

        4) * un peu de lecture
        Tu prendras le temps de lire
        Synthèse du Projet Antimalwares
        Projet Antimalwares

        et pour terminer

        5)* Tu peux mettre ton problème résolu !!
        >> Résolu


        Membre Contributeur sécurité CCM
        0
        1. Bonjour!

          Excuse-moi pour le temps que j'ai mis a revenir. J'ai vraiment pas pu venir avant et je m'en excuse. Voici le rapport:

          # DelFix v7.1 - Rapport créé le 29/01/2011 à 14:56
          # Mis à jour le 16/01/11 à 15h30 par Xplode
          # Système d'exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7600]
          # Nom d'utilisateur : Daniela - DANIELA-PC (Administrateur)
          # Exécuté depuis : C:\Users\Daniela\Téléchargements\DelFix.exe
          # Option [Suppression]

          ~~~~~~ Dossier(s) ~~~~~~

          Supprimé : C:\Navilog1
          Supprimé : C:\USBFix
          Supprimé : C:\Program Files (x86)\Navilog1
          Supprimé : C:\Program Files (x86)\ZHPDiag
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\cleannavi.txt
          Supprimé : C:\UsbFix.txt
          Supprimé : C:\ZHPExportRegistry-16.01.2011-17-18-31.txt

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\SOFTWARE\USBFix
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autre ~~~~~~

          ########## EOF - "C:\DelFixSuppr.txt" - [1070 octets] ##########
          0
          1. Bonjour,

            5) * Télécharges Delfix de Xplode
            * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
            ICI > DelFix.exe

            en cliquant sur ton lien "delfix.exe", le site dit: 404 not found =S
            0
            1. Salut

              Ok continue la suite et reviens

              (C:\Autorun.inf) >> le dossier à été crée


              Membre Contributeur sécurité CCM
              0
              1. Bonsoir

                Après avoir lancer la vaccination d'usbfix comme tu me l'a demandé, il y a une fenêtre qui apparait, et c'est écrit: Vaccination effectuée! (C:\Autorun.inf)

                Et plus rien...
                0
                1. Salut

                  Ok Fais dans l ordre !!

                  1) * Télécharge TFC crée par OldTimer
                  ICI >> TFC by OldTimer
                  * Double clique dessus pour le lancer.
                  * /!\Utilisateurs de Windows Vista et Windows 7
                  >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
                  * L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
                  * Clique sur le bouton Start pour lancer le processus.
                  * Laisse le programme s'exécuter sans l'interrompre.
                  * Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.

                  2) * Vaccines tes Amovibles

                  * Desactive ton antivirus le temps de la manip

                  * Telecharge et install UsbFix (de El Desaparecido et C_XX )
                  ICI >> UsbFix (de El Desaparecido et C_XX )
                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                  * Double clique sur le raccourci UsbFix présent sur ton bureau .
                  * Choisis l'option >> Vacciner
                  * Laisse travailler l'outil.
                  * Ensuite poste le rapport UsbFix.txt qui apparaîtra

                  * Réactive ton antivirus

                  3) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                  >> Securiser Firefox

                  * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                  >> WOT

                  4) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                  * Télécharge Update Checker

                  * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
                  * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


                  ICI >> Update Checker
                  * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                  * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                  * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                  * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                  * Tu installes les mises à jour

                  5) * Télécharges Delfix de Xplode
                  * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
                  ICI > DelFix.exe
                  * double clique sur DelFix.exe pour le lancer.

                  * Laisse toi guider lors de l'installation,
                  * cliques >> option2 (Suppression)
                  * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

                  *
                  Copie/Colle le contenu du rapport .

                  Reviens ensuite

                  @+

                  Membre Contributeur sécurité CCM
                  0
                  1. Bonjour!

                    Si si le scan était complet, il disait qu'il n'avait trouvé aucune menace!
                    Sinon j'ai plus eu de publicité depuis! Je suppose que du coup c'est tout bon!

                    Voila le lien:

                    http://www.cijoint.fr/cjlink.php?file=cj201101/cijX6ZFYUP.txt
                    0
                    1. Salut

                      Le scan n'est pas complet, ??

                      1) Comment va ton PC ??

                      2) * Poste un nouveau ZHPDiag

                      * Héberge le rapport sur ce site,
                      >> Cijoint.fr
                      * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                      * Pour t aider ,pour heberger le rapport
                      * rends toi sur Cijoint.fr
                      * clic sur Parcourir
                      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                      * il te suffit de le poster ici pour que je puisse voir le rapport


                      Membre Contributeur sécurité CCM
                      Windows 7 // Windows Vista // Windows XP
                      0
                      1. Bonsoir,
                        voici le rapport:

                        ESETSmartInstaller@High as CAB hook log:
                        OnlineScanner64.ocx - registred OK
                        OnlineScanner.ocx - registred OK
                        esets_scanner_update returned -1 esets_gle=0

                        Je sais pas si c'est bon...mais je sais pas comment on met une image sur le forum =/
                        0
                        1. Salut

                          sinon

                          Rends toi ici ==> Eset Online scanner

                          avec Internet Explorer

                          >> Eset Online scanner

                          * Désactives ton Antivirus et fermes tes autres applications

                          utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).

                          *Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
                          * Installes les contrôles Active X proposés.
                          * Choisis et coches les actions de nettoyage:

                          * A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

                          a la fin de l analyse

                          coches la case >> Désinstaller l application à la fermeture

                          >> Image

                          * Réactives ton Antivirus

                          Tu posteras le rapport ou une capture d écran des résultats

                          Membre Contributeur sécurité CCM
                          Windows Vista // Windows XP
                          0
                          1. Bonjour,

                            j'ai lancé Kaspersky Online Scanner puis après l'installation, une fenêtre s'est ouverte disant ceci:

                            Update has failed The program could not be started. Please close the window of Kaspersky Online Scanner 7.0 and start the program again from the web site of Kaspersky Lab.

                            Successful updating of Kaspersky Online Scanner 7.0 and scanning of your computer requires uninterrupted Internet connection. Please make sure that the Internet connection is established. [ERROR: Anti-virus database was updated after license expiry]
                            0
                            1. par contre....j'arrive pas à désactiver mon antivirus =S
                              0
                              1. Bonsoir! Voila le premier rapport, je passe à la suite maintenant!

                                Malwarebytes' Anti-Malware 1.50.1.1100
                                www.malwarebytes.org

                                Version de la base de données: 5542

                                Windows 6.1.7600
                                Internet Explorer 8.0.7600.16385

                                17.01.2011 23:13:25
                                mbam-log-2011-01-17 (23-13-25).txt

                                Type d'examen: Examen rapide
                                Elément(s) analysé(s): 157235
                                Temps écoulé: 2 minute(s), 48 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                1. Salut

                                  Je ne vais pas te faire la Morale

                                  Attention le piratage est interdit, et bien sur l'utilisation de keygen est du piratage .

                                  un peu de lecture

                                  ICI >> contrefacon

                                  et

                                  ICI >> CCM charte-legislation

                                  ensuite

                                  2) * Lances Malwarebytes
                                  * cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
                                  * si il te demande de redémarrer >> redémarre ton PC
                                  et
                                  * Fais la mise a jour

                                  * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

                                  * Poste le rapport

                                  aprés

                                  3) * Fais un Kaspersky Online Scanner
                                  * Désactive ton antivirus le temps d'installation ,
                                  des mises à jour et de l'Analyse du Webscanner Kaspersky

                                  *Fermes toutes tes autres applications ouvertes

                                  * Fais un scan en ligne >> Kaspersky Online Scanner
                                  ICI >> Kaspersky Online Scanner

                                  * Clique sur Accept
                                  * Patiente le temps d'installation du Webscanner.
                                  * Les bases de mises à jour vont s'installer, patiente un moment
                                  * Clique sur Next.
                                  * à gauche tu auras quatre Choix
                                  *choix :
                                  critical aréas
                                  My Computer
                                  Folder
                                  File

                                  * Clique sur>> My Computer,
                                  * le scan se met en route;
                                  * attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

                                  * A la fin du scan, si des objets infectés sont découverts,
                                  * clique sur Save report as...
                                  * Choisis bureau et nomme le rapport "rapport Kaspersky"
                                  * et dans le champ d'enregistrement,
                                  * choisis "fichiers texte" enregistre alors le rapport.

                                  * Copie l'entièreté du fichier texte ouvert, par clic droit dessus,
                                  * sélectionner tout/copier.

                                  * Colle ce rapport dans ta réponse sur le forum.

                                  Membre Contributeur sécurité CCM
                                  Windows Vista // Windows XP
                                  0
                                  1. Malwarebytes' Anti-Malware 1.46
                                    www.malwarebytes.org

                                    Version de la base de données: 5532

                                    Windows 6.1.7600
                                    Internet Explorer 8.0.7600.16385

                                    16.01.2011 18:05:01
                                    mbam-log-2011-01-16 (18-05-01).txt

                                    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|J:\|K:\|)
                                    Elément(s) analysé(s): 273596
                                    Temps écoulé: 39 minute(s), 50 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 6
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 4

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CLASSES_ROOT\pctutobho.pctbho (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\TypeLib\{0bf73e27-2734-4f7b-925a-4bbb1457f5fa} (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\Interface\{e2ed56b6-35fc-4484-9530-ec87fb458e78} (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\CLSID\{293a63f7-c3b6-423a-9845-901ac0a7ee6e} (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293a63f7-c3b6-423a-9845-901ac0a7ee6e} (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\pctutobho.pctbho.1 (Trojan.Eorezo) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\Program Files (x86)\PCTuto\pctutoBHO.dll (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                    C:\Users\Daniela\AppData\Roaming\PCtuto\UpdatePCTuto\UpdatePCTuto.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    J:\Télécharger\GU_pro_5.2_byDRS\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
                                    J:\Guitar pro 5.2\GU_pro_5.2_byDRS\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
                                    0
                                    1. Re

                                      1) >> ZHPFix <<

                                      * ferme toutes les applications ouvertes.
                                      * Copies tout le texte présent en gras dans l'encadré ci-dessous
                                      *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                                      [MD5.00000000000000000000000000000000] [APT] [{0CCFB934-128F-4623-884B-BD8370809BCC}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{1CBA8A2D-E524-41DE-8B98-F37F38BBEBA5}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{259BCF3E-71F3-472F-B6BC-44A5377DF7C9}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{3064005C-5E9E-430E-896B-7C76FBD8F3FA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{3D28913C-8E3A-44FD-B82F-4425D5270B37}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{42A15FCA-5F49-496B-8DF9-7885395C3E27}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{472BBA47-245D-43F3-A026-2862A58414DA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{64FDE8CF-6571-46D3-8E3E-D107D9CFBF74}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{65EEC856-D15D-4D9B-AFF1-C3D810435AD9}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{7804F791-6A37-4D5E-8236-88E3AC24A88D}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{80301EA3-10E3-4471-87DC-444DB2F9ADF3}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{86DC786A-4A18-4FE4-A810-391B96C77384}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{89511D4B-3F6E-4E9B-B45E-E840D80615EF}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{A80E8F9F-A57F-472D-9D19-ED2E6C6A11B0}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{B9C6CF48-B8DB-43C5-B2C9-40B6893B7D66}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{F21F3463-9EC7-4B3B-9CDA-13E4028AA4AA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{F39A10EE-586F-4A04-BA99-4FB5453688E1}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Logitech\Video\Launcher.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{F54BA234-1584-43A0-8116-AABF77F1710F}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{FEF13B5E-5BEA-4193-93A2-BD2C0B919ED0}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
                                      [HKCU\Software\cacaoweb]



                                      * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
                                      * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                                      * Une fois l'outil ZHPFix ouvert ,

                                      * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                                      * Dans l'encadré principal
                                      * tu verras donc les lignes que tu as copié précédemment apparaitre .
                                      * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                      * cliques >> OK puis
                                      * Cliques sur >>Tous
                                      * Pour finir clique sur >> Nettoyer .
                                      * colle le rapport obtenu .
                                      ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                                      ensuite

                                      2) *Télécharges Malwarebytes' (mbam)

                                      * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

                                      ICI >> Malwarebytes' (mbam)

                                      * installes + mise a jour
                                      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                                      * Lances--> Malwarebytes (MBAM)
                                      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                                      * puis "Rechercher"
                                      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                                      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                                      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                                      * S'il t' es demandé de redémarrer, clique sur "oui "
                                      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                                      !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                                      Membre Contributeur sécurité CCM
                                      Windows Vista // Windows XP
                                      0
                                      • 1
                                      • 2