Virus sur la 1ère page de google

Résolu/Fermé
Profil bloqué - 12 févr. 2013 à 16:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2013 à 16:28
Bonjour,

Vous avez probablement eu la page de google avec plein de pubs au moins une fois.., 4 ou 5 publicités sur la première page de google.
Il me semble qu'il s'agit d'Adwares..

En tout cas ceci est mon problème, je souhaiterais me débarrasser de ces publicités qui parasitent la page de google de mon ordi s'il-vous plait.

J'ai téléchargé, ADW-Cleaner, effectué le scan, puis effacer, puis relancer l'ordi, plusieurs fois de suite ( 2-3fois). Malheureusement, le constat est identique, ces publicités sont toujours présentes.

Dans ma boîte à outils, l'utilisation de CCleaner qui n'a pas pu changer l'affaire, également MalwareBytes, spybot qui est complémentaire a ADW-Cleaner..

A savoir, j'ai réinstallé ADBlock sous firefox, avec ADW-Cleaner: hosts-Anti-adware.

J'aurais aimé connaître votre expertise sur le sujet s'il-vous-plait et peut être qui sait ne plus obtenir ses publicités virales de mon ordinateur.
Un grand merci d'avance ! ;-)


A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2013 à 16:23
Salut,

Poste le rapport AdwCleaner.
Désinstalle Spybot, il sert à rien,.

C'est sur quel navigateur ?


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

2
Profil bloqué
13 févr. 2013 à 15:34
Ok, Ok !

C'est réglé avec l'aide de mon F.A.I (Fournisseur d'Accès à Internet), le problème du Wireless-Lan.
Très bien donc je remercie tous ceux qui m'ont aidé, les recommandations de Malekal_morte sont très pertinentes !

Quoi-que le crack...!!!
Sur ce merci de nouveau à tout le monde de votre aide, de votre support ainsi que vos indications.
:)

Ma question est résolu !
Au revoir et peut être à bientôt !
:)
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2013 à 16:28
:)
1
Profil bloqué
12 févr. 2013 à 16:44
Salut !

Merci pour ton message ainsi que tes indications.
Spybot, n'était plus installé.
Le navigateur est Mozilla-Firefox.
OTL est en cours d'analyse-scan. Je vais te faire parvenir les détails dès la fin du scan, de nouveau merci :)

Ci-dessous tu trouveras le rapport Adw-cleaner:



# AdwCleaner v2.112 - Rapport créé le 12/02/2013 à 16:28:10
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Dimitri - PC-DE-DIMITRI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dimitri\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16450

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Users\Dimitri\AppData\Roaming\Mozilla\Firefox\Profiles\slwa8inm.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\9fll7e24.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Dimitri\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R3].txt - [1448 octets] - [11/02/2013 15:08:05]
AdwCleaner[R4].txt - [1193 octets] - [12/02/2013 16:28:10]

########## EOF - C:\AdwCleaner[R4].txt - [1253 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2013 à 16:45
Wow \o
un rapport Adwcleaner vierge, c'est tellement rare et beau, que je le notifie !
0
Profil bloqué
12 févr. 2013 à 17:18
Ah bon !!!
Dans ce cas on croise les doigts pour le rapport OTL.Txt qui espérons sera quelque peu identique...!
Je te le fais parvenir comme convenu à cette adresse==> http://pjjoint.malekal.com/

De nouveau merci ;)
0
Profil bloqué
12 févr. 2013 à 17:20
Voici le lien PPjoint
http://pjjoint.malekal.com/files.php?id=20130212_n11d14i10l12d11

Bonne réception !
0
whkcyepk.sys
mmmh
Zuma Deluxe! v1.0 (crack).exe
mmmh prime
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2013 à 17:51
yep le premier est surement pourri.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2013 à 17:39
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-2936444017-4110054277-1498981524-1000..\Run: [MyBrowserCash Automatic Updater] C:\Windows\system32\MyBrowserCashUpdater.exe File not found
:Commands
[resethosts]


* redemarre le pc sous windows et poste le rapport ici


~~

Tu peux faire une capture d'écran : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
Du menu Outils / Modules Complémentaires et Extensions ?


Sinon sur les autres navigateurs WEB, Google est sans pub ?
0
Profil bloqué
12 févr. 2013 à 18:25
Merci du suivi !
Pour le crack..ah ah ! Sans aucune justification ! ce logiciel était en téléchargement libre et légal !! ;-) "il me semble" !!

Toutefois, il faudrait les supprimer peut être ?
Pour la sécurité de l'ordi ..?

Dans le prochain post, vous allez trouver la capture d'écran..

Voici le contenu d'OTL correction:

========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2936444017-4110054277-1498981524-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MyBrowserCash Automatic Updater deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 02122013_181501
0
Profil bloqué
12 févr. 2013 à 18:41
Voici la capture d'écran du menu outils/Modules complémentaires et extensions:

En espérant que ça passe..
Merci !
0
Profil bloqué
12 févr. 2013 à 18:50
La capture d'écran ne passe pas, pouvons nous utiliser ce lien ?
http://pjjoint.malekal.com/

Pour coller l'impression dans le corps de ce document, ça ne passe pas.
Pourtant sur word le doc passe.
Merci.
0
Utilisateur anonyme
12 févr. 2013 à 18:54
ouaip
0
aquarelle Messages postés 7140 Date d'inscription dimanche 8 avril 2007 Statut Modérateur Dernière intervention 25 mars 2024 1 302
12 févr. 2013 à 18:58
Bonsoir,

Message bloqué restauré. Si vous rencontrez à nouveau ce problème de message qui ne passe pas. Merci de faire une alerte à la conciergerie en expliquant le problème et les modos se chargeront de voir s'il est opportun ou non de le restaurer.

Bonne continuation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2013 à 19:12
Je dois bouger.
Quand tu auras fait la capture, fais aussi un scan MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/

Fournit le rapport de scan.
0
Profil bloqué
12 févr. 2013 à 19:14
Ok,
Voici le lien pour la capture des extensions sur Mozilla-Firefox
https://pjjoint.malekal.com/files.php?id=20130212_y10t8i11z7r13


Le deuxième lien présente la première page de Google malheureusement avec des virus:
https://pjjoint.malekal.com/files.php?id=20130212_y9i10v7e9j5

De nouveau merci pour votre soutien.
:)
0
Pour avancer Malekal_morte- :
sur firefox (dans les extensions) :
- je te conseil de ne garder qu'AdBlock et WOT.
- supprime DealPly, c'est du caca !

Tu peux toujours garder Realplayer (voir firebug et flagfox) si tu l'utilises.

Après le reste, c'est du superflu.



Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Profil bloqué
12 févr. 2013 à 20:41
Très bien, je retiens que DealPly c'est du caca !!
Ton conseil a été entendu vis-à-vis des extensions superflus.
Merci.

Maintenant, je me demande si nous avons une solution contre ces parasites de pub !
...
0
Profil bloqué
12 févr. 2013 à 20:19
Comme prévu j'ai eu recours a MBAR, cependant le résultat est "positif"..

Cleanup:
-Congratulations, no cleanup is required
-Scan finished: No Malware found!

Voici une capture de MBAR:
https://pjjoint.malekal.com/files.php?id=20130212_n6r8t9b12c9

Toutefois le soucis persiste sur la première page de Google.
Les publicités sont toujours visibles.

Voilà !
Merci et bonne soirée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2013 à 00:54
Supprime aussi comme extension :
- Fast video
- Goldorank (sauf si tu t'en sers)
- Realdownloader (sauf si tu t'en sers)


Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\whkcyepk.sys -- (whkcyepk)
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\hvofohni.sys -- (jyeisdo)



* redemarre le pc sous windows et poste le rapport ici

~~


Ca donne quoi ?

0
Profil bloqué
13 févr. 2013 à 01:35
Salut!

Eh bien voici le rapport de la correction ci-dessous :
========== OTL ==========
Service whkcyepk stopped successfully!
Service whkcyepk deleted successfully!
File C:\Windows\system32\drivers\whkcyepk.sys not found.
Service jyeisdo stopped successfully!
Service jyeisdo deleted successfully!
File System32\drivers\hvofohni.sys not found.

OTL by OldTimer - Version 3.2.69.0 log created on 02132013_012542


Pour les extensions, fast video j'utilise ainsi que realdownloader, mais je peux désactiver fast video puis activer plus tard.
Goldorank, a été supprimé.

Pour l'instant l'ordinateur n'a pas encore été redémarré, cependant les pubs sont toujours visibles.
Je vais le relancer maintenant..et faire un état des lieux..
0
Profil bloqué
13 févr. 2013 à 02:07
Quel plaisir présente:

Quel plaisir que de se connecter à Google et de voir que sa première page ne contient aucune infections !!!
Quel plaisir que de faire une recherche sans avoir de virus qui parasitent les éléments recherchés.

Un très grand merci au support de l'équipe qui a redonné la santé à cet ordinateur !
De nouveau merci de votre temps, de votre soutien ainsi que de votre amabilité. C'est indiscutable, vous êtes les champions de comment ça marche ;-)

Merci à vous tous !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2013 à 08:33
:)

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Profil bloqué
13 févr. 2013 à 14:18
Hello,
Oui effectivement Malwarebytes est efficace.
Il est installé et régulièrement des scans se font.

Ici, c'est la mise à jour des programmes qui n'a pas été fait.
Ceci appartient pratiquement au passé.

Merci pour toutes ces recommandations qui sont très utiles.
Il semble que le fait d'avoir supprimer ces publicités de l'ordinateur donne lieu a un autre soucis.

En effet, mon wireless console 2, wireless lan est sur OFF.
Il ne s'agit pas du bouton qui est sur la façade à côté de la prise casque.
Ce dernier agit comme un intérrupteur, il est donc sur ON. Mais il n'interagit pas correctement avec le système.

En ce moment l'ordinateur est en mode filaire avec le cable blanc/enbout bleu (rj45) il me semble. Impossible pour l'instant de profiter du wifi.

Cela semble bizarre..ou tout simplement lié à notre résolution du problème.
Comment faire pour retrouver la fonctionnalité de Wireless lan, peut être que tu as une idée..?

Merci d'avance.
0