infection publicitaire : HELP! - Virus/Spywares - Windows & Software
Marsh Posté le 01-04-2015 à 13:42:30
La dernière parenthèse doit être de trop
Marsh Posté le 01-04-2015 à 15:03:26
Voici le nom de l'URL corrigé (dernière parenthèse en trop effectivement: bien vu! Merci!)
http://pjjoint.malekal.com/files.p [...] 15j6r10i15
QQ'1 peut il m'aider?
Marsh Posté le 01-04-2015 à 15:28:42
Bonjour rouliana,
J'ai vu que tu as commencé une désinfection sur un autre site, il serait bien que tu continues avec l'helper qui t'as pris en charge et qui a certainement fait des recherches pour toi.
http://www.commentcamarche.net/for [...] tives-help
Si demain, tu n'as pas eu de suite de la part de l'intervenant, je ferai la désinfection de ton PC.
Marsh Posté le 01-04-2015 à 19:36:30
Entendu. Merci pour la proposition de suivi.
Bonne soirée. Juliana
Marsh Posté le 02-04-2015 à 09:39:02
Bjr vous,
Je n'ai pas de nouvelles de l'autre site (Commentcamarche) pour la désinfection de mon PC.
Si vous-même avez le temps de m'aider aujourd'hui j'apprécierais.
Car depuis lundi soir que je ne peux plus travailler sur mon PC, je suis particulièrement gênée...
Bon début de journée,
Juliana
Marsh Posté le 02-04-2015 à 09:40:19
Bonjour,
Oui, c'est d'accord.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
Le script de correction suivant permet de supprimer des traces d'infections.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de rouliana, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
** Note: tu as donc 3 rapports à me fournir, merci **
Marsh Posté le 02-04-2015 à 12:19:28
Merci pour l'aide!
Voici les liens vers les 3 rapports. A noter que je n'ai pas réussi à lancer Farbar via l’administrateur (mot de passe requis et il m'est inconnu...).
ZHPFixreport : http://pjjoint.malekal.com/files.p [...] n6u5m8m9h8
FRST report : http://pjjoint.malekal.com/files.p [...] o15p5b7n14
Addition report : http://pjjoint.malekal.com/files.p [...] c5g13k12f5
Dans l'attente de votre feu vert ...
Juliana
Marsh Posté le 02-04-2015 à 12:42:07
Il me manque le deuxième rapport de FRST soit Addition.txt. Refait la procédure de FST, stp.
Marsh Posté le 02-04-2015 à 18:38:26
Voici le lien pour le rapport 'Addition' : http://pjjoint.malekal.com/files.p [...] 14w15v13v9
En complément, je suis toujours polluée par le remplacement de google par sweetim, lors de l'ouverture d'un onglet complémentaire avec Mozilla (ras sur Google Chrome).
Juliana
Marsh Posté le 02-04-2015 à 19:57:27
Ton pare feu de F-Secure est désactivé. Vérifie dans le programme.
Tu n'as pas fait assez de l'espace sur ton PC. Il faut au moins 15 % pour Windows (sur 111 go).
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
start
FF NewTab: hxxp://www.sweetpacks-search.com/?barid=&src=97&&st=23
FF SelectedSearchEngine: Sweetpacks Search
FF HKLM\...\Firefox\Extensions: [FFToolbar@bitdefender.com] - C:\Program Files\BitDefender\BitDefender 2009\FFToolbar
FF Extension: z - C:\Program Files\Mozilla Firefox\extensions\{8a8ce445-a6f2-ec9a-d02f-15e3538e8ff5} [2015-03-22]
CHR Extension: (browse pulse) - C:\Documents and Settings\NICOLAS\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cjegghfgfmnjndljbfkfkenodcocgiaf [2015-03-30]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ntrexeservice => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""
MSCONFIG\startupfolder: C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OfferBox.lnk => C:\WINDOWS\pss\OfferBox.lnkCommon Startup
end
Note : Patienter le temps de la suppression
Marsh Posté le 04-04-2015 à 00:00:35
Bjr,
--> F-secure pas trouvé (ni dans les raccourcis en bas à droite de mon écran, ni dans les prgm installés). Pouvez vous svp me fournir un lien que je le télécharge? je n'ose plus télécharger des *.exe!
--> place faite sur C (-50%!)
--> ci-après, lien vers le rapport demandé : http://pjjoint.malekal.com/files.p [...] 9h10g13s11
--> enfin, le système d'exploitation que j'utilise n'est plus supprté par Microsoft, pourriez vous svp me conseiller vers quoi migrer (gratuit) ?
Merci encore et d'avance pour tout!
Juliana
Marsh Posté le 04-04-2015 à 08:10:27
OK. On fait le point. Comment se porte le PC ?
F-Secure doit être périmé, il faut le désinstaller et réinstaller un autre antivirus, je t'en propose un gratuit.
1- Désinstallateur F-Secure => https://www.dropbox.com/s/8uluokycj [...] l.exe?dl=0
2- Avast (décocher la case Dropbox au début de l'installation) => https://www.avast.com/fr-fr/index
Comme système d'exploitation gratuit, il y a Linux.
Dans les Windows qui sont payants, je te conseil un 7 ou un 8.
Marsh Posté le 04-04-2015 à 09:49:20
Bjr, je suis ravie du résultat! Plus de bannières de pub intempestives et sweetim a aussi disparu, ce à quoi je ne croyais plus depuis le temps !!
Sinon, j'ai SECURITOO sur mon PC : je remplace par AVAST, ça vous parait un meilleur outil?
Désinstallation de F-Secure réussie.
Me reste à vous remercier chaleureusement! Dès que l'occasion se présente, je n'hésiterai pas à recommander votre site (bénévole n'est-ce pas?)
Juliana
Marsh Posté le 04-04-2015 à 10:01:13
SECURITOO je ne connais pas trop, Avast me semble meilleur, en tout cas dans les études comparatives.
Oui, il n' y a que des bénévoles sur le site.
Une dernière étape pour la route...
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection par exemple à partir de visites de sites web => exploits). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:
Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 06-04-2015 à 22:09:54
Bonjour à vous, je suis bien ennuyée car j'ai un reste de pub découvert ce jour : page d'accueil Google Chrome qui de redirige vers 'Luckysearches' et google + des pages Google Chrome qui s'ouvrent toutes seules ...
J'ai re-procédé comme précédemment (certainement pas 100% pertinent, mais bon j'essaie comme je peux de vs prendre un minimum de votre temps!). Auriez vous encore un peu de temps pour jeter un coup d'oeil aux divers rapports??
--rapport ZHPDiag : http://pjjoint.malekal.com/files.p [...] r12r7w15s7
--rapport ZHPFixReport : http://pjjoint.malekal.com/files.p [...] 13i12v12g8
--rapport ADDITION : http://pjjoint.malekal.com/files.p [...] o12z7x7d13
--rapport FRST : http://pjjoint.malekal.com/files.p [...] 5y13f13e15
-- rapport Fixlog : http://pjjoint.malekal.com/files.p [...] 14c11y10i9
--rapport SFTGC : http://pjjoint.malekal.com/files.p [...] 9h12p9y9f7
... Merci si donc vs avez le tps de re-regarder !
J
Marsh Posté le 07-04-2015 à 07:32:02
Bonjour,
Tu t'es réinfecté
Merci de bien lire les conseils pédagogiques.
==> ZHPCleaner - Outil de nettoyage des navigateurs
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 2 rapports à me fournir **
Marsh Posté le 07-04-2015 à 12:44:11
Bjr
Voici les liens vers les rapports
-- ZHPCleaner : http://pjjoint.malekal.com/files.p [...] 3m11n11c15
--ZHPDiag : http://pjjoint.malekal.com/files.p [...] 0k12o12g10
PS : ré-infection probable lors de téléchargement d'un fichier envoyé par un copain !!! Jamais 2 sans 3 ... I watch out
Merci pour votre avis à partir des rapports transférés ...
J
Marsh Posté le 07-04-2015 à 13:33:45
Oui peut-être dans l'installation du pack de WinRar.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de rouliana, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 08-04-2015 à 10:48:25
Ah oui, Winrar, l'infection peut venir de là, et ça me parait plus logique!
Voici le lien vers le rapport ZHPFix : http://pjjoint.malekal.com/files.p [...] 12v15g6b15
Bonne journée
J
Marsh Posté le 08-04-2015 à 10:54:42
OK. Comment se porte le PC, notamment au niveau des navigateurs internet ,
Marsh Posté le 01-04-2015 à 11:47:23
Bonjour
Mon PC est infesté de pub! J'ai procédé à l'analyse avec ZHPDiag (rapport posté ici :
http://pjjoint.malekal.com/files.p [...] 12p7x14s7)
Pourriez vous svp m'aider à la décrypter? merci par avance!