Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3013 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Spyware et pubs intempestives

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Spyware et pubs intempestives

n°3132594
audeamelie
Posté le 10-07-2014 à 14:17:05  profilanswer
 

Bonjour!
 
Il y a quelque temps, j'ai posté un sujet similaire sur le forum : http://forum.hardware.fr/hfr/Windo [...] 6164_1.htm
 
Après une période intensive de partiels pendant laquelle l'utilisation de mon ordinateur à tout temps était vital, j'ai reposté un rapport sur le topic initial mais je n'ai pas eu de réponse; c'est pourquoi je reposte un sujet ici.  
 
Le problème reste plus ou moins le même, mais il est atténué. Je voudrais savoir s'il est possible de reprendre là où les choses se sont arrêtées. Mes supports externes n'ont pas été nettoyés du virus qui transforme mes dossiers en fichiers .lnk mais je n'ai plus de pubs sur Mozilla Firefox que j'utilise désormais. Ce n'est cependant pas le cas de Google Chrome qui met beaucoup plus de temps à charger et par lequel je ne peux plus accéder à internet dans ma résidence étudiante car il n'entre pas mes identifiants de connexion sur le portail communautaire.  
 
J'espère que vous accepterez de m'aider à nouveau!

mood
Publicité
Posté le 10-07-2014 à 14:17:05  profilanswer
 

n°3132629
Profil sup​primé
Posté le 10-07-2014 à 20:57:13  answer
 

Bonsoir audeamelie,  
 
Désolé de ne pas t'avoir répondu sur ton autre topic début mai. Je n'étais pas dispo à cette période.
 
On peut évidemment reprendre et terminer cette désinfection.  
 
Supprimes la version de ZHPdiag présente sur ton ordinateur.
 
Pour tes supports amovibles infectés :
 
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous windows Vista, 7/8, fais clic droit sur USBfix puis "Exécuter en tant qu'administrateur"  
  • Choisis l'option Recherche


http://img4.hostingpics.net/pics/978232OptionRechercheUsbFixTutoriel.png
 
 

  • Copie et Colle le lien Cjoint  du rapport qui apparaît à la fin du scan dans ta réponse


 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
++

n°3133206
donga4
Posté le 17-07-2014 à 14:02:38  profilanswer
 

Salut audeamelie,
 
Ca m'est déjà arrivé mais après la désinfection avec malwarebleach, tu dois carrément ré-installer chrome et installer des applications ou extensions anti- pop-ups comme adblock ou Lastpass premium si tu n'as pas envie que ça recommence dans le future. Tu verras que ta messagerie ne sera pas polluée et que tu pourras passer un moment tranquille sur la toile.

n°3136114
audeamelie
Posté le 19-08-2014 à 10:04:11  profilanswer
 

Bonjour !  
Je suis désolée pour le retard de réponse, mais j'ai eu un temps un problème d'accès à mes supports usb, puis à mon ordinateur. Encore aujourd'hui, j'ai un problème avec mon hub usb, puisque je suis censée avoir branché sur mon ordinateur mon disque dur, deux portables, un I-pod, une carte SD, une clef USB et deux micros SD, mais je crois que l'I-pod, et un des portables n'ont pas réussi à se connecter. Si je les rebranches une fois le nettoyage terminé, il se passera quoi?
 
Voici les rapports demandés:
 
- USBFix :  http://cjoint.com/?DHtjL2YZpI0  
- ZHPDiag : http://cjoint.com/?DHtkd0ZeAJT

n°3136658
Profil sup​primé
Posté le 24-08-2014 à 09:28:19  answer
 

Bonjour audeamelie,
 
Désolé également, les vacances sont passées par là...
 
Voici la suite :
 
==> AdwCleaner
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==================================================
 
==> USBFix - Nettoyage
 

  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • sous Windows Vista, 7/8, fais clic droit sur USBFix puis "Exécuter en tant qu'administrateur"  
  • Choisis l'option Nettoyage


    http://img4.hostingpics.net/pics/937892SuppressionUsbFixTutoriel.png
 
 

  • Copie et Colle le lien Cjoint du rapport qui apparaît à la fin du scan dans ta réponse


==================================================
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance Malwarebytes par un clique droit puis choisis "Exécuter en tant qu'administrateur"
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
=====================================================
 
==> Fais une nouvelle analyse avec ZHPDiag (mets ce programme à jour) et envoies le lien Cjoint du nouveau rapport dans ta prochaine réponse.

=====================================================
 
Tu as donc 4 rapports à transmettre :
 
- AdwCleaner
- USBFIx en mode nettoyage
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

n°3137315
audeamelie
Posté le 28-08-2014 à 14:03:20  profilanswer
 

Bonjour,
 
Voici les rapports demandés:
 
- AdwCleaner : http://cjoint.com/?DHCod0O5z7P
- USBFix : http://cjoint.com/?DHCodoA0vc2
- Malwarebytes : http://cjoint.com/?DHCobo9VUDX
- ZHPDiag : http://cjoint.com/?DHCoe16t7Vs

n°3137334
Profil sup​primé
Posté le 28-08-2014 à 16:04:05  answer
 

Bonjour audeamelie,
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Veille à ce que google chrome soit à jour, la version 37.0 vient de sortir.
 
 
=========================================================
 
Tu vas à nouveau lancer malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
 
=========================================================
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de audeamelie, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3HCqfWHpNZw    
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.
 

n°3140861
audeamelie
Posté le 26-09-2014 à 08:41:32  profilanswer
 

Bonjour malwarebleach!
 
Désolée pour le retard de réponse. Je sais, j'ai mis beaucoup de temps pour répondre, et si j'avais lu le message avant de partir en vacances (le jour où tu as envoyé ce message), je t'aurais dit que je n'aurais pas pu télécharger le script dans les quatre jours (absence totale d'internet). Puis la rentrée a suivi, je n'ai pas vraiment pris le temps de m'en occuper. Si c'est toujours possible, pourrais-je ravoir ce script s'il te plait? Merci

n°3140933
Destrio5
Posté le 26-09-2014 à 17:34:36  profilanswer
 

Bonjour,
 
malwarebleach est absent en ce moment.
 
Peux-tu refaire le rapport ZHPDiag avec la nouvelle version ?
 
http://www.nicolascoolman.fr/download/zhpdiag/

n°3140977
audeamelie
Posté le 26-09-2014 à 22:19:20  profilanswer
 

Voici le rapport, j'ai fais "complet" :
 
http://cjoint.com/?DIAwwydI5oj

mood
Publicité
Posté le 26-09-2014 à 22:19:20  profilanswer
 

n°3140986
Destrio5
Posté le 27-09-2014 à 00:10:46  profilanswer
 

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
G2 - EXT: C:\Users\Aude Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\folchlholdghnkgephmfmemgggpgncha [Share with Friends]      
O2 - BHO: YouTubeRAdsRemmouv [64Bits] - {266EE608-7639-8F11-4608-E4A189AE2CAD} Clé orpheline  
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  
OPT:O4 - HKCU\..\Run: [smD8kERc] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe  
OPT:O4 - HKUS\S-1-5-21-1211336418-3450507459-3734919365-1000\..\Run: [smD8kERc] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe  
O23 - Service: Intelismart webbing (88f4f04c) . (...) - c:\progra~3\inteli~1\IntelismartwebbingSvc.dll (.not file.)  
[MD5.00000000000000000000000000000000] [APT] [{D14A11B4-F934-4C64-B452-08E2BA50D85B}] (...) -- C:\Program Files (x86)\Pricora 1.4\Uninstall.exe (.not file.)   [0]  
O42 - Logiciel: BrowseToSave - (...) [HKLM][64Bits] -- {BAC871DE-F2B7-47F9-A512-BA95612B5328}    
O42 - Logiciel: YouTubeRAdsRemmouv - (.YoTuBerAdsRemov.) [HKLM][64Bits] -- {650C05DC-4DB3-64C6-F062-902F50E14BB6}      
O43 - CFD: 15/01/2014 - 21:45:02 - [0] ----D C:\Program Files (x86)\AllSaver  
O43 - CFD: 01/02/2014 - 21:34:42 - [] ----D C:\ProgramData\1ff157f97016b685      
O43 - CFD: 16/01/2014 - 18:57:29 - [0] ----D C:\ProgramData\AllSaver  
O43 - CFD: 30/05/2014 - 13:46:17 - [] ----D C:\ProgramData\hgjkcjhnebjmgkammpmjeocloklkoepl      
O43 - CFD: 12/03/2013 - 12:38:20 - [] ----D C:\ProgramData\InstallMate  
O43 - CFD: 01/02/2014 - 21:33:59 - [] ----D C:\ProgramData\lkgiomdpnbgcjmjmjejeijehiccbmeai      
O43 - CFD: 29/03/2014 - 23:22:33 - [] ----D C:\ProgramData\YouTubeRAdsRemmouv      
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\sweetim_2210-1be9878d_RASAPI32    
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\sweetim_2210-1be9878d_RASMANCS    
[HKCR\CLSID\{76D06F52-08E9-6BE3-B085-C2DED9563EDB}] (AllSaver)  
SS - | Auto 10/07/1658 0 |  (88f4f04c) . (...) - c:\progra~3\inteli~1\IntelismartwebbingSvc.dll      
[HKLM\SYSTEM\CurrentControlSet\Services\88f4f04c]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BAC871DE-F2B7-47F9-A512-BA95612B5328}]  
EmptyCLSID
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Spyware et pubs intempestives

 

Sujets relatifs
Virus / Spyware logiciel messengerfenêtres s'ouvrent toute seules, des pubs apparaissent
des fenêtres s'ouvre toute seule et des pubs apparaiss sur mes navigatPages publicitaires intempestives (genesis)
Pb Fenêtres publicitaire intempestives[résolu] Pub intempestives
pubs intempestivespages intempestives dans navigateur chrome sous w8
problème de pubs incessantes... 
Plus de sujets relatifs à : Spyware et pubs intempestives


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR