Je subis depuis plusieurs semaines l'apparition intempestive de pages de sites pornographiques lorsque j'utilise mon navigateur Firefox.
Suivant la procédure recommandée, j'ai nettoyé préalablement les fichiers temporaires avec ATF CLEANER et j'ai réalisé l'analyse de mon système avec RSIT.
Vous trouverez en PJ le résultat de ces analyses.
Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
Ferme toutes les applications, y compris ton navigateur
Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner(S).txt
Double-clique sur le fichier mbam-setup.exe pour lancer l'installation /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
Clique sur Terminer
Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
Sélectionne ton disque dur, puis clique sur Lancer l'examen
A la fin du scan, clique sur Afficher les résultats
Pour supprimer les éléments détectés, clique sur Supprimer la sélection
Si un redémarrage est demandé, clique sur Yes
Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
La Connaissance s'accroît quand on la partage ! (Socrate)
06/06/2012 - 18h06
Yervad
Date d'inscription
juin 2012
Messages
6
Re : Problème de Malware
Merci pour la rapidité et la qualité de votre réponse.
Après avoir déroulé l'ensemble de la procédure indiquée, voici les deux rapports demandés.
06/06/2012 - 18h37
chantal11
Date d'inscription
octobre 2010
Localisation
Aude
Messages
747
Re : Problème de Malware
Bonjour,
Merci pour les rapports.
Nous allons établir un diagnostic plus poussé avec cet outil, suis bien les instructions indiquées :
OTL :
Télécharge OTL de Old_Timer et enregistre le sur le Bureau
Ferme toutes les autres fenêtres et double-clique sur OTL.exe /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
Ferme toutes les autres fenêtres et double-clique sur OTL.exe /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKU\S-1-5-21-494703677-2703470181-431428366-1000\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - HKEY_LOCAL_MACHINE\software\mo zilla\Firefox\Extensions\\{9CD 2384C-143B-4790-A075-E7FEFE2A554B}: C:\Program Files (x86)\Boxore\BoxoreClient\Boxo reExtension\MozillaFirefox\
O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\Software\Policies\Microso ft\Internet Explorer\Low Rights present
O6 - HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\policies\Expl orer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\policies\Expl orer: NoActiveDesktopChanges = 1
[1 C:\Users\Nicolas & Magali\*.tmp files -> C:\Users\Nicolas & Magali\*.tmp -> ]
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
L'outil lance la suppression, ne pas l'interrompre
Si l'outil te demande de redémarrer le PC, tu acceptes
Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
Ferme toutes les applications, y compris ton navigateur
Double-clique sur SXC&U.exe pour lancer l'application /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Playersous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
Copie-colle le contenu de ce rapport dans ta prochaine réponse.
Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE9. Téléchargez Internet Explorer 9
Si tout va bien, nous allons pouvoir finaliser la procédure.
@+
La Connaissance s'accroît quand on la partage ! (Socrate)
08/06/2012 - 22h29
Yervad
Date d'inscription
juin 2012
Messages
6
Re : Problème de Malware
Les dernières versions des deux navigateurs sont bien installées et tout à l'air de rouler. Pour l'instant plus d'apparition intempestives de pages peu recommandables.
Merci beaucoup pour ton aide: en fait je suis vraiment bluffé!
Ca vaudrait bien un apéro, mais l'Aude, c'est un peu loin...
Encore merci,
Yervad
09/06/2012 - 07h57
chantal11
Date d'inscription
octobre 2010
Localisation
Aude
Messages
747
Re : Problème de Malware
Bonjour,
Ca vaudrait bien un apéro, mais l'Aude, c'est un peu loin...
Je suis partante pour un apéro virtuel.
Qu'est-ce que tu m'offres qui est de ta région ?
Ferme toutes les autres fenêtres et double-clique sur OTL.exe /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Copie l'intégralité de ce script ci-dessous
Code:
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
Colle l'intégralité du code dans le cadre Personnalisation
Clique ensuite sur le bouton Correction
Si l'outil te demande de redémarrer le PC, tu acceptes
Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
Ferme toutes les autres fenêtres et double-clique sur OTL.exe /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Clique sur Purge d'outils
Valide l'avertissement par OK et laisse le pc redémarrer