Pub incessantes et incontrôlables

Résolu
Bonjour,

après la visite de mes petites soeurs à mon domicile, j'ai remarqué que mon pc était infecté ... Je reçois un nombres incalculable de publicités s'ouvrant sans que j'autorise quoique ce soit. Et ce, même sans être sur un site web quelconque ..

J'ai déjà établi une petite série de test que voici:

AD-remover (1), Malwarebytes Anti-Malware (2), Spybot (n'a rien décelé), et pour finir, ZHPDiag (3)

- (1) https://www.cjoint.com/?BCocDskEv6M

- (2) https://www.cjoint.com/?BCocDQxk47R

- (3) https://www.cjoint.com/?BCocCV49RyT

J'utilise aussi "Adblock Plus" mais qui n'empêche pas ce genre de publicités! ^^'

N'ayant jamais eu de soucis majeur auparavant et sachant ce que je fais sur internet, je n'ai pas pris la peine d'installer un antivirus ...

J'attends vos réponses avec impatience!

D'avance merci,

Charlie.

22 réponses

  1. Si tu y joues encore de temps-en-temps ... Voici mon steam ami:

    - charliemini

    Au plaisir .. ;-)
    0
    1. Modérateur
      La première fois que j'y ai joué, c'était il y a dix ans. Maintenant, je joue souvent à CSS.

      Oui, tu peux en créer un.
      0
      1. Un connaisseur? :-)

        Dois-je, maintenant que les points de restaurations sont tous supprimés, en réenregistré un?

        Bonne soirée à toi aussi .. Un énorme merci pour ton suivit!

        A la prochaine peut-être ... ;-)
        0
        1. Modérateur
          Ah oui, j'avais pas remarqué le de_train.

          Bonne soirée ;)
          0
          1. C'est une record de joueurs ( Jeu - Counter-strike 1.6 )

            *Rien d'important.
            0
            1. Modérateur
              "DKFriis_vs_Lithuania_de_trainhvHbTfco.rar"

              --> Je ne sais pas ce que c'était mais je pense que c'est une erreur de la part de DelFix.
              0
              1. 1) http://cjoint.com/?BCosOpvHs66

                2) Terminé

                3) Ok

                Je te remercie pour ces liens de préventions!! C'est vrai, on est jamais trop prudent ..
                0
                1. Modérateur
                  1/

                  ---> Télécharge DelFix sur ton Bureau.
                  * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                  * Clique sur le bouton Suppression.
                  * Poste le rapport (C:\DelFixSuppr.txt).
                  * Supprime DelFix.

                  2/

                  ---> Télécharge et installe CCleaner.
                  * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                  3/

                  ---> Il est nécessaire de supprimer les points de restauration.

                  ==Prévention==

                  "Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc.."

                  --> https://www.commentcamarche.net/faq/2815-virus-je-n-ai-pas-besoin-d-antivirus

                  "Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance .. "

                  --> Ça dépend du PC et de l'antivirus. Il y a des antivirus qui ont un mode jeu.

                  Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien

                  ;)
                  0
                  1. Je jongle surtout entre Ccleaner, Malwarebytes, et Spybot .. Plutôt qu'un antivirus!

                    Je changerai ma façon de me protéger si tes propos et ton expérience me prouve le contraire ..

                    bien à toi,

                    Charlie.
                    0
                    1. Un grand merci .. Depuis tout ces petites tests, je n'ai plus eu aucunes publicités intempestives!!

                      Je trouve qu'un antivirus ne sert pas à grand chose dans la mesure où l'utilisateur sait ce qu'il fait de sa machine .. Ou du moins, ce qu'il télécharge, etc..
                      Il baisse aussi les performances de celui-ci quand l'utilisateur joue sur des jeux demandant, justement, la meilleure performance ..

                      Je peux bien entendu me tromper ??, je ne suis qu'un jeune novice en la matière ^^'
                      0
                      1. Modérateur
                        C'est bon en fait.

                        Pourquoi n'as-tu pas d'antivirus ?

                        Plus de souci ?
                        0
                        1. Modérateur
                          T'as été rapide, tu as fait ma procédure avant que je la corrige, ce n'est pas grave.

                          Tu peux me poster un nouveau rapport ZHPDiag ?
                          0
                          1. Modérateur
                            1/

                            --> Démarre Spybot, clique sur Mode, coche Mode avancé.
                            --> A gauche, clique sur Outils, puis sur Résident.
                            --> Décoche la case devant Résident "TeaTimer" :
                            http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
                            --> Quitte Spybot.

                            2/

                            --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                            G2 - GCE: Preference [User Data\Default] [dlfienamagdnkekbbbocojppncdambda] Complitly plugin for chrome v.1.1 (Activé)
                            R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
                            R3 - URLSearchHook: SFT_France Toolbar - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\SFT_France\prxtbSFT0.dll
                            O2 - BHO: (no name) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
                            O2 - BHO: (no name) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} Clé orpheline
                            O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline
                            O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
                            O42 - Logiciel: 1ClickDownload - (.1ClickDownload.) [HKLM] -- 1ClickDownload
                            [HKCU\Software\1ClickDownload]
                            [HKCU\Software\AppDataLow\Software\SFT_France]
                            [HKLM\Software\SFT_France]
                            O43 - CFD: 15/02/2012 - 00:58:40 - [1,419] ----D- C:\Program Files\1ClickDownload
                            O43 - CFD: 14/02/2012 - 23:02:48 - [14,105] ----D- C:\Program Files\Media Finder
                            O43 - CFD: 28/01/2012 - 12:47:36 - [9,312] ----D- C:\Program Files\SFT_France
                            O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\EfnzcvbyRdRPJbYuep
                            O43 - CFD: 14/02/2012 - 22:58:00 - [0,026] ----D- C:\Users\WazzabYy\AppData\Roaming\Media Finder
                            O43 - CFD: 19/10/2011 - 19:25:14 - [0] ----D- C:\Users\WazzabYy\AppData\Roaming\WwGSuOtRjvjhbsqNwH
                            O44 - LFC:[MD5.06AB72C44780F441563749C6D54267E2] - 14/02/2012 - 23:06:33 ---A- . (...) -- C:\user.js
                            [HKCU\Software\MediaFinder]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}]
                            C:\Program Files\media finder
                            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
                            C:\Users\WazzabYy\AppData\Roaming\media finder
                            FirewallRAZ
                            EmptyFlash
                            EmptyTemp


                            --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                            --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                            --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                            --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                            0
                            1. Modérateur
                              Encore des pubs ?

                              --> Désinstalle Ad-Remover et AdwCleaner.

                              --> Relance Malwarebytes Anti-Malware, va dans Quarantaine et supprime tout.

                              --> Poste un nouveau rapport ZHPDiag.
                              0
                              1. Modérateur
                                Ok, relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
                                0
                                • 1
                                • 2