Pub sur navigateur - Virus/Spywares - Windows & Software
Marsh Posté le 14-06-2015 à 15:58:42
Bonjour,
Essayez une analyse complète du système avec Avast Premier (Gratuit pdt 30 jours).
Installez également les extensions de navigateurs AD BLOCK.
Cdlt.
Marsh Posté le 14-06-2015 à 17:30:25
Bonjour ultramancaca,
Pas mal le pseudo !
Applique AdwCleaner puis fais parvenir les 2 rapports de FRST pour analyse.
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- Drivers MD5
- List BCD
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 14-06-2015 à 20:08:53
Merci de vos réponses je te donne le rapport d'AdwCleaner : http://www.cjoint.com/c/EFosggly67D jenvoie les 2 autres dans 2 min .
Marsh Posté le 14-06-2015 à 20:59:01
Et voila les 2 autres rapport : http://www.cjoint.com/c/EFos5xC8SZD
http://www.cjoint.com/c/EFos5a4ZGyD
Marsh Posté le 15-06-2015 à 08:13:48
Bonjour,
Tu as 2 antivirus qui sont en conflit, Avast et Norton, il ne faut en garder qu'un seul.
Désinstalle aussi Mc Afee Scan Security
Désinstalle le programme Common Dots, c'est un adware.
Optionnel : Bing Bar
Puis applique ce qui suit...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPDSK13/3
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPDSK13/3
HKU\S-1-5-21-600727843-2912388974-1310815147-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPDSK13/3
HKU\S-1-5-21-600727843-2912388974-1310815147-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
BHO-x32: Common Dots -> {c3842ff3-4633-4f81-a633-a8175a7f2884} -> C:\Program Files (x86)\Common Dots\Extensions\c3842ff3-4633-4f81-a633-a8175a7f2884.dll [2015-06-12] ()
FF Extension: Common Dots - C:\Users\Vothanna\AppData\Roaming\Mozilla\Firefox\Profiles\m9hzlwl4.default\Extensions\{5b967446-3a3b-40e8-92a2-9d6a46ccb46d}.xpi [2015-06-12]
CHR Extension: (Common Dots) - C:\Users\Vothanna\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnbmhigehncihicihgipgafahlbhikof [2015-06-12]
OPR Extension: (Common Dots) - C:\Users\Vothanna\AppData\Roaming\Opera Software\Opera Stable\Extensions\jnbmhigehncihicihgipgafahlbhikof [2015-06-12]
2015-06-12 20:04 - 2015-06-14 13:48 - 00000000 ____D C:\ProgramData\10d68142-4184-4238-be73-f262bcead1ff
2015-06-12 20:04 - 2015-06-12 20:04 - 00000000 ____D C:\Program Files (x86)\Common Dots
2015-06-08 16:52 - 2015-06-08 16:52 - 00000000 ____D C:\Users\Vothanna\AppData\Local\{1B542F5C-858A-444F-8A98-7C13C8309C8B}
2015-06-05 06:27 - 2015-06-05 06:27 - 00000000 ____D C:\Users\Vothanna\AppData\Local\{854718E1-11A9-46E9-8B3D-C8C1244DBFDE}
2015-05-29 08:31 - 2015-05-29 08:31 - 00000000 ____D C:\Users\Vothanna\AppData\Local\{C1816AA2-E0CF-4BD3-8A55-1658DE067DE7}
2015-05-26 14:56 - 2015-05-26 14:56 - 00000000 ____D C:\Users\Vothanna\AppData\Local\{50A174D4-FF34-474D-9F79-27943259C27F}
2015-05-25 18:19 - 2015-05-25 18:19 - 00000000 ____D C:\Users\Vothanna\AppData\Local\{F942E512-FC87-449D-A804-DF8CD8A5C124}
C:\Users\Vothanna\AppData\Local\Software
[-HKCU\Software\ProductSetup]
End
Note : Patienter le temps de la suppression
Marsh Posté le 15-06-2015 à 11:52:02
Voila j'ai fais tous se que tu m'as demandé : http://www.cjoint.com/c/EFpjMFVmHQD
J'ai l'impression que les pubs on disparu donc un grand merci et j avais une petite question d’où proviens ce virus ? Car ce n'est pas mon ordi mais l'ordi a mon père (au reste de la famille du coup ) et je ne savais pas vraiment par quel dll cela proviens.
Marsh Posté le 15-06-2015 à 12:15:18
Les malwares ont surement été rajoutés lors de l'installation d'un programme gratuit. Quelques explications plus loin.
Si tu n'as plus de problème, on peut finaliser alors la maintenance.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 16-06-2015 à 10:18:33
Voila j'ai terminé ce que tu ma demandé je ne sais pas si tu voulais les derniers rapport je les mets au cas ou : http://www.cjoint.com/c/EFqipH14OPD http://www.cjoint.com/c/EFqiqTgCtLD
Merci pour tes conseils et de m'avoir aidé j’ai appris quelque truc sympa grâce a toi
Marsh Posté le 14-06-2015 à 15:27:48
Bonjour a tous j’ai actuellement un problème sur mes navigateurs le spam de plusieurs pub sur la totalité des pages visiter
J'ai fais quelque recherche et j’ai vu que le problème a l'air différent selon les virus c'est pour cela que je demande votre aide =).
J'ai déjà fait un ZHPDiag en voila le résultat : http://www.cjoint.com/c/EFonmHi5wsD
A partir de la je ne sais pas qu'elle logiciel utiliser, pour corrigé sa j’ai utilisé CCleaner et Malwarebytes mais cela na pas résolu le problème
Merci d'avance pour votre aide.