Publicite intempestifs

Résolu/Fermé
dav - 20 avril 2010 à 17:26
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 23 avril 2010 à 21:51
bonjours a tous
voila depuis quelques jours sans aucune raison jai des fenetres publicitaires qui apparaissent sans aucune raison apparante
mon logitiel ai vista jai bien lance plusierurs scan avast mais il ne trouve aucune anomalie ainsi que spybot qui ne trouve rien non plus apres plusieurs essai
je me permet de soliciter votre aide
merci par avance
cdl

33 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2010 à 17:47
Il reste encore un Adware
Relance MBAM
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel (TRES IMPORTANT)
-Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
voila refais
http://www.cijoint.fr/cjlink.php?file=cj201004/cijsT6YL1C.txt
je ne vois pas de fichier inferte sur ce rapport ?????????
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2010 à 21:16
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson

vert)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------
O4 - Global Startup: OpenOffice.org 2.2.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe => Sun®OpenOffice
O42 - Logiciel: SpiderMessenger 1.0 - (.Soft2PC.) [HKLM] => Soft2PC SpiderMessenger
[HKCU\Software\Boonty]
[HKCU\Software\SpiderMessenger] => Soft2PC SpiderMessenger
[HKLM\Software\Boonty]
[HKCU\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
[HKLM\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
O43 - CFD:Common File Directory ----D- C:\Program Files\SpiderMessenger => Soft2PC SpiderMessenger
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared => Boonty®Boonty Games
O44 - LFC:[MD5.654A4D55A68BB2688209178A328BA52A] - 21/04/2010 - 17:51:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [101052] => Microsoft NT Shutdown Errors
O44 - LFC:[MD5.FB04FA52911D9D08898407DC6D7EFB87] - 21/04/2010 - 17:51:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [123350] => Microsoft NT Shutdown Errors
O44 - LFC:[MD5.93480F09985F0CDA49D9EEF3DF182115] - 21/04/2010 - 17:51:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [586980] => Microsoft NT Shutdown Errors
O44 - LFC:[MD5.C0ECF3BA0E6EE5D402CB64E457373225] - 21/04/2010 - 17:51:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [669328] => Microsoft NT Shutdown Errors
O44 - LFC:[MD5.56018B10285421D48F5611F149D2088F] - 20/04/2010 - 18:13:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [2225] => C_XX AdRemover Scan Report
O44 - LFC:[MD5.A8FE0BA2F3C7B2BFABA4E9B68CA0EEF2] - 20/04/2010 - 17:50:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [6451] => C_XX AdRemover Report

----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
ZHPFix v1.12.3089 by Nicolas Coolman - Rapport de suppression du 22/04/2010 21:47:11
Fichier d'export Registre : C:\ZHPExportRegistry-22-04-2010-21-47-11.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKCU\Software\Boonty => Clé supprimée avec succès
HKLM\Software\Boonty => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\SpiderMessenger => Soft2PC SpiderMessenger => Dossier absent
C:\Program Files\Common Files\BOONTY Shared => Boonty®Boonty Games => Dossier absent

Fichier :
O4 - Global Startup: OpenOffice.org 2.2.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe => Sun®OpenOffice => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine

Logiciel :
O42 - Logiciel: SpiderMessenger 1.0 - (.Soft2PC.) [HKLM] => Soft2PC SpiderMessenger => Logiciel absent

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 7
Logiciel : 1
Autre : 0


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2010 à 22:00
OK. Comment se comporte ton PC
Est-ce que tu as toujours les fenêtres publicitaires ?
Ensuite nous allons passer à la purge de ton PC de tous les outils que je t'ai fait installer.

Smart
0
bien en fait ca fais 2 jours que tout ce passe correctement
pour l'instant impec
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2010 à 22:11
oK.

Mets à jour ta console java :

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Tu as deux antivirus Avast5 et norton Internet security, il faut en désinstaller un, car il peut y avoir des conflits et ralentir ton PC.
Idem pour les anti malwres comme a-square, spybot, Windows defender, un seul suffit bien que la plupart des ant-virus font les mêmes fonctions

1. Désinstallation des outils

Télécharge Toolscleaner sur ton Bureau:
- Double-clique sur ToolsCleaner2.exe et laisse le travailler
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

Quelques conseils de Prévention

Réactive l'UAC si ce n'est pas déjà fait.

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Par rapport au P2P :
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.htm

Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé si tu as des question n'hésite pas

Smart
0
ai ce utile de faire le restant ??? de la demarche
puis desynstalle uniquement les programmes comme habituellement ??
"Mets à jour ta console java :

Télécharge JavaRa.zip de Paul McLain et Fred de Vries. " jai un dossier compresse (zip ) clic droit jai pas extraire ????
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Jeff le 13/05/2013 à 09:50
1. je te conseille de faire tout ce que j'ai dit

2. Si Tu n'as pas de logiciel de décomprssion commme winzip ou winace
Tu peux télécharger WinZip sur ce lien:
http://www.commentcamarche.net/download/telecharger-145-winzip

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Ad-remover: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Fri Apr 23 19:46:30 2010

Found and removed: C:\Program Files\Java\jre1.6.0

Found and removed: C:\Program Files\Java\jre1.6.0_03

Found and removed: C:\Program Files\Java\jre1.6.0_05

Found and removed: C:\Program Files\Java\jre1.6.0_07

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_03.b05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\

------------------------------------

Finished reporting.

voila je pensse que cela devrais fonctiooner un peu mieux
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 avril 2010 à 20:19
C'est bon fait le reste. mais comme je te l'ai dit pour moi c'est OK.
Lis bien les dossiers concernernant les précautions à prendre quand on surfe sur Internet. Mais si tu as des questions n'hésite pas

Smart
0
ok impeccable
et encore merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/04/2010 à 21:52
Heureux de t'avoir aidé

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0