Pub intempestive + ordi qui ne marche pas sur ce forum

Résolu/Fermé
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 - 15 janv. 2013 à 13:55
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 - 21 janv. 2013 à 18:21
Bonjour,

depuis hier, j'essaie de poster ce message.
mon ordinateur de bureau (la j'essaie depuis un portable) ne valide pas mes messages sur le forum. je peux seulement lire et avoir accès aux messages du forum.

il y a des pages de pub qui s'ouvrent sur google chrome mais pas sur IE. Malwarebytes et antivir n'ont rien trouvé. j'ai chargé adwcleaner mais cela n'a pas donné grand chose.

Merci de votre aide. je pense que s'il faut télécharger, je pourrais le faire de l'ordi infecté si vous me mettez le lien car je peux lire mais pas poster sur le forum.



A voir également:

51 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 14:26
Bonjour,

Non, il ne s'agit pas d'une infection qui se propage par supports amovibles mais d'un publiciel qui s'installe avec des programmes gratuits ou des programmes légitimes "repackés" par des éditeurs peu scrupuleux.

Néanmoins, si ça peut te rassurer (et ça fera pas de tord) tu peux faire la manip' suivante sur la machine infectée, et connecte au préalable la clé usb que tu compte utiliser pour transférer les rapports :

▶ Téléchargez UsbFix (El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur suppression
▶ Laissez travailler l'outil.

▶ ?à la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

@+
3
Utilisateur anonyme
15 janv. 2013 à 22:55
+ 18 000 !
0
Utilisateur anonyme
16 janv. 2013 à 22:48
+19 000 !
0
Utilisateur anonyme
16 janv. 2013 à 23:46
nan je cache ma haine !!! mouhahahahahahahahahaaaaaaaaaa
1
EGP-Swyx Messages postés 6664 Date d'inscription dimanche 18 mars 2012 Statut Contributeur Dernière intervention 7 janvier 2019 623
15 janv. 2013 à 13:59
essaie avec malwarebytes et avast.
0
alkanoide Messages postés 1325 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 5 décembre 2014 298
15 janv. 2013 à 13:59
Salut,

Essayes de voir dans tes programmes Panneau de configuration\Programmes\Programmes et fonctionnalités

si tu trouves un ou plusieurs de ces programmes : Tuto / PCTuto / Tuto / Soft2PC / Agence-Exclusive / Eorezo / Software Update / Application Updater.

Ce sont des adwares, générateur de publicité. Si tu trouves ça dans tes programmes désinstalles, puis redémarre ton pc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 14:01
Bonjour,

transfère le rapport AdwCleaner via une clé USB et viens le poster ici :)

@+
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 14:19
bonjour juju666,

je risque de tranférer le virus sur cet ordi avec la clé usb.
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 15:06
impossible d'avoir le rapport delfix car j'ai cliqué sur "refusé" à la fin du programme sur la case "faire un don" qui s'est ouverte.
c'est quoi ça ????

même à la racine du disque je n'ai pas accès au rapport.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 15:10
???

impossible d'avoir le rapport delfix
Où parle-t-on de DelFix ?

Je suppose que tu parles d'USBFix.

même à la racine du disque je n'ai pas accès au rapport.

Explique...

Je n'ai pas ma boule de cristal sous la main :)
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 15:24
heu excuses .....
donc oui il s'agit de USBfix.

Je l'ai bien chargé avec ton lien. J'ai fais supression comme tu m'a dis.
Cela à pris un peu de temps. arrivé à la fin, un message s'est ouvert disant que cela était fini et demandant si je voulais faire un don.
J'ai cliqué sur non.
La fenêtre du message s'est fermé et la page du rapport aussi avec un message bloque note accès refusé.
je suis donc allé sur C/ pour avoir le rapport et la j'ai le même message accès refusé si j'essaie d'ouvrir le rapport;
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 15:40
C'est un soucis de droits sur ta machine ça.
Copie/Colle le rapport d'usbfix de la racine C:\ vers ton bureau.

0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 17:39
j'ai essayé copier/coller mais cela n'a pas marché.la manipulation m'est refusé.

j'ai donc essayé un glissé sur le bureau, une fenêtre, la aussi s'est ouverte me signalent que je n'ai pas le droit et me demander de confirmer ou d'annuler la manipulation. j'ai fait annulé et maintenant, je ne retrouve même plus le fichier qui de toute façon faisait 0 koctet.

faut il tout refaire et je clic sur "faire un don" ou tétécharger sur un autre site qui ne demande pas de faire un don. j'avais jamais vu ça !!! en tout cas, je ne peux toujours pas poster depuis l'ordinateur infecté heureusement que je peux lire et charger les programmes;
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 18:48
Oublie USBFix, il a bossé et vacciné ta clé de toute manière.

Transfère le rapport d'adwcleaner et viens le poster ici STP.

@+
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 19:21
oui c'est logique. voici le rapport adwcleaner :

AdwCleaner v2.105 - Rapport créé le 15/01/2013 à 10:27:09
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : quenjulau - QUENJULAU-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\quenjulau\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\quenjulau\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\quenjulau\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\quenjulau\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1638 octets] - [15/01/2013 10:25:09]
AdwCleaner[R2].txt - [1698 octets] - [15/01/2013 10:25:56]
AdwCleaner[S1].txt - [1644 octets] - [15/01/2013 10:27:09]

########## EOF - C:\AdwCleaner[S1].txt - [1704 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 19:24
Eh bien voilà :o)

A effectuer sur le PC malade bien sûr :
Cela m'aidera à établir la suite des opérations. Ce logiciel réalisera un diagnostic complet de ton ordinateur.

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

@+
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 20:19
https://forums-fec.be/upload/www/?action=d&id=1751642747

https://forums-fec.be/upload/www/?action=d&id=9588794875


attention, j'ai un petit doute sur le 2éme lien. je n'avais pas compris tout de suite comment le copier.
j'espère que c'est bon.

@+
@ demain je pense.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 20:42
Re,

Oui c'est OK :)

Désinstalle Blingee Toolbar et Google Toolbar ça sert à rien et ça ralenti la navigation.

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous et colle-la dans OTL dans la zone sous "Personnalisation" :


:instructions
:OTL
O3 - HKLM\..\Toolbar: (Blingee Toolbar) - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files (x86)\Blingee Plus\blingeetb.dll (Blingee.com)
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:FEF919E6
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:58C9BCAC
:commands
[EMPTYTEMP]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 20:52
je laisse les cases comme elles apparaissent à l'ouverture de OTL ? car toutes les cases sont sur "avec listes blanches"
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 20:57
Ouep, laisse tout tel quel pour la correction, faut juste coller mon correctif :)
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 21:36
ok c'est fait. Mais au redémarrage, déception, j'ai toujours une page de pub qui s'ouvre et je ne peux toujours pas écrire sur le PC infecté. Donc voici le rapport OTL



All processes killed
Error: Unable to interpret <:instructions > in the current context!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D1121FE0-0145-44C9-AA35-72071AC20A9B} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D1121FE0-0145-44C9-AA35-72071AC20A9B}\ not found.
C:\Program Files (x86)\Blingee Plus\blingeetb.dll moved successfully.
ADS C:\ProgramData\Temp:FEF919E6 deleted successfully.
ADS C:\ProgramData\Temp:4D066AD2 deleted successfully.
ADS C:\ProgramData\Temp:0B9176C0 deleted successfully.
ADS C:\ProgramData\Temp:E1F04E8D deleted successfully.
ADS C:\ProgramData\Temp:ABE89FFE deleted successfully.
ADS C:\ProgramData\Temp:4CF61E54 deleted successfully.
ADS C:\ProgramData\Temp:58C9BCAC deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: quenjulau
->Temp folder emptied: 4798834 bytes
->Temporary Internet Files folder emptied: 63560009 bytes
->Java cache emptied: 1781006 bytes
->Google Chrome cache emptied: 397645230 bytes
->Flash cache emptied: 1416 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 82545 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50473 bytes
RecycleBin emptied: 50539 bytes

Total Files Cleaned = 446,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 01152013_210203

Files\Folders moved on Reboot...
C:\Users\quenjulau\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{03390891-791E-43BC-AC54-46BB07B1DF4A}.tmp not found!
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{939F5D41-4773-4655-B6F2-EB06F306BD33}.tmp not found!
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{9444C36C-7DA4-4302-93A5-40E157235654}.tmp not found!
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{C60DF2A9-3733-4685-B3E4-4C5D4CE9D77F}.tmp not found!
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{DB55F834-D238-4E07-878B-84FD79113881}.tmp not found!
File\Folder C:\Users\quenjulau\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{EF8886EB-97C0-443C-A7E0-03B99AC3AE11}.tmp not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 janv. 2013 à 21:38
Re,
Nous n'avons pas fini c'est normal.

j'ai toujours une page de pub qui s'ouvre
Sous quelle forme ?
Dans ton navigateur quand tu surfe ?
Ou bien elle s'ouvre toute seule, même si tu ne fais rien ?

==========================================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

@+
0
fraggle559 Messages postés 320 Date d'inscription lundi 15 septembre 2008 Statut Membre Dernière intervention 23 juin 2019 13
15 janv. 2013 à 22:16
oups. Difficile d'approcher de l'ordi. il est beaucoup demandé.

j"ai déjà malwarebytes. je vais donc le relancer mais il n'avait rien trouvé jusque là.
0