Pubs intempestives
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

Pubs intempestives



  1. #1
    Grupinette

    Pubs intempestives


    ------

    Bonjour,

    Depuis quelques jours j'ai remarqué que beaucoup de pubs s'ouvraient lors de la navigation sur internet. De plus, sur les pages, certains sont soulignés en bleu et des pubs s'affichent lorsque je passe mon curseur dessus...

    En vous remerciant d'avance,
    Cordialement,
    Caroline.

    -----

  2. #2
    chantal11

    Re : Pubs intempestives

    Bonjour,

    Nous allons regarder ton souci ensemble.

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Recherche :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport AdwCleaner - Recherche/Scanner

    @+
    Je suis Paris !

  3. #3
    Grupinette

    Re : Pubs intempestives

    Merci pour votre réponse,

    Voici le rapport demandé AdwCleaner[R0].txt

  4. #4
    chantal11

    Re : Pubs intempestives

    Re,

    Désinstalle par le Panneau de configuration :

    Plus-HD-3.5
    Wajam


    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).tx t

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Ensuite, nous allons contrôler le système pour cibler les résidus :

    FRST - version 64 bits :
    • Télécharge FRST de Farbar et enregistre le fichier sur ton Bureau <-- Important
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    AdwCleaner
    FRST.txt et Addition.txt

    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    Grupinette

    Re : Pubs intempestives

    Les désinstallations ont été effectuées, voici les rapports demandés en pièces jointes.

    Merci beaucoup pour votre aide
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Pubs intempestives

    Bonjour,

    Il faut veiller à ce que toutes les extensions sensibles aux failles de sécurité soient bien à jour et faire attention aux sites visités, notamment les sites de streaming.
    Un rootkit ZeroAccess s'est installé (du moins des restes), nous allons nous en occuper.

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      Task: {FA6592ED-06FD-49E0-9883-A5725E9E9E24} - \Browser Manager No Task File
      AlternateDataStreams: C:\ProgramData\TEMP:C8B8CEBD
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
      AppInit_DLLs: [0 ] ()
      URLSearchHook: (No Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No File
      SearchScopes: HKLM - DefaultScope value is missing.
      SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
      BHO: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File
      BHO-x32: No Name - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No File
      Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
      Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
      Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
      Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
      Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
      Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
      Winsock: Catalog5 01 %SystemRoot%\System32\mswsock.dll [232448] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
      Winsock: Catalog5-x64 01 %SystemRoot%\System32\mswsock.dll [326144] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
      Hosts: 
      FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL No File
      FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
      FF Plugin-x32: @mcafee.com/SAFFPlugin - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File
      FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor
      FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore
      CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx
      S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [x]
      S3 catchme; \??\C:\ComboFix\catchme.sys [x]
      S3 clwvd; system32\DRIVERS\clwvd.sys [x]
      C:\Windows\Installer\{1fbd272f-5653-5987-40a2-c3cab9afdb88}
      C:\Users\Caro\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
      C:\Users\Caro\AppData\Local\Temp\Quarantine.exe
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    RogueKiller :
    • Télécharge RogueKiller (pour un système 32 bits) ou RogueKiller x64 (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte l'EULA du programme
    • Patiente le temps du Prescan, puis clique sur Scan
    • Clique sur Rapport et poste ce rapport dans ta prochaine réponse
    Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe

    ---------------------------------------------------------------------------------------------

    TFC - Nettoyage des fichiers temporaires :

    • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
    • Ferme toutes les applications en cours
    • Double-clique sur TFC.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    Fixlog
    RogueKiller - Recherche


    @+
    Je suis Paris !

  8. #7
    Grupinette

    Re : Pubs intempestives

    Bonjour,

    Voici les rapports attendus !

    Merci beaucoup pour votre aide,
    Cordialement,
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Pubs intempestives

    Bonjour,

    OK pour les rapports.
    Les restes du rootkit ZeroAccess ont bien été éliminés.

    Comment se comporte le système maintenant ?
    Plus de pages de pubs et de mots soulignés ?


    Nous allons mettre à jour et vérifier des extensions pouvant présenter des failles de sécurité.

    ---------------------------------------------------------------------------------------------

    Installe la dernière version Java :

    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    ---------------------------------------------------------------------------------------------

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXCU.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport_SX.txt dans ta prochaine réponse.

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport SXCU

    @+
    Je suis Paris !

  10. #9
    Grupinette

    Re : Pubs intempestives

    Je n'ai pas beaucoup navigué ce week end mais j'ai l'impression que les pubs ne s'ouvrent plus autant qu'avant, et les mots soulignés en bleu ont disparu c'est déjà ça, merci beaucoup !

    Voici le rapport,

    Bonne soirée,
    Fichiers attachés Fichiers attachés

  11. #10
    chantal11

    Re : Pubs intempestives

    Bonjour,

    Il te reste à mettre à jour Firefox.

    ---------------------------------------------------------------------------------------------

    Mets à jour Firefox :

    Télécharge et installe cette dernière version Firefox ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

    ---------------------------------------------------------------------------------------------


    j'ai l'impression que les pubs ne s'ouvrent plus autant qu'avant
    Tu as encore des pubs qui s'ouvrent ?
    Quel type de pubs ? tu as un exemple ?
    Sur quels site visités ?
    Avec quel navigateur ?

    @+
    Je suis Paris !

  12. #11
    Grupinette

    Re : Pubs intempestives

    Bonsoir,

    Ma version de firefox était visiblement déjà à jour.
    J'ai navigué ce soir et je n'ai plus de fenêtres qui s'ouvrent ni de mots soulignés !
    Merci beaucoup pour votre aide.
    Puis je supprimer tous les logiciels téléchargés ?

    Encore merci,
    Bonne soirée,

  13. #12
    chantal11

    Re : Pubs intempestives

    Re,

    OK, nous allons donc pouvoir finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    DelFix :
    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
      Pourquoi et comment je me fais infecter ?

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
      Maintenir Java, Adobe Reader et le player Flash à jour
      Exploitation SWF/PDF et Java - système non à jour = danger

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  14. #13
    Grupinette

    Re : Pubs intempestives

    Le rapport attendu en pièce jointe,

    Merci beaucoup pour l'aide et les conseils,
    Bonne soirée,
    Fichiers attachés Fichiers attachés

  15. #14
    chantal11

    Re : Pubs intempestives

    Re,

    OK pour le dernier rapport.

    Bonne continuation
    Je suis Paris !

  16. #15
    Grupinette

    Re : Pubs intempestives

    Super merci beaucoup pour cette aide précieuse !

    Bonne soirée !

Discussions similaires

  1. Pubs intempestives
    Par invite8a755121 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 26/02/2013, 18h35
  2. Pubs Intempestives
    Par invite26bffcc7 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 19/12/2012, 20h36
  3. Pubs intempestives
    Par invite76fb3779 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 28/06/2009, 14h04
  4. pubs intempestives
    Par invite05d5f759 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 13/02/2009, 11h05
  5. Pubs Intempestives!
    Par invite27bc458a dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 15
    Dernier message: 20/06/2007, 20h25
Découvrez nos comparatifs produits sur l'informatique et les technologies.