fenetre publicitaire intenpestive - Win 7 - Windows & Software
Marsh Posté le 24-05-2014 à 12:01:21
ps : j'ai déjà essayer la solution de destrio5 et de son script via zhpfix.... sans succès.... j'espère ne pas avoir fait n’importe quoi en faisant çà car je pense que ce script étais propre au problème de Saemon. toutefois je n'ai pas eu d'erreur....
Marsh Posté le 24-05-2014 à 12:08:18
encore une précision, les deux rapport que je post ci-dessus sont les dernières actions accomplies jusqu'à la création de ce post.... je n'est rien tenter depuis qui risque de fausser ces rapports et attends vos conseils pour avancer....
Marsh Posté le 24-05-2014 à 12:49:25
halucinus a écrit : ps : j'ai déjà essayer la solution de destrio5 et de son script via zhpfix.... sans succès.... j'espère ne pas avoir fait n’importe quoi en faisant çà car je pense que ce script étais propre au problème de Saemon. toutefois je n'ai pas eu d'erreur.... |
Bonjour,
Ne jamais utilisé un script qui ne nous est pas destiné. Un script est spécifique à un ordinateur. En ce qui concerne ton problème tu as besoin effectivement d'un bon coup de nettoyage et de mise à jour.
Ton problème de fenetre de pub vient très certainement d'un hijacker. Après il n'y a pas que ca.
Attends que Destrio5 ou Malwarebleach passe pour confirmer mes dires et t'apporter une soluce
Marsh Posté le 24-05-2014 à 17:51:01
Ok on va commencer par analyser correctement ton pc.
Désinstalle ccleaner.
Ferme toute les pages de navigation
==> RogueKiller - en mode scan
Note : Attends que le PreScan soit fini.
Héberge ton rapport sur cjoint.com
Marsh Posté le 24-05-2014 à 19:15:53
voilà ! j'ai désinstaller ccleaner et lancer un scan avec roguekiller dont voici le rapport : http://cjoint.com/?DEytrS7Vx4k
je n'ai pas fermé roguekiller pour des manip ultérieures
Marsh Posté le 24-05-2014 à 20:46:43
je reste persuadé que c'est le processus "cshpfa" qui pose problème.... mais peut-être pas seulement.... je laisse à tes bons soins l'examen dexs résultats et suis scrupuleusement tes conseils ! après tout c'est pour çà que je suis là
Marsh Posté le 24-05-2014 à 21:36:15
Bien passons à la suite,
==> RogueKiller : Suppression
Note : Attends que le PreScan ait fini.
Peux tu refaire un rapport ZHPdiag et le poster ?
Egalement chose importante : Ton pc ne dispose pas du sp1 de Windows et beaucoup de faille de sécurité ne sont pas comblés du coup.
Est ce que Windows update te propose ces mises à jour ? Tu dois impérativement faire ces mises à jour.
Afin d'établir le script peux tu me dire si tu utilise ou non la barre de recherche Bing (qui est installé sur ton pc ?)
Marsh Posté le 24-05-2014 à 21:49:10
supression effectué ! voici le rapport : http://cjoint.com/14mi/DEyvZzRsxvf.htm
Marsh Posté le 24-05-2014 à 21:50:24
Peux tu refaire un rapport ZHPdiag et le poster ?
Egalement tu ne m'as pas dis concernant Bing ?
Marsh Posté le 24-05-2014 à 22:07:19
pour les mises à jour elle se font automatiquement ! je viens de verifier et ai justement deux mises à jour facultatives à faire dont une concernant bing ! et non je ne me sert pas de bing comme moteur de recherche mais uniquement de google ! je ne me sert donc pas de la barre de recherche bing associée !
ci joint le rapport zhpdiag après la suppression de roguekiller
Marsh Posté le 24-05-2014 à 22:08:07
je reste inquiet concernant les maj windows ! bizzarre que je n'est pas le sp1
Marsh Posté le 24-05-2014 à 22:13:36
Je t'indiquerais la marche à suivre pour le télécharger manuellement (il fait environ 4go, j'espere que tu as une co assez rapide).
Nous allons continuer la désinfection. J'attends ton rapport zhpdiag car je ne vois pas le lien dans ton message.
Marsh Posté le 24-05-2014 à 22:27:14
Je vais être obliger de supprimer AutoKMS qui est une source d'infection.
Copie les éléments ci dessous en faisant un clic droit:
|
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de halucinus , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster
Marsh Posté le 24-05-2014 à 22:55:55
voici le rapport zhpfix : http://cjoint.com/14mi/DEyw0RRJHii.htm
et le rapport zhpdiag : http://cjoint.com/?DEyw50F59nS
Marsh Posté le 24-05-2014 à 22:59:22
vraisemblablement çà a bien fonctionné !
j'ai compris 95% de la procédure que nous venons de faire et aimerais bien savoir comment créer le script final ! je pourrais avoir à reproduire la manip sur mon pc de bureau et je n'aimes pas rester bête ! pourrais tu me donner des liens ou je pourrais m'instruire sur l'utilisation plus approfondie de zhp !
Marsh Posté le 24-05-2014 à 23:02:19
pour les maj windows j'ai fait une recherche de maj en cliquant sur le bouton qui va bien dans update et il ne me trouve aucune maj à faire !
par compte j'ai un échec sur la maj de "agent de mise à jour automatique windows update 7.6.7600.256" le 22 juin 2012 ! peut-être y-a-t-il un rapport ?????
Marsh Posté le 24-05-2014 à 23:13:26
halucinus a écrit : vraisemblablement çà a bien fonctionné ! |
Non hélas ce n'est pas encore terminé même si tu n'as plus de fenêtre intempestives. Pour ce qui est la rédaction d'un script c'est très très long à expliquer. D'ailleurs moi même je prend conseil auprès de Malwarebleach (qui est formateur) pour la résolution du problème.
Bien continuons : Ta version de MBAM n'est pas à jour.
Puis :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
Marsh Posté le 25-05-2014 à 00:05:35
j'ai lancé le scan mbam conformément à tes instructions ! je ne peux pas attendre la fin mais le laisse tourner cette nuit ! je reprend la discussion demain matin et te dis tous... merci pour le coup de main l'ami et bonne nuit
Marsh Posté le 25-05-2014 à 11:44:01
reprenons ! le scan mbam est terminé avec deux clés de registres trouvées. voici le rapport qui va bien : http://cjoint.com/?DEzlUcH2IAb
j'ai executé la recommandation est mis les clés en quarantaine
Marsh Posté le 25-05-2014 à 11:46:16
je n'ai pas eu a appliquer d'actions particulières donc les clés de registre sont toujours en quarantaine d'où je peux les supprimer
Marsh Posté le 25-05-2014 à 14:16:00
ok en attendant peux tu te rendre sur cette page et dl sp1 :
http://www.microsoft.com/fr-fr/dow [...] px?id=5842
Marsh Posté le 25-05-2014 à 14:21:26
qu'est-ce que je dolis cocher dans la page suivante : http://www.microsoft.com/fr-fr/dow [...] px?id=5842
Marsh Posté le 25-05-2014 à 14:23:19
je prend les fichiers .x64, laisse tomber les fichiers .x86 mais qu'en ai-t-il ders fichiers .IA64FRE
Marsh Posté le 25-05-2014 à 14:26:23
Je me pose surtout la question de savoir pourquoi win update ne detecte pas tes maj.
On va quand meme essayer de le fixer.
Rends toi ici : http://support.microsoft.com/kb/971058/fr
Marsh Posté le 25-05-2014 à 14:35:28
fix it terminé. aucun problème detecté donc aucun correctif
je t'es fait part plus haut d'un echec de maj update regarde si le pb n'est pas à ce niveau.... je n'ai pas réussi à relancer cette maj
Marsh Posté le 25-05-2014 à 14:40:05
ok télécharge l'iso dans le lien que je t'ai fourni. Laisse pour le moment les autres fichiers.
Marsh Posté le 25-05-2014 à 14:47:12
je confirme parès vérification des propriétés de la dll wpuai que j'ai bien la dernière version à jour de l'agent de mise a jour automatiques update
Marsh Posté le 25-05-2014 à 15:22:53
question : est-ce que la réinitialisation manuelle des composants windows update comme décrite ici : http://support.microsoft.com/kb/971058/fr.... pourrais le faire ! c'est beaucoup de boulot mais je veux ton avis
Marsh Posté le 25-05-2014 à 15:27:46
Non justement nous allons tenter une installe manuelle sur sp1 afin d'apporter une correction. Je ne sais pas si c'est le bot qui deconne (peut etre niveau geniune).
Marsh Posté le 25-05-2014 à 15:39:12
j'ai des nouvelles ! j'ai lancer un autre fixit et j'ai obtenu çà : http://cjoint.com/?DEzpPYV1H4C
Marsh Posté le 24-05-2014 à 11:57:05
bonjour,
je viens vers vous réclamer de l'aide concernant, une fois encore, un problème de fenêtres publicitaires intempestives. un sujet similaire à déjà été traité sur le forum mais la solution n'a pas été concluante en se qui me concerne.
le problème est pourtant quasiment identique. suite à l'installation par ma femme d'un soft quelconque, et l'oubli de décochage d'une case, je me suis retrouver avec de la pub a gogo...
j'ai lancer plusieurs scan mbam concluant qui m'ont ôter de nombreuses (70) menaces.... puis des scan adwcleaner m'ont également débarrasser de nombreuses gâteries..... je croyais le problème résolu mais il n'en ai rien. lorsque je lance un scan adwcleaner, il continue à me trouver deux clés de registre du nom de genesis qu'il ne parvient pas à supprimer
c'est alors que j'ai eu l'idée d'aller les chercher manuellement pour les supprimer directement dans le registre. çà a fonctionner puisque les clés en question n'apparaissent plus dans le rapport adwcleaner http://pjjoint.malekal.com/files.p [...] 12i9b14j11
mais le problème est toujours là est la pub continue à s'afficher (moins qu'avant certes mais c'est toujours rasoir).
.... j'ai alors fait un rapport zhpdiag que voici : http://pjjoint.malekal.com/files.p [...] o14j8r5x11 .... et dans lequel j'ai cru voir un lien entre cette clé (genesis) et un soft du nom de "cshpfa"... aucune information concernant cette chose sur le net.... HELP...
merci d'avance du temps que vous aller consacrer à mon problème