Popup

Résolu
Bonjour,

J'utilise Windows 7 depuis quelques temps, j'ai comme antivirus: Bitdefender 2010, et biensur j'ai Ccleaner. Je fais régulièrement des nettoyages (Ccleaner, bitdefender...) (c'est à dire, quasiment tous les jours). Depuis environ une semaine, j'ai des fenêtres publicitaires qui s'affichent sans que j'ai besoin d'ouvrir une page internet... Je ne m'y connais pas trop en ordinateurs... Si vous pourriez m'aider, je vous serais reconnaissante!!!

24 réponses

  1. -Salut

    * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. J'ai télécharger ton logiciel, mais j'ai un problème, il n'y a pas de loupe...et en passant la souris sur les icônes, je ne vois pas de "Lancer le diagnostic" =S
      0
      1. Re

        tu dois lancer ZHPDiag l icone en forme de parchemin
        et non l icone en forme de seringue (ZHPFix

        >> Clique droit sur le logo de ZHPDiag.exe, (Parchemin )« exécuter en tant qu'Administrateur »

        * Héberge le rapport sur ce site,
        >> Cijoint.fr
        * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

        * Pour t aider ,pour heberger le rapport
        * rends toi sur Cijoint.fr
        * clic sur Parcourir
        * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
        * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
        * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
        * il te suffit de le poster ici pour que je puisse voir le rapport

        Membre Contributeur sécurité CCM
        Windows Vista // Windows XP
        0
        1. Re!

          Voila:

          http://www.cijoint.fr/cjlink.php?file=cj201101/cij4mAcOky.txt
          0
          1. Re

            1) >> ZHPFix <<

            * ferme toutes les applications ouvertes.
            * Copies tout le texte présent en gras dans l'encadré ci-dessous
            *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


            [MD5.00000000000000000000000000000000] [APT] [{0CCFB934-128F-4623-884B-BD8370809BCC}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{1CBA8A2D-E524-41DE-8B98-F37F38BBEBA5}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{259BCF3E-71F3-472F-B6BC-44A5377DF7C9}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{3064005C-5E9E-430E-896B-7C76FBD8F3FA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{3D28913C-8E3A-44FD-B82F-4425D5270B37}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{42A15FCA-5F49-496B-8DF9-7885395C3E27}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{472BBA47-245D-43F3-A026-2862A58414DA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{64FDE8CF-6571-46D3-8E3E-D107D9CFBF74}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{65EEC856-D15D-4D9B-AFF1-C3D810435AD9}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{7804F791-6A37-4D5E-8236-88E3AC24A88D}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{80301EA3-10E3-4471-87DC-444DB2F9ADF3}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{86DC786A-4A18-4FE4-A810-391B96C77384}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{89511D4B-3F6E-4E9B-B45E-E840D80615EF}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{A80E8F9F-A57F-472D-9D19-ED2E6C6A11B0}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{B9C6CF48-B8DB-43C5-B2C9-40B6893B7D66}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{F21F3463-9EC7-4B3B-9CDA-13E4028AA4AA}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{F39A10EE-586F-4A04-BA99-4FB5453688E1}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Logitech\Video\Launcher.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{F54BA234-1584-43A0-8116-AABF77F1710F}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{FEF13B5E-5BEA-4193-93A2-BD2C0B919ED0}] (.Pas de propriétaire.) -- D:\SETUP.exe (.not file.)
            [HKCU\Software\cacaoweb]



            * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
            * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
            * Une fois l'outil ZHPFix ouvert ,

            * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

            * Dans l'encadré principal
            * tu verras donc les lignes que tu as copié précédemment apparaitre .
            * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
            * cliques >> OK puis
            * Cliques sur >>Tous
            * Pour finir clique sur >> Nettoyer .
            * colle le rapport obtenu .
            ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

            ensuite

            2) *Télécharges Malwarebytes' (mbam)

            * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

            ICI >> Malwarebytes' (mbam)

            * installes + mise a jour
            * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
            * Lances--> Malwarebytes (MBAM)
            * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
            * puis "Rechercher"
            * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
            * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
            *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
            * S'il t' es demandé de redémarrer, clique sur "oui "
            * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
            !!! Ne pas vider la quarantaine de MBAM sans avis !!!

            Membre Contributeur sécurité CCM
            Windows Vista // Windows XP
            0
            1. Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 5532

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              16.01.2011 18:05:01
              mbam-log-2011-01-16 (18-05-01).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|J:\|K:\|)
              Elément(s) analysé(s): 273596
              Temps écoulé: 39 minute(s), 50 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 6
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CLASSES_ROOT\pctutobho.pctbho (Trojan.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\TypeLib\{0bf73e27-2734-4f7b-925a-4bbb1457f5fa} (Trojan.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\Interface\{e2ed56b6-35fc-4484-9530-ec87fb458e78} (Trojan.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\CLSID\{293a63f7-c3b6-423a-9845-901ac0a7ee6e} (Trojan.Eorezo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293a63f7-c3b6-423a-9845-901ac0a7ee6e} (Trojan.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\pctutobho.pctbho.1 (Trojan.Eorezo) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Program Files (x86)\PCTuto\pctutoBHO.dll (Trojan.Eorezo) -> Quarantined and deleted successfully.
              C:\Users\Daniela\AppData\Roaming\PCtuto\UpdatePCTuto\UpdatePCTuto.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
              J:\Télécharger\GU_pro_5.2_byDRS\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
              J:\Guitar pro 5.2\GU_pro_5.2_byDRS\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
              0
              1. Salut

                Je ne vais pas te faire la Morale

                Attention le piratage est interdit, et bien sur l'utilisation de keygen est du piratage .

                un peu de lecture

                ICI >> contrefacon

                et

                ICI >> CCM charte-legislation

                ensuite

                2) * Lances Malwarebytes
                * cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
                * si il te demande de redémarrer >> redémarre ton PC
                et
                * Fais la mise a jour

                * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

                * Poste le rapport

                aprés

                3) * Fais un Kaspersky Online Scanner
                * Désactive ton antivirus le temps d'installation ,
                des mises à jour et de l'Analyse du Webscanner Kaspersky

                *Fermes toutes tes autres applications ouvertes

                * Fais un scan en ligne >> Kaspersky Online Scanner
                ICI >> Kaspersky Online Scanner

                * Clique sur Accept
                * Patiente le temps d'installation du Webscanner.
                * Les bases de mises à jour vont s'installer, patiente un moment
                * Clique sur Next.
                * à gauche tu auras quatre Choix
                *choix :
                critical aréas
                My Computer
                Folder
                File

                * Clique sur>> My Computer,
                * le scan se met en route;
                * attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

                * A la fin du scan, si des objets infectés sont découverts,
                * clique sur Save report as...
                * Choisis bureau et nomme le rapport "rapport Kaspersky"
                * et dans le champ d'enregistrement,
                * choisis "fichiers texte" enregistre alors le rapport.

                * Copie l'entièreté du fichier texte ouvert, par clic droit dessus,
                * sélectionner tout/copier.

                * Colle ce rapport dans ta réponse sur le forum.

                Membre Contributeur sécurité CCM
                Windows Vista // Windows XP
                0
                1. Bonsoir! Voila le premier rapport, je passe à la suite maintenant!

                  Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Version de la base de données: 5542

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  17.01.2011 23:13:25
                  mbam-log-2011-01-17 (23-13-25).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 157235
                  Temps écoulé: 2 minute(s), 48 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. par contre....j'arrive pas à désactiver mon antivirus =S
                    0
                    1. Bonjour,

                      j'ai lancé Kaspersky Online Scanner puis après l'installation, une fenêtre s'est ouverte disant ceci:

                      Update has failed The program could not be started. Please close the window of Kaspersky Online Scanner 7.0 and start the program again from the web site of Kaspersky Lab.

                      Successful updating of Kaspersky Online Scanner 7.0 and scanning of your computer requires uninterrupted Internet connection. Please make sure that the Internet connection is established. [ERROR: Anti-virus database was updated after license expiry]
                      0
                      1. Salut

                        sinon

                        Rends toi ici ==> Eset Online scanner

                        avec Internet Explorer

                        >> Eset Online scanner

                        * Désactives ton Antivirus et fermes tes autres applications

                        utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).

                        *Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
                        * Installes les contrôles Active X proposés.
                        * Choisis et coches les actions de nettoyage:

                        * A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

                        a la fin de l analyse

                        coches la case >> Désinstaller l application à la fermeture

                        >> Image

                        * Réactives ton Antivirus

                        Tu posteras le rapport ou une capture d écran des résultats

                        Membre Contributeur sécurité CCM
                        Windows Vista // Windows XP
                        0
                        1. Bonsoir,
                          voici le rapport:

                          ESETSmartInstaller@High as CAB hook log:
                          OnlineScanner64.ocx - registred OK
                          OnlineScanner.ocx - registred OK
                          esets_scanner_update returned -1 esets_gle=0

                          Je sais pas si c'est bon...mais je sais pas comment on met une image sur le forum =/
                          0
                          1. Salut

                            Le scan n'est pas complet, ??

                            1) Comment va ton PC ??

                            2) * Poste un nouveau ZHPDiag

                            * Héberge le rapport sur ce site,
                            >> Cijoint.fr
                            * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                            * Pour t aider ,pour heberger le rapport
                            * rends toi sur Cijoint.fr
                            * clic sur Parcourir
                            * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                            * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                            * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                            * il te suffit de le poster ici pour que je puisse voir le rapport


                            Membre Contributeur sécurité CCM
                            Windows 7 // Windows Vista // Windows XP
                            0
                            1. Bonjour!

                              Si si le scan était complet, il disait qu'il n'avait trouvé aucune menace!
                              Sinon j'ai plus eu de publicité depuis! Je suppose que du coup c'est tout bon!

                              Voila le lien:

                              http://www.cijoint.fr/cjlink.php?file=cj201101/cijX6ZFYUP.txt
                              0
                              1. Salut

                                Ok Fais dans l ordre !!

                                1) * Télécharge TFC crée par OldTimer
                                ICI >> TFC by OldTimer
                                * Double clique dessus pour le lancer.
                                * /!\Utilisateurs de Windows Vista et Windows 7
                                >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
                                * L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
                                * Clique sur le bouton Start pour lancer le processus.
                                * Laisse le programme s'exécuter sans l'interrompre.
                                * Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.

                                2) * Vaccines tes Amovibles

                                * Desactive ton antivirus le temps de la manip

                                * Telecharge et install UsbFix (de El Desaparecido et C_XX )
                                ICI >> UsbFix (de El Desaparecido et C_XX )
                                * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                                * Double clique sur le raccourci UsbFix présent sur ton bureau .
                                * Choisis l'option >> Vacciner
                                * Laisse travailler l'outil.
                                * Ensuite poste le rapport UsbFix.txt qui apparaîtra

                                * Réactive ton antivirus

                                3) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                                >> Securiser Firefox

                                * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                                >> WOT

                                4) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                                * Télécharge Update Checker

                                * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
                                * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


                                ICI >> Update Checker
                                * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                                * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                                * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                                * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                                * Tu installes les mises à jour

                                5) * Télécharges Delfix de Xplode
                                * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
                                ICI > DelFix.exe
                                * double clique sur DelFix.exe pour le lancer.

                                * Laisse toi guider lors de l'installation,
                                * cliques >> option2 (Suppression)
                                * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

                                *
                                Copie/Colle le contenu du rapport .

                                Reviens ensuite

                                @+

                                Membre Contributeur sécurité CCM
                                0
                                1. Bonsoir

                                  Après avoir lancer la vaccination d'usbfix comme tu me l'a demandé, il y a une fenêtre qui apparait, et c'est écrit: Vaccination effectuée! (C:\Autorun.inf)

                                  Et plus rien...
                                  0
                                  1. Salut

                                    Ok continue la suite et reviens

                                    (C:\Autorun.inf) >> le dossier à été crée


                                    Membre Contributeur sécurité CCM
                                    0
                                    1. Bonjour,

                                      5) * Télécharges Delfix de Xplode
                                      * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
                                      ICI > DelFix.exe

                                      en cliquant sur ton lien "delfix.exe", le site dit: 404 not found =S
                                      0
                                      • 1
                                      • 2