Page publicité...

Résolu/Fermé
Matratator Messages postés 5 Date d'inscription samedi 21 février 2015 Statut Membre Dernière intervention 22 février 2015 - 21 févr. 2015 à 21:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 févr. 2015 à 11:12
bonsoir,
Tout d'abord je souhaite m'excuser si je me suis trompée de forum pour vous poser ma question.

En effet je suis débutante pour tout ce qui est virus, trouver le logiciel correct qui m'empêche d'en choper...
Bref, j'voulais télécharger photofiltre sur 01.net et genre Avast me dis que j'ai 4menaces... Je regarde, lance un scan, il m'dis de mettre yahoo en navigateur par défaut, je dis "ok" car a la base je sais changer les paramètres d'Internet par défaut.
Sauf que la.... Impossible! ?Pis ce con m'ouvre 2000pages de pub stupides type "vous êtes le 9999eme visiteur!!" Ou des pubs de jeux....
Après des heures de recherches sur divers forum on me dit de télécharger spyhunter 4.. Chose faite, j'apprends sur un autre forum que c'est aussi un logiciel espion! Bon d'après son rapport j'en suis quand même à 134 menaces...
Alors la je sais plus quoi faire, je deviens complètement dingue, Avast dis de la daube et mon ordi est en train de mourrrrriiiiir !
Je remercie l'âme charitable qui m'aidera d'avance....

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 févr. 2015 à 21:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Matratator Messages postés 5 Date d'inscription samedi 21 février 2015 Statut Membre Dernière intervention 22 février 2015
Modifié par Matratator le 21/02/2015 à 22:35
Merci pour ta réponse, voici déjà le 1er rappport :
A la fin de mon message il y aura les liens des autres rapports


# AdwCleaner v4.111 - Rapport créé le 21/02/2015 à 21:50:00
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : Proprietaire - PC-DE-PROPRIETA
# Exécuté depuis : C:\Users\Proprietaire\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer


*
          • [ Services ] *****


[#] Service Supprimé : Update Follow Rules
[#] Service Supprimé : Util Follow Rules
[#] Service Supprimé : {9ca97048-43b1-43e4-b2ce-0f8419984bcc}Gt


*
          • [ Fichiers / Dossiers ] *****


[!] Dossier Supprimé : C:\Program Files\Follow Rules
[!] Dossier Supprimé : C:\Program Files\Follow Rules
Dossier Supprimé : C:\Users\PROPRI~1\AppData\Local\Temp\Follow Rules
Dossier Supprimé : C:\Users\Proprietaire\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\baeta0nf.default\Extensions\{9ca97048-43b1-43e4-b2ce-0f8419984bcc}.xpi
Fichier Supprimé : C:\Windows\system32\drivers\{9ca97048-43b1-43e4-b2ce-0f8419984bcc}Gt.sys
Fichier Supprimé : C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\baeta0nf.default\searchplugins\sweet-page.xml
Fichier Supprimé : C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\baeta0nf.default\user.js
Fichier Supprimé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal


*
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox (2).lnk
Raccourci Désinfecté : C:\Users\Proprietaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk


*
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Follow Rules
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Follow Rules
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{f6d23555-8478-48e6-a7ff-03a2762bfee4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5d048e37-3c82-4795-a854-a1912a5cf943}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f6d23555-8478-48e6-a7ff-03a2762bfee4}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Follow Rules
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Follow Rules
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Follow Rules
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\sweet-page uninstall
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Follow Rules


*
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16609


-\\ Mozilla Firefox v35.0.1 (x86 fr)

[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.sweet-page.com/newtab/?type=nt&ts=1424548289&from=corfr&uid=ST9500325AS_S2WJ67WAXXXXS2WJ67WA");
[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "sweet-page");
[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "sweet-page");
[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "sweet-page");
[baeta0nf.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1424548289&from=corfr&uid=ST9500325AS_S2WJ67WAXXXXS2WJ67WA&q={searchTerms}");

-\\ Google Chrome v40.0.2214.115


*


AdwCleaner[R0].txt - [6305 octets] - [21/02/2015 21:46:05]
AdwCleaner[S0].txt - [6171 octets] - [21/02/2015 21:50:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6231 octets] ##########

https://pjjoint.malekal.com/files.php?id=FRST_20150221_d6e15w15l5t5
https://pjjoint.malekal.com/files.php?id=20150221_f15b10w7i7x12

voilà voilà, en attente de réponse... Là mes paramètres de page d'accueil mozilla & chrome sont revenus à la normale... Plus de page de pub qui s'ouvrent...
Reste plus qu'à supprimer SpyHunter ! Je tiens le bon bout! merci :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 févr. 2015 à 22:55
Désintalle le comme un programme classique : Panneau de configuration puis programmes et fonctionnalités (ou désinstaller programmes).
Laisse toi guider.

S'il n'est pas présent dans la liste, suis cette procédure : https://www.supprimer-virus.com/spyhunter/
0
Matratator Messages postés 5 Date d'inscription samedi 21 février 2015 Statut Membre Dernière intervention 22 février 2015
21 févr. 2015 à 23:01
Je vais suivre pas a pas le Tuto, mais lorsque je souhaite desinstaller spyhunter, il m'annonce qu'il est impossible de le supprimer.
La je viens de réessayer, il serait en train de se desinstaller. L'ordi redémarre. En revanche les pubs avaient l'air d'être de retour....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 févr. 2015 à 23:07
il m'annonce qu'il est impossible de le supprimer.

Tu as quoi comme message exactement ?

~~

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Matratator Messages postés 5 Date d'inscription samedi 21 février 2015 Statut Membre Dernière intervention 22 février 2015
21 févr. 2015 à 23:20
J'ai paramétré mes navigateurs. En revanche j'avais bloqué avast pour ne pas qu'il m'embête lorsque je faisais des scan. Je peux activer à nouveau les agents ou non? Est-ce possible qu'Avast se trompe sur le diagnostic?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
22 févr. 2015 à 10:59
Je pense que oui =)
0
Matratator Messages postés 5 Date d'inscription samedi 21 février 2015 Statut Membre Dernière intervention 22 février 2015
22 févr. 2015 à 11:01
Voilà, avast est activé, problème réglé, plus aucune pub ne s'affiche et l'ordi tourne à peu près normalement! :D

Merci pour ton aide précieuse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
22 févr. 2015 à 11:12
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0