Pub intempestive...

Résolu
Bonjour,

Bonjour,

J' ai depuis 15 jours des pages de pubs qui s' ouvrent seules et de plus en plus à vrai dire... Y a t-il un moyen de remédier à ca, car c' est vraiment pénible. :(
Je vous remercie par avance.
Jonathan

23 réponses

Résumé de la discussion

Des pages de pubs qui s'ouvrent seules sous Windows 7 et Chrome illustrent une infection publicitaire nécessitant un nettoyage approfondi du système. Plusieurs outils de purification comme AdwCleaner et ZHPFix sont recommandés, suivis d’un balayage des rapports et d’une suppression des barres d’outils indésirables. Des procédures complémentaires suggèrent de nettoyer les entrées de hosts, de désinstaller des extensions malveillantes et de mettre à jour Java et Adobe Reader. Des symptômes peuvent réapparaître après certaines actions, rendant nécessaire une surveillance continue et le recours à des outils complémentaires.

Bobot (l’IA à votre service)
  1. Bonjour,

    Tout marche à merveille!!! Je ne sais comment te remercier... Tu es un dieux. ;

    Merci, merci, merci....

    Vous pouvez clôturer.

    Jonathan
    1. Contributeur sécurité
      Bonjour,
      Tout marche à merveille!!! Je ne sais comment te remercier... Tu es un dieux. ;
      Merci, merci, merci....
      Vous pouvez clôturer. 

      Ah, C'est trop!... Merci et de rien :-)
  2. Salut

    # DelFix v10.4 - Rapport créé le 22/07/2013 à 18:38:44
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Lily - LILY-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    ########## - EOF - ##########

    Voili, voilou.
    Merci
    1. Contributeur sécurité
      Bonsoir,
      Pour finir :
      Updatechecker :

      Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
      Tu peux l'utiliser une fois par semaine
      ===========================================
      **Nettoyage
       
      Suppression des outils de désinfections:
      Télecharge Delfix sur ton bureau :
      
      <<< ICI >>> ou <<< ICI >>>
      
      * Coche la case suivante :
      
      => Supprimer les outils de désinfection (coché par défaut)
      
      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport 
       
      ===========================================         
      <code>Défragmentation : :

      Défragmente tes disques dur par defraggler
      Tu peux lutiliser une fois par trimestre
      ===========================================
       Vacciner les supports amovibles :  :

      *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
      *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
      *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      *Double clique sur MKV.exe.
      *Clique sur Vacciner.

      ===========================================

      Nettoyage des fichiers et des clés de registre :

      * Télécharge et installe CCleaner version Slim
      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
      * Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
      ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
      Tu peux utiliser Ccleaner une fois par semaine

      ===========================================
      Purger les points de restauration système:


      * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

      Windows XP

      Windows Vista

      Windows 7

      * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

      ===========================================
      Conseils :
      1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
      complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

      2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

      3/ Un peu de lecture :
      * Les dangers du Peer-To-Peer, Emule etc..
      * Comment Sécuriser son ordinateur...
      *Pourquoi et comment je me fais infecter
      *pourquoi maintenir son navigateur à jour

      1. Salut,

        Le rapport : https://forums-fec.be/upload/www/?a=d&i=8530224283

        Merci encore .
        jONATHAN
        1. Contributeur sécurité
          Bonjour,
          1/
          Tu as deux antivirus : Avast et Norton, tu peux garder le premier et pour désinstaller proprement le deuxième :
          Télécharge, enregistre puis exécute : l'utilitaire de désinstallation de norton ensuite redémarre ton PC

          2/
          - Désactive Avast puis relance ZHPFIX et à droite clique sur HOSTFIX et postes le rapport stp

          @+

          1. Bonjour fish66,

            Le rapport : https://forums-fec.be/upload/www/?a=d&i=1933820947

            Mon pc se porte à merveille, plus de latence, plus de pub!

            Une question : dois-je garder un des logiciel que j' ai télécharger pour faire des scans de temps en temps ou je supprime tout?
            E quel antivirus me recommande tu?
            Merci à toi.
            Jonathan
            1. Contributeur sécurité
              Bonsoir,
              1/
              tu lances ZHPFIX qui est sur ton bureau et sur droite tu clique sur HOSTFIX, tu postes le rapport

              2/
              Comment se comporte ton PC maintenant?

              @+
              1. Bonsoir,
                Voici les rapports :

                https://forums-fec.be/upload/www/?a=d&i=8097594435

                https://forums-fec.be/upload/www/?a=d&i=2345740941

                Encore merci.
                Joinathan
                1. Contributeur sécurité
                  Bonsoir,
                  1/
                  => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                  G1 - GCS: Preference [User Data\Default] http://search.babylon.com =>Toolbar.Babylon
                  G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.3.4.1 (Désactivé) =>Adware.MyWebSearch
                  O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
                  OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                  OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
                  [MD5.00000000000000000000000000000000] [APT] [{53C2AA9B-888B-4A5F-98F2-50A2A4FB1A87}] (...) -- C:\Downloads\WinRAR v3.91 (32bit + 64bit) + Keygen SETUP [h33t] [Lopper369]\WinRAR v3.exe (.not file.) [0]
                  O42 - Logiciel: x3Codec - (.C4DL Media.) [HKLM][64Bits] -- x3Codec
                  [HKCU\Software\Yahoo] =>Toolbar.Yahoo
                  C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff

                  EmptyCLSID
                  EmptyFlash
                  EmptyTemp


                  => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                  (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                  => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
                  => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                  => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
                  => Une fois terminé, copie-colle le rapport dans ton prochain message.

                  =========================================
                  Aide : <<< ZHPFix ICI >>>

                  2/
                  * Télécharge Rsthosts

                  * Lance le ainsi
                  * Utilisateurs Windows XP => double clique >>sur RstHosts .exe
                  * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .

                  * Appuie sur Restaurer.
                  * Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
                  * Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)

                  3/
                  Désinstalle ta version d'Adobe reader et Java 7 Update 17
                  Installation dernière version d'Adobe reader
                  * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                  * Exécute le fichier téléchargé pour installation en suivant les instructions.
                  Installation de la dernière version de Java :
                  * Télécharges et enregistre ce fichier java sur le bureau de ton PC
                  * Exécutes le pour installer la dernière version de Java

                  @+
                  1. Bonsoir,
                    Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=5415639964

                    Merci à toi.
                    1. Contributeur sécurité
                      Bonsoir,
                      Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                      @+
                      1. Roguekiller : https://forums-fec.be/upload/www/?a=d&i=8855039414

                        MBAM : https://forums-fec.be/upload/www/?a=d&i=0500948994

                        Merci.
                        1. Contributeur sécurité
                          Bonjour,
                          Relance RogueKiller choisis "Suppression" puis poste le rapport stp

                          2/Ensuite
                          /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                          * Télécharge MBAM et installe le selon l'emplacement par défaut
                          https://www.malwarebytes.com/mwb-download/
                          * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                          * si tu n'as rien modifié fais directement quitter sinon enregistrer
                          * Lance Malwarebytes' Anti-Malware

                          =================================
                          Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                          ==> Ce logiciel gratuit est à garder.

                          =================================

                          * Fais la mise à jour
                          * Clique dans l'onglet "Recherche"
                          * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                          * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                          A la fin de l'analyse, si MBAM n'a rien trouvé :

                          * Clique sur OK, le rapport s'ouvre spontanément

                          Si des menaces ont été détectées :

                          * Clique sur OK puis "Afficher les résultats"
                          *Vérifie que toutes les lignes sont cochées
                          * Choisis l'option "Supprimer la sélection"
                          * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                          * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                          * Copie/colle le rapport dans le prochain message

                          Remarque :
                          - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                          1. Hello,
                            Autant pour moi....

                            https://forums-fec.be/upload/www/?a=d&i=9098715161

                            Merci.
                            Jonathan
                            1. Bonjour Fish66

                              Voila le rapport : https://forums-fec.be/upload/www/?a=d&i=9989878103

                              Je te remercie.
                              Jonathan
                              1. Contributeur sécurité
                                Il manque le rapport de RogueKiller (3/)
                            2. Contributeur sécurité
                              Bonjour,
                              Oh, non ton PC est encore infecté! :-)
                              -----------------------------
                              1/
                              Désinstalle :
                              Spybot, il est inutile
                              Advanced System Protector
                              Google Toolbar for Internet Explorer
                              Search-Results Toolbar
                              Skype Toolbars
                              Logiciel: x3Codec
                              Google Update Helper


                              2/
                              => Copie tout le texte existant dans le fichier hébergé :
                              <<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

                              => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                              (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                              => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                              => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                              => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                              => Une fois terminé, copie-colle le rapport dans ton prochain message.

                              =========================================
                              Aide : <<< ZHPFix ICI >>>

                              3/
                              * Télécharge sur le bureau RogueKiller (par tigzy)
                              https://www.luanagames.com/index.fr.html

                              * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                              * Quitte tous tes programmes en cours
                              * Lance RogueKiller.exe

                              Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                              * Laisse le prescan se terminer, clique sur Scan

                              * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

                              @+
                              1. Contributeur sécurité
                                OK!
                                * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
                                (de Nicolas Coolman) à partir : ce lien
                                * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
                                * Clique sur l'icône en forme de loupe pour lancer le diagnostique
                                * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
                                * Fais copier/coller le lien fourni dans ta prochaine réponse
                                * Aide ZHPDiag : <<< ICI >>>

                                • 1
                                • 2