Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1761 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Navigateur offerbox et autres logiciels intrusifs

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Navigateur offerbox et autres logiciels intrusifs

n°2971403
pierrepop
Posté le 30-11-2010 à 13:36:58  profilanswer
 

Bonjour à tous,
 
J'ai régulièrement la fameuse page "offre offerbox" qui s'ouvre lorsque je navigue sur internet. Evidemment il n’apparaît pas dans la liste des programmes installés comme expliquée ci et là. J'ai réussi à le virer mais il persiste et revient au bout de quelques jours (donc je sais pas m'ne débarrasser).
J'ai aussi droit à de superbes lien google qui pointent non pas vers le bon site, mais souvent des sites de pub...
Cela semble être lié puisque tout m'est arrivé du jour au lendemain en même temps.
 
Voici donc 2 questions:
1° Comment virer tout ça?
2° Suis-je dans la bonne catégorie de sujet  :D  
 
 
Merci de votre aide :)
 
 
EDIT: J'ai aussi le programme whitesmoke qui se réinstalle inlassablement tout seul...


Message édité par pierrepop le 30-11-2010 à 13:47:55
mood
Publicité
Posté le 30-11-2010 à 13:36:58  profilanswer
 

n°2971404
glops31
Posté le 30-11-2010 à 13:43:10  profilanswer
 

Bonjour
 
tu es effectivement dans la bonne catégorie
"offerbox" est un Adware pas bien méchant et facile à virer ,j'ai un peu plus de crainte concernant les redirections google ,car en ce moment elles trahissent une infection difficile à éradiquer dans certains cas...
 
Pour faire un diagnostic de ton système fais ceci:
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971405
pierrepop
Posté le 30-11-2010 à 13:51:45  profilanswer
 

Le site ci joint ne fonctionne pas chez moi. (google chrome). je peut te filer un lien de téléchargement direct par contre. mais en MP alors.

n°2971406
pierrepop
Posté le 30-11-2010 à 14:00:44  profilanswer
 
n°2971413
glops31
Posté le 30-11-2010 à 14:25:04  profilanswer
 

Plusieurs "Adwares" sont présents sur ton PC =>  Offerbox, Bandoo, Adrotator, entrainant des barres d'outils piégées et du détournement de navigation  
 
tu vas commencer par exécuter ce logiciel:
 

  •  Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)  
  •  enregistre-le sur ton bureau.

   

  •  /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
  • Double-clique sur l'icône" Ad-remover" située sur ton Bureau.
  • Sur la page, clique sur le bouton « Nettoyer »
  • Confirme l'opération
  • Laisse travailler l’outil.
  • héberge  le rapport qui apparaît à la fin sur cijoint.fr ou l'hébergeur de ton choix et poste le lien fourni dans ta réponse


    (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
 
    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971439
pierrepop
Posté le 30-11-2010 à 16:40:46  profilanswer
 

voila le raport ADR (le lien n'est pas bien pris en compte ici)
http://weezo.net/Pierre.Po/downloa [...] port-CLEAN[1].txt

n°2971466
glops31
Posté le 30-11-2010 à 19:29:42  profilanswer
 

pierrepop a écrit :

(le lien n'est pas bien pris en compte ici)


 
pas compris ?
 
pour continuer tu vas utiliser MalwareBytes AntiMalware de la façon suivante
 
 

  • Télécharge Malwarebytes antimalware  
  • Tu auras ICI un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse est longue =>  patiente
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    *si des malwares sont détectés ils s'affichent en Rouge

  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport  héberge le sur cijoint.fr et poste le lien dans ta prochaine réponse sur le forum .
  • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


essaie cijoint.com
 
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971472
pierrepop
Posté le 30-11-2010 à 20:44:14  profilanswer
 
n°2971478
glops31
Posté le 30-11-2010 à 21:25:19  profilanswer
 

pour contrôle refais un nouveau log ZHPDiag et poste moi le lien


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971484
pierrepop
Posté le 30-11-2010 à 21:57:11  profilanswer
 
mood
Publicité
Posté le 30-11-2010 à 21:57:11  profilanswer
 

n°2971492
glops31
Posté le 30-11-2010 à 22:51:07  profilanswer
 

Pour supprimer des traces restantes de l'infection fais ceci:
 
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)  
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)  
=> Copie/colle les lignes suivantes et place les dans ZHPFix :  
 
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\At1.job      
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\At2.job      
[HKCU\Software\AppDataLow\Software\searchqutb]      
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {8A96AF9E-4074-43b7-BEA3-87217BDA7402} [DefaultScope] - (Web Search) - http://www.searchqu.com  
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {8A96AF9E-4074-43b7-BEA3-87217BDA7402} [DefaultScope] - (Web Search) - http://www.searchqu.com  
   
 
=>les lignes copiées et seulement celles-là doivent  se placer dans la fenêtre  
=> valide par "OK"  
=> Clique sur « Tous », puis sur « Nettoyer »  
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr ou cijoint.com  


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971506
pierrepop
Posté le 01-12-2010 à 03:44:40  profilanswer
 
n°2971546
glops31
Posté le 01-12-2010 à 13:25:35  profilanswer
 

bonjour
 
ok,comment se comporte ton PC as tu encore des soucis?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971553
pierrepop
Posté le 01-12-2010 à 14:31:23  profilanswer
 

Y'a plus offerbox.
 
Pour le moment les redirections sont bonnes.
 
Merci !
 
Par contre le programme whitsmoke est toujours là.

n°2971560
glops31
Posté le 01-12-2010 à 15:42:39  profilanswer
 

whitesmoke ...le correcteur d'Anglais?
c'est toi qui l'as installé non?, il doit être dans la liste des programmes installés ,puisqu'il est bien visible sur le rapport ZHPDiag dans les logs installés
 
désinstalle le de façon classique sinon je l'inclurais dans un FIX d'optimisation juste avant de faire les mise à jour


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971571
pierrepop
Posté le 01-12-2010 à 16:18:45  profilanswer
 

Étrangement je ne l'ai pas installé. Puis déjà viré. et il est revenu.
Je vais tester maintenant.
 
EDIT: le desinstalleur ne fonctionne pas. Je l'avais viré avec revo uninstaller.


Message édité par pierrepop le 01-12-2010 à 16:19:52
n°2971583
glops31
Posté le 01-12-2010 à 17:28:44  profilanswer
 

note: ZHPFix peut être activé soit à partir de ZHPDiag  en cliquant sur l'icône http://i49.tinypic.com/53vce1.jpg  
soit à partir du raccourci sur le Bureau http://i44.tinypic.com/2j14but.jpg si ZHPDiag a été fermé
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
 

  • Lance ZHPFix en fonction de ton système d'exploitation.
  • Copie toutes les lignes ci dessous:


OPT:O4 - Global Startup: C:\Users\Torpin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk . (.Nullsoft, Inc..)  -- C:\Program Files (x86)\Winamp\winamp.exe  
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab  
O23 - Service:  (AMD External Events Utility) - Clé orpheline
O42 - Logiciel: WhiteSmoke - (.WhiteSmoke.) [HKLM] -- WhiteSmoke  
O44 - LFC:[MD5.12BE316B7E2FC85F5446F4074782B506] - 11/30/2010 - 4:33:27 PM ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt   [5727]

 
(Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier

  • Clique sur l'icône représentant la lettre  http://i39.tinypic.com/238x01.jpg (« coller les lignes Helper »)

les lignes se placent  dans la fenêtre de ZHPFix  => tu ne dois voir que celles-là

  • valide par" OK"
  • Clique sur « Tous », puis sur « Nettoyer »
  •  héberge le rapport généré sur cijoint.fr et poste moi le lien fourni


tutoriel pour t'aider
 
si il t'es demadé de redémarrer, acepte.


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971590
pierrepop
Posté le 01-12-2010 à 18:19:05  profilanswer
 

Ah ca a fermé un process AMD pour ma carte graphique.
http://www.cijoint.fr/cjlink.php?f [...] wgVJN8.txt


Message édité par pierrepop le 01-12-2010 à 18:23:42
n°2971656
glops31
Posté le 02-12-2010 à 09:51:18  profilanswer
 

bonjour
 
est ce important ou pas? si oui fais une restauration système à la date d'avant hier ou d'hier avant le fix
si tu es obligé de remonter plus loin on recommencera ce qui est nécéssaire
 
je suppose que le WhiteSmoke est toujours là si oui il va falloir soit essayer de désinstaller en mode sans échec soit virer les dossiers restants à la main ainsi que les clés de registre


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971688
pierrepop
Posté le 02-12-2010 à 11:58:40  profilanswer
 

aparement non. Revo uninstaller a viré les fichiers et les clés registre déja.

n°2971691
glops31
Posté le 02-12-2010 à 12:20:21  profilanswer
 

si tu me confirmes que tu n'as plus de problème on termine par les màj


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971697
pierrepop
Posté le 02-12-2010 à 13:08:21  profilanswer
 

tout va bien apparemment.  
Windows, Chrome, et IE sont à jour. J'utilise les pare-feu/antivirus microsoft.

n°2971703
glops31
Posté le 02-12-2010 à 13:36:30  profilanswer
 

La dernière version de Firefox est la 3.6.12 tu peux mettre à jour ce navigateur en cliquant sur le point d'interrogation de la barre d'outils et "rechercher mise à jour"
 tu dois mettre à jour ta version de java en lançant la console dans le panneau de config  / onglet "mise à jour" / mettre à jour maintenant
 
 Vérifier que les dernières versions de flash player (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles ici:pour l'activeX =>IE  
et là pour le plugin:=>FF et autre navigateurs:  
 
les logiciels comme java, adobe flash player et lecteurs de Pdf ainsi les navigateurs sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.
 
Pour faciliter la gestion des mises à jour: installer "UpdateChecker":  qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
 
Pense à vider la quarantaine de MBAM pour cela ouvre le programme et sous l'onglet "Quarantaine" => tout supprimer
______________________________________________________________________________________________
 
Pour nettoyer le registre et les fichiers temporaires:
 

  • Télécharge et installe  ccleaner :  


  • Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
  • Dans le menu nettoyeur , clique sur "Analyse.
  • Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
  • Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
  • Réponds a OUI a la question qui te sera posée.
  • Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
  • recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
  • un  tutoriel pour t'aider :  


  • Tu peux conserver ce logiciel et l'utiliser régulièrement.


______________________________________________________________________________________________
 
Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:
 
note: ZHPFix peut être activé soit à partir de ZHPDiag  en cliquant sur l'icône http://i49.tinypic.com/53vce1.jpg  
soit à partir du raccourci sur le Bureau si l'icône n'apparait pas.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
 

  • Lance ZHPFix en fonction de ton système d'exploitation.
  • Clique sur l'icône représentant la lettre => http://i42.tinypic.com/1zb8m1d.jpg
  • une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
  • clique ensuite sur nettoyer
  • copie le rapport généré à la fin et héberge le sur:cijoint.fr


______________________________________________________________________________________________
 
TRES IMPORTANT
 
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela suivre ce tutoriel
 
______________________________________________________________________________________________
 
L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf  provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.  
 
J'attends le rapport de suppression des outils (zhpFix)  
 
A+


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971710
pierrepop
Posté le 02-12-2010 à 14:04:34  profilanswer
 
n°2971711
glops31
Posté le 02-12-2010 à 14:07:28  profilanswer
 

parfait, Bon surf ! ;)


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971712
pierrepop
Posté le 02-12-2010 à 14:11:17  profilanswer
 

merci!

n°2971827
pierrepop
Posté le 03-12-2010 à 12:32:13  profilanswer
 

En fait j'ai toujours les liens qui merdent lors de mes recherches google  :(

n°2971830
glops31
Posté le 03-12-2010 à 12:57:56  profilanswer
 

pierrepop a écrit :

En fait j'ai toujours les liens qui merdent lors de mes recherches google  :(


 salut
 
c'est à dire ? as tu des redirections si oui vers quels sites?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2971837
pierrepop
Posté le 03-12-2010 à 13:27:04  profilanswer
 

Salut !
 
Ca dépend. En général je tombe sur des sites de shopping...

n°2971845
glops31
Posté le 03-12-2010 à 13:49:18  profilanswer
 

pas de "goméo"?
 
refais moi un ZHPDiag Stp?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Navigateur offerbox et autres logiciels intrusifs

 

Sujets relatifs
lsass.exe bloque mes logiciels !Desinstallation des logiciels à distance
Procédure et logiciels pour nettoyer un Windows XPSuppression de logiciels
Problème de compatibilité de windows 64bit avec les logiciels 32bits Problème de compatibilité de windows 64bit avec les logiciels 32bits
Supprimer Choix du navigateur (browserchoice, Ballot Screen)cache navigateur
Plus de sujets relatifs à : Navigateur offerbox et autres logiciels intrusifs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR