Il y a actuellement 523 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Navigateur web infesté de publicités [Résolu] • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Navigateur web infesté de publicités

Message le 13 Mai 2015 20:24

Re,

Bien, on avance. Le dernier fix d'OTL était pour vérifier que MBAM a bien fait son boulot et que l'infection ne revient pas après lui.
Fais ceci:


  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer
    Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte "les conditions d'utilisation"
  • Clique sur Scanner

Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"

Image

  • Héberge le rapport ZHPCleaner.txt présent sur ton bureau dans ta prochaine réponse.

Fais moi un contrôle OTL final.

++ ;)
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: Navigateur web infesté de publicités

Message le 14 Mai 2015 20:05

Hello :)

Pas mal de choses trouvées =>
ZHPCleaner.txt


Je nettoie tout je suppose ?
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 15 Mai 2015 13:27

Re:

Oui, Fais un nettoyage et fais un contrôle OTL.

Le PC se comporte comment maintenant ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Navigateur web infesté de publicités

Message le 15 Mai 2015 14:33

Hello.

Wahib Mkadmi a écrit:Oui, Fais un nettoyage et fais un contrôle OTL.


Ok, je le fais demain ou dimanche et je te poste le résultat.

J'ai passé par pur hasard ce tool sur mon portable, le fixe de ma femme et celui de mes parents, il trouve à chaque fois quelque chose :(
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 15 Mai 2015 18:40

Hello,

Tu veux dire quoi par "ce tool" ? OTL ?
Les lignes qu'il trouve ne sont pas tous néfastes. C'est un listing c'est tout.

Pour le moment on se concentre sur le PC concerné puis on se tourne vers les autres.

++ ;)
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Navigateur web infesté de publicités

Message le 15 Mai 2015 18:50

Je parle de ZHP et non, je ne te ferais pas la grâce de désinfecter tous les ordinateurs, j'en ai pas mal et leurs utilisateurs sont pleins de PEBKAC ;)

Je te tiens au jus, merci :)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 15 Mai 2015 19:37

Bonsoir ,
Rends leur le fauteuil moins confortable , tu verras les virus Pebcak disparaitra .
Image
Bonne continuation .
Avatar de l'utilisateur
routman54
PC-Infopraticien
PC-Infopraticien
 
Messages: 16764
Inscription: 06 Mar 2010 22:03
Localisation: Là ou se trouve mon PC
 

Re: Navigateur web infesté de publicités

Message le 16 Mai 2015 16:05

Hello.

@routman54 : pas faux mais je devrais vraiment équiper tout le monde, famille, belle-famille et parents. Je vais peut-être investir dans un élevage de hérisson ;)

Sinon @Wahib 'ai tout nettoyé et voici le rapport OTL =>
OTL.Txt


C'est bon docteur ? ;)
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 16 Mai 2015 18:39

Le rapport semble finalement clean. Juste un peu de "poussière"

Colle ces lignes sur OTL et appuies sur Correction
Code: Tout sélectionner
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.



Comment se comporte le PC maintenant ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Navigateur web infesté de publicités

Message le 16 Mai 2015 19:47

Re.

J'ai bien supprimé les lignes OTL.

Je suis en train de faire un scan Avast et il semble qu'il ait déjà trouvé des choses, je te poste le rapport plus tard quand il aura terminé son analyse.

Concernant le navigateur, je ne vois pas de soucis mais j'ai des messages d'Avast persistants :

URL : XXX
Infection : URL:Mal
Processus : Chrome.exe


Image

Je pense donc qu'il reste quelque chose mais ni Mbam ni ZHP n'ont trouvé quelque chose...
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 16 Mai 2015 20:12

Ces alertes apparaissent seulement avec Chrome ou sur tous les autres navigateurs ?

On utilise un autre outil de diagnostic, fais ceci:

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clic sur Complet

    Note : Ne pas fermer le programme meme si il est indiqué qu'il ne répond plus.

    Image

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a  été créé.
  • Héberge le rapport ZHPDiag.txt dans ta prochaine réponse sur le forum

++ ;)
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Navigateur web infesté de publicités

Message le 17 Mai 2015 13:12

Hello ;)

Je n'ai testé sur Chrome, j'ai désinstallé Firefox qui était plein de cochonneries et désactivé l'accès à Internet Explorer.

Entre temps, j'ai passé comme je te disais Avast et aussi Microsoft Security Essentials, chacun ayant trouvé quelque chose de différent.

Concernant ce qu'ils ont trouvé, tu peux consulter ces screens :

Image

Image

Avast a continué la suppression au redémarrage.

Pour ZHPDiag, voici le rapport =>
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 17 Mai 2015 17:15

Salut,

On n'avait pas vu les infections car les navigateurs n'étaient pas installés dans leurs emplacements d'origine. Les outils de diagnostic n'y vont pas.

Utilise ce tutoriel pour supprimer Chrome:
http://www.commentcamarche.net/faq/2767 ... ninstaller

Puis, supprime le dossier (affiche les fichiers cachés si nécessaire) :
C:\Backup\admi\AppData\Roaming\Mozilla

Puis réinstalle Chrome.
Avast, tu l'as passé en examen complet ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Navigateur web infesté de publicités

Message le 17 Mai 2015 18:05

Re.

J'ai passé Revo et j'ai fait le ménage pour Chrome et quelques autres trucs.

J'ai fait une installation propre et ça a l'air d'être bien.

J'ai aussi supprimé ton dossier, j'hésite à carrément supprimer tout le dossier backup qui ne me dit rien de bon...

Je vais faire un nouveau scan Avast au cas où.

Et pour le précédent, j'ai fait toutes les options plus un scan complet :) #Parano
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Re: Navigateur web infesté de publicités

Message le 17 Mai 2015 22:51

Content que tout soit bon.

Le fait que Chrome et FF soient dans Backup est la raison qui a perturbé les outils de diagnostic.


Nous allons pouvoir terminer la procédure.

Vous allez supprimer les outils et purger la restauration.

  • Téléchargez DelFix (de Xplode) sur ton Bureau
    Image
  • Cochez les cases :
    supprimer les outils de désinfection
    Purger la restauration système
  • Validez sur Exécuter
  • Laissez travailler l'outil
    Un rapport s'ouvre Copie/colle le rapport obtenu
    Delfix ce supprime automatiquement
    Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
  • Hébergez le rapport Defix.txt sur ce service de rapport en ligne
    Puis copier/coller le lien fourni dans votre prochaine réponse.

    Pour Finir: (Faites lire ceci au propriétaire du PC surtout !)
    Je conseille pour l'avenir de faire attention dans votre mode de téléchargement.
    D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
    Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
    Bien lire les accords de licence avant toute installation.
    prend quelques instants pour lire,

    Lisez d'abord cliquez après !!!
    Stop les publicités intempestives, programmes parasites et adwares
    Repack de logiciel (Repacking)
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
    Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Lire Les PUPs/LPIs
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.

    Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
    Avec l'outil SX Check&Update de igor51
    Sauvegarder régulièrement les données personnelles sur un support externe.

    De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
    Au niveau de Firefox vous pouvez sécuriser votre navigation
    Firefox

    Après avoir posté le rapport DELFIX Vous pouvez marquer votre sujet comme résolu
  • Positionnez-vous au début du titre et ajoutez [Résolu]
  • Cliquez sur le bouton Envoyer pour valider et c'est tout !


++ ;)
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

PrécédenteSuivante


Sujets similaires

Message [Résolu] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran à droite, elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais elles reviennent,principalement ca concerne ...
Réponses: 22

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3

Message [résolu] C'est le bazar sur mon bureau
Bonjour Quand je veux héberger une image ou autre chose de mon bureau, j'ai ça, maisquescequecestdoncquetoutcestmachins? Merci
Réponses: 8


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.