pub audio génante bis - Virus/Spywares - Windows & Software
Marsh Posté le 06-06-2015 à 13:25:01
Re,
Oups... je croyais que tu étais en MP. Ne tiens pas compte de ce que je t'ai dit précédemment.
Je regard le rapport...
Marsh Posté le 06-06-2015 à 13:33:01
Désinstalle le programme Spybot, il est obsolète et peut géner la désinfection.
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation.
Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 06-06-2015 à 15:14:11
Whaou, merci pour cette réactivité
spybot est désinstallé.
voici pour adwarecleanier
http://www.cjoint.com/c/EFgnldnIzH7
pour anti-malware byte
http://www.cjoint.com/c/EFgnmScE3o7
Et pour ZHPdiag
http://www.cjoint.com/c/EFgnnK5TIK7
J'espère qu'il n'y a plus qu'à finaliser
Marsh Posté le 06-06-2015 à 15:36:10
Et c'est pas fini...
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de tinbinraid, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 06-06-2015 à 15:57:27
Formidable votre aide personnalisée : j'apprécie vraiment :-)
Voici le dernier rapport :
http://www.cjoint.com/c/EFgn4zW4th7
Marsh Posté le 06-06-2015 à 16:00:00
Ok. On y voit plus clair
On fait le point: comment se porte le PC notamment au niveau des navigateurs internet ?
Marsh Posté le 06-06-2015 à 16:15:21
C'est peut-être un peu tôt pour l'affirmer mais il me semble que je n'ai plus de pub intempestive
Si c'est confirmé d'ici demain (usage normal de la machine par un autre utilisateur), je m'empresserai d'indiquer que c'est "résolu".
En tout cas navigation sur Chrome sans incident depuis une demi-heure, très encourageant
Marsh Posté le 06-06-2015 à 16:22:27
Ok, c'est noté.
Je fais toujours le point parce que Chrome est plus dur à nettoyer.
Dans ce cas, on peut finaliser la maintenance.
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 07-06-2015 à 09:33:21
tinbinraid a écrit : C'est peut-être un peu tôt pour l'affirmer mais il me semble que je n'ai plus de pub intempestive |
Comme indiqué j'ai préféré laisser le temps à l'utilisateur de la machine de vérifier que cela était résolu, et j'ai peur d'avoir eu raison de me méfier : les messages audio continuent .
Du coup je suppose qu'il est prématuré d'appliquer les conseils du message précédent (je pensais le faire aujourd'hui)...
Que faut-il faire à ce stade ? Un nouveau ZHPdiag ?
Coriace ces saletés !
Marsh Posté le 07-06-2015 à 09:36:04
On va utiliser un autre outil.
Cette musique se produit sur Chrome ?
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 07-06-2015 à 10:51:43
monk521 a écrit : |
Je n'étais pas présent lors du dernier test MAIS j'ai constaté hier (avant les nettoyages précédents) que les messages publicitaires coïncidaient avec l'ouverture d'une application "IExplorer" dans le gestionnaire des tâches windows (alors que je n'utilisais pas Iexplorer, mais Chrome).
Je ferais ces scan cette après-midi lorsque j'aurais récupéré la machine, merci beauocup.
Marsh Posté le 07-06-2015 à 13:15:46
voici les rapports
FRST
http://www.cjoint.com/c/EFhlojb6sUw
addition
http://www.cjoint.com/c/EFhlpi38pww
Ce n'est qu'un début, continuons le combat !
Marsh Posté le 07-06-2015 à 14:10:56
Pourriez-vous faire une recherche sur des fichiers, svp.
==> SytemLook
:dir
C:\Users\andrée\AppData\Roaming\avufrutx /s/md5
C:\Users\andrée\AppData\Roaming\clowyhrf /s/md5
Marsh Posté le 07-06-2015 à 14:17:41
Voici le rapport.
http://www.cjoint.com/c/EFhmoW0bUhw
Curieusement, je ne parviens pas à reproduire de message publicitaire, malgré un surf "anarchique" tout azimut sur chrome ET Iexplorer. Pourtant le son est bien actif et fonctionnel...
Est-il possible que ce soit le routeur qui soit infecté ? (je ne suis pas sur le même site)
Marsh Posté le 07-06-2015 à 14:21:13
Je pense avoir trouvé...
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
Start
CloseProcesses:
2015-05-27 21:39 - 2015-05-27 21:39 - 00000000 ____D C:\Users\andrée\AppData\Roaming\avufrutx
2015-05-27 21:03 - 2015-05-27 21:03 - 00000000 ____D C:\Users\andrée\AppData\Roaming\clowyhrf
2015-05-25 16:44 - 2015-05-25 16:44 - 00000000 ____D C:\windows\System32\Tasks\Safer-Networking
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
Reboot:
End
Note : Patienter le temps de la suppression
Marsh Posté le 07-06-2015 à 14:36:35
Il faut redémarrer le PC et me dire si le problème audio continue.
Marsh Posté le 07-06-2015 à 14:41:20
Le PC a redémarré, et comme indiqué précédemment je n'ai pas eu de message audio cette après-midi. Je continue à surfer sans difficulté.
Marsh Posté le 07-06-2015 à 14:43:15
Oui je ne vois plus de traces infectieuses. Il reste un suspect, c'est Chrome car parfois les outils de diagnostics n'arrivent pas à lire tous ses fichiers.
Tenez-moi au courant...
Marsh Posté le 07-06-2015 à 15:08:24
Merci, j'ai donc suivi les instructions de la phase "finalisation" précédente.
Je vais peut-être créer une session utilisateur sans privilège (plus aucune installation) afin de limiter ce type de désagrément.
Marsh Posté le 06-06-2015 à 13:07:49
Bonjour,
J'ai le même problème que azou21 ici : http://forum.hardware.fr/hfr/Windo [...] 0760_1.htm
J'ai créé un rapport ZHPdiag ici :
http://www.cjoint.com/c/EFglcYYhaj7
Par contre je ne sais pas vraiment comment l'exploiter
Merci par avance de vos lumières