Problème avec des pubs qui viennent toutes seules - Virus/Spywares - Windows & Software
Marsh Posté le 28-07-2014 à 10:10:21
Bonjour polpi,
Je vais t'aider à supprimer ces pubs intempestives. Pour cela j'ai besoin d'un diagnostic de ton pc :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
==> pourrais tu héberger le rapport de suppression de AdwCleaner et envoyer le lien de lecture stp ?
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 28-07-2014 à 10:47:03
Regarde avec Msconfig ce qui se lance au démarrage, et avec ccleaner les taches planifiées, j'ai déjà vu une saleté qui se relançait à chaque démarrage pour remettre les pubs, même après un coup de adwcleaner !
Marsh Posté le 28-07-2014 à 10:59:10
Merci malwarebleach pour ton aide, et voici les rapport que tu as demandé:
ZHPDiag: http://cjoint.com/?DGCk45HP7le
ADWCleaner : http://cjoint.com/?0GCk611TDPo
Marsh Posté le 28-07-2014 à 11:07:53
Re,
Essayes de désinstaller ce programme => Deal Keeper
Si tu ne le trouves pas ou qu'il refuse de se désinstaller, passe à la suite :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Ce programme est déjà installé sur ton ordinateur :
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
==> Fais une nouvelle analyse avec ZHPDiag et envoies le lien Cjoint du rapport dans ta prochaine réponse.
Tu as donc 2 rapports à transmettre :
- Malwarebytes
- un nouveau rapport ZHPDiag
Marsh Posté le 28-07-2014 à 22:02:59
re ,
voici les rapport:
Malwarebytes --> http://cjoint.com/?DGCv46h41HN
ZHPDiag --> http://cjoint.com/?DGCwczCaRZn
Marsh Posté le 28-07-2014 à 22:19:17
Re,
Ca doit déjà aller mieux, plus de pubs ?
Tu vas à nouveau lancer malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Java :
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 65) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 65 effectuée, supprimes de ton ordinateur les versions de java devenues obsolètes sauf la 7 update 65
3- Adobe flash player :
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de polpi, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 29-07-2014 à 00:19:40
Re, oui pour les pubs c'est bon plus aucune
et voici les rapports demandé:
ZHPFix --> http://cjoint.com/?DGDasPrQ6il
ZHPDiag --> http://cjoint.com/?DGDatzhUGA1
Marsh Posté le 29-07-2014 à 09:21:18
Bonjour polpi,
Bon ben, rien à signaler, ton pc est à jour et parait être sain, tu vas pouvoir finaliser ce nettoyage :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 29-07-2014 à 10:06:22
Bonjour malwarebleach,
voici le rapport demandé:
DELFix --> http://cjoint.com/?DGDkgf22NTu
Marsh Posté le 09-08-2014 à 12:49:57
Bonjour,
Depuis quelques temps, x soi disant modules complémentaires se chargent constamment et m'inondent de pubs (sur IE et chrome, je n'ai pas installé fire fox -comment récupérer les milles favoris d'un système à l'autre ? ), j'ai suivi les conseils judicieux de Malwarebeach plus anciens (trouvés via Google avant que je m'inscrive sur votre forum), j'ai fais nettoyage via Adw Cleaner et Junkware removal tool (j'ai enregistré les rapports pour pouvoir vous les transmettre)... pourriez-vous m'indiquer la suite ? je suppose qu'il va falloir que je télécharge l'outil de diagnostic, mais ... j'espère donc vos conseils précis , d'avance un grand merci
Marsh Posté le 09-08-2014 à 12:59:23
Bonjour ordikat,
Je veux bien les rapports de AdwCleaner et de JRT stp.
Comment héberger un rapport sur Cjoint :
Aide en image => ICI
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
++
Marsh Posté le 09-08-2014 à 13:14:46
ok j'ai fais 2 nettoyages sur adw cleaner, je mets les 2 rapports
http://cjoint.com/?DHjnjztXGA3
et aussi
http://cjoint.com/?DHjnmOy8XKL
pour le Junk
http://cjoint.com/?DHjnn2o7XYO
je vais maintenant faire la manip sur l'outil diag
Marsh Posté le 09-08-2014 à 13:30:57
sorry, c'était long et nb : la version de zph diag ne serait plus à jour mais un msg d'alerte s'est affiché juste quand je l'ai lancé depuis le lien donné (impossible d'arrêter pour charger la màj)
donc voici le rapport :
http://cjoint.com/?DHjnCN70FQv
Marsh Posté le 09-08-2014 à 13:46:59
il y a une version ZPH DIAG plus récente sur le site de Nicolas Coolman, mais soit,l'opération s'est faite avec l'ancien, j'espère que ça ira ? encore merci pour la suite...
Marsh Posté le 09-08-2014 à 13:48:41
Re,
J'avais provisoirement modifié l'adresse de téléchargement de ZHPDiag le temps que le site de son développeur soit de nouveau opérationnel. C'est pour cela que tu n'as pas récupérer une version à jour de ZHPDiag tout de suite.
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de ordikat, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
-------------------
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
-----------------
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 3 rapports à poster.
Marsh Posté le 09-08-2014 à 14:57:29
Re Hi,
bon des soucis car j'ai eu le malheur de vouloir envoyer un post depuis un autre ordi pour gagner du tems, je ne pensais pas qu'il fallait écrire absolument depuis l'ordi enregistré, donc nos écrits sont tous chamboulés... et j'arrive plus à me reconnecter
CR des opérations :
- je n'ai pas trace du rapport ZHPFix Report ? je n'ai pas pris la précaution de faire engistrer sous et de le mettre dans le rép ZHPFix... du coup, ça ne s'est pas fait automatiquement comme tu disais... il n'est ni sur le bureau ni dans le répertoire zhpfix... Que faire ?
- 2ème opé ok, j'ai enregistré le rapport et vais pouvoir le poster
- 3ème opération : dois je utiliser ZHP DIAG (plus à jour) ou le nouveau du site de Coolman qui s'appelle désormais ZHP Cleaner ?
attends ta réponse pour te poster ces 2 là et quid pour le 1er ?
Marsh Posté le 09-08-2014 à 15:49:51
bon j'ai farfouillé sur mon ordi, j'ai retrouvé un fichier ZHPFix 1, pas sûre que ce soit le bon mais on tente
http://cjoint.com/?DHjpSba3VHs
ensuite rapport mbam
http://cjoint.com/?DHjpTLcyiM3
enfin j'ai refais ZHP diag (et non cleaner qui me semble être une appli différente, je ne sais pas pourquoi Coolman route sur cette appli différente)
le rapport 2
http://cjoint.com/?DHjpVKRMpS6
Merci pour les suites de conseil (faudra-t-il que j'enlève tous ces logiciels après ? et vacciner les périph - vu que tu avais donné ce conseil à une autre personne... ?)
Marsh Posté le 09-08-2014 à 16:56:51
Prends ton temps, y'a pas le feu, tu verras tout ira bien mieux.
1- Tu as passer 3 fois ZHPFix donc du coup, je n'ai pas le bon rapport. Cela dit, ou vu du rapport ZHPDiag le script est bien passé.
2- Tu vas à nouveau lancer malwarebytes, tu rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
Citation : Merci pour les suites de conseil (faudra-t-il que j'enlève tous ces logiciels après ? et vacciner les périph - vu que tu avais donné ce conseil à une autre personne... ?) |
Malgré les apparences, la désinfection d'un pc est propre à chaque machine, tu n'auras pas tout à fait les mêmes recommandations.
---------------------------------
Il reste des extensions néfastes et actives sur google chrome.
Déconnectes toi de google.
==> ZHPCleaner - Outil de nettoyage des navigateurs
---------------------------------
==> Fais une nouvelle analyse avec ZHPDiag et envoies le lien Cjoint de lecture stp.
---------------------------------
Tu as 2 rapports à transmettre.
++
Marsh Posté le 09-08-2014 à 18:14:29
hi, oui j'ai fais 3 fois le zhpfix pour retrouver où se nichait les rapports ! j'avoue qu'avec cet Acer plus récent que mon ancien ordi (dont je me sers mais moins souvent), je n'arrive pas à maîtriser où se téléchargent les choses (programmes ou fichiers), si j'oublie expressément de demander d'enregistrer sous, il me les flanque ici ou là, j'enrage (et j'ai du mal à comprendre pourquoi il est impossible de travailler sur C, tout se mets toujours dans ce dossier à mon nom/ mes docs)
... Pour les derniers rapports, j'ai donc fait par précaution "enregistrer sous"(mais ça double parfois les enregistrements, j'ai des trucs sur mon bureau & ailleurs partout !)
donc rapport ZHP CLEANER
http://cjoint.com/?0HjsfNWYRs8
troisième rapport ZHP DIAG
http://cjoint.com/?0HjsjTVdlDy
j'espère que ça être les bons, éclairer... je fais un break, reviens plus tard pour suite, thanks !
Marsh Posté le 09-08-2014 à 18:31:47
Re,
Essayes de supprimer ces extensions de ton navigateur chrome :
- Store v.0.2
- Wide Awake v.0.1
- Iminent v.8.31.1.1
Si tu n'y arrive pas passe à la suite.
-----------------------------------------
Redémarre ton pc en mode sans échec avec prise en charge réseau.
Dès que ton pc est redémarré en mode sans échec, tu vas à nouveau utiliser ZHPFix comme tout à l'heure, mais cette fois-ci en utilisant ce script : http://cjoint.com/?3HjsEpzx7QN
---------------------------------------
==> Envoies le lien Cjoint du rapport de ZHPFix puis d'un nouveau rapport ZHPDiag
Comment se comporte ton pc ?
++
Marsh Posté le 09-08-2014 à 20:11:21
Alors, j'ai pu sur chrome supprimer les extensions Imminent et wide awake (noms qui ré-apparaissaient en effet constamment sur les 2 navigateurs, à chaque fois l'anti-virus avast me demandait si je voulais supprimer, je faisais oui, mais manifestement ça réapparaissait) mais il n'y a pas de Store apparent : donc ce dernier pas supprimé
Comment fait-on pour redemarrer en mode sans echec ? je ne sais pas faire ? (prise en charge réseau ? veut dire ordi branché ? ou autre ? je suis un petit portable, branché au réseau)
Marsh Posté le 09-08-2014 à 20:16:12
ordikat a écrit : Alors, j'ai pu sur chrome supprimer les extensions Imminent et wide awake (noms qui ré-apparaissaient en effet constamment sur les 2 navigateurs, à chaque fois l'anti-virus avast me demandait si je voulais supprimer, je faisais oui, mais manifestement ça réapparaissait) mais il n'y a pas de Store apparent : donc ce dernier pas supprimé |
Ok, pris en compte pour les extensions.
Pour démarre en MSE avec prise en charge réseau (pc connecté au net par cable ou wifi), inspire toi de ce tuto de chantal11 => http://www.chantal11.com/2012/07/d [...] du-reseau/
Marsh Posté le 09-08-2014 à 20:51:07
Rapport ZHP fix
http://cjoint.com/?3HjuTcv99pp
rapport ZHP diag
http://cjoint.com/?3HjuUkoaEx5
Actuellement fonctionnement du pc : pas de pub mais elles ne venaient jamais tout de suite, mais au bout d'un moment de surf
un truc qui me parait anormal : une fois que j'ai ouvert la page d'accueil IE, et que par ex je vais lire mes mails sur gmail, quand je vais vouloir ouvrir d'autres liens ou pages en laissant gmail ouvert ... il se crée 2 fois des pages vierges systématiquement et puis s'ouvre ce que je veux sur une 3ème page et sur chrome, quand je lance (clic sur l'icone G chrome), il s'ouvre systématiquement 3 pages d'accueil ?
bizarre non ?
Marsh Posté le 09-08-2014 à 20:52:56
euh question subsidiaire : dois-je rester en mode sans échec avec réseau ... ou dois-je redemarrer normalement ?
Marsh Posté le 09-08-2014 à 21:15:18
Tu peux démarrer en mode normal.
Tu vas réinitialiser internet explorer comme expliqué => http://support.microsoft.com/kb/923737/fr#showme
Et aussi google chrome => https://support.google.com/chrome/answer/3296214?hl=fr
As tu toujours les mêmes problèmes avec les ouvertures d'onglets intempestifs ?
++
Marsh Posté le 10-08-2014 à 11:16:01
Bjr,
ce matin j'ai suivi la procédure pour réinitialiser IE mais je ne suis pas très contente du résultat... plus aucune barre en haut (outils etc), je n'ai plus que les 3 icones du coin droit (maison, étoile, roulette) pour faire mes opérations notamment mettre en favoris, les barres du haut me manquent : comment les réinstaller ? (nb : je n'ai pas effacer histo etc... heureusement !) - naviguer dans mes favoris dans ce volet du bout droit n'est pas pratique...
Je n'aime pas cette présentation (sur Chrome c'est déjà comme ça, et j'aime pas, je l'utilise moins à cause de ça) - quant à passer sur Firefox, le pb c'est pour moi de pouvoir récupérer mes très nombreux favoris et si leur présentation n'est pas pratique, j'aime pas .
donc comment puis-je récupérer l'ancienne présentation avec les barres en haut ?
merci (pour l'instant les pubs ne viennent pas, mais elles viennent quand on est sur des sites commerciaux )
Marsh Posté le 10-08-2014 à 11:32:45
Bonjour ordikat,
Citation : ce matin j'ai suivi la procédure pour réinitialiser IE mais je ne suis pas très contente du résultat... plus aucune barre en haut (outils etc), je n'ai plus que les 3 icones du coin droit (maison, étoile, roulette) pour faire mes opérations notamment mettre en favoris, les barres du haut me manquent : comment les réinstaller ? (nb : je n'ai pas effacer histo etc... heureusement !) - naviguer dans mes favoris dans ce volet du bout droit n'est pas pratique... |
C'est une réinitialisation, donc il y a des conséquences, ton pc était très infecté par des logiciels publicitaires, on a rien sans rien.
Pour retrouver Internet explorer comme tu l'aimes, ce n'est qu'une question de paramétrages, suis ce tuto, il correspond, je pense à ce que tu recherches => http://www.pcastuces.com/pratique/astuces/2906.htm
Citation : quant à passer sur Firefox, le pb c'est pour moi de pouvoir récupérer mes très nombreux favoris et si leur présentation n'est pas pratique, j'aime pas . |
Ben écoute, il a de multiples navigateurs disponibles, dans le lot je te souhaite de trouver celui que te correspond le mieux. Perso peu importe le navigateur tant que je peux surfer....
Citation : pour l'instant les pubs ne viennent pas, mais elles viennent quand on est sur des sites commerciaux |
On ne peut pas éviter toutes les publicités sur le net, mais entre avoir plusieurs pages de pubs intempestives au point de ne plus pouvoir naviguer et une page de temps en temps ce n'est pas la même chose.
J'ai fait ma part du travail, à toi de finaliser :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 10-08-2014 à 11:48:12
Ok oui, je comprends et merci pour tous les envois ... ces infections ont fait suite à un surf sur des sites commerciaux plus que dhab, notamment des comparateurs de prix (j'étais prise par le temps, ça déniche les meilleurs prix mais ça t'infeste de programmes qui viennent te proposer x autres vendeurs) - et, j'ai eu comme ça des virus (qu'heureusement avast a bloqué)
Aussi j'ai téléchargé à ce moment des petites vidéos d'un spectacle que j'avais faites avec mon app photo canon ... j'ai eu l'impression que l'ordi n'a pas aimé !
Bon je vais suivre tes ultimes conseils pour tout nettoyer - A part avast, j'ai C Cleaner (pas assez efficace ? ), Est-ce que tu conseilles régulièrement de filtrer avec autre chose ?
Un grand merci pour ta dispo et tes savants conseils,
ce site et ses habitués sont précieux !
Marsh Posté le 10-08-2014 à 11:58:12
attention : le lien SFTGC est infecté, avast a bloqué le téléchargement, je peux effacer les temporaires moi même dans option internet ou par C cleaner ?
Marsh Posté le 10-08-2014 à 13:32:39
ordikat a écrit : attention : le lien SFTGC est infecté, avast a bloqué le téléchargement, je peux effacer les temporaires moi même dans option internet ou par C cleaner ? |
Non, non, SFTGC n'est pas infectieux. Avast est souvent trop sensible (voir merdique), sur les détections. Désactives ton antivirus, télécharges et utilises SFTGC
Citation : Est-ce que tu conseilles régulièrement de filtrer avec autre chose ? |
Pour moi faut rester basique : un antivirus, un pare-feu, un anti-malware (comme MBAM) en cas de doute ou si infecté, et le restes suis les conseils de base.
Un coup de CCleaner une fois ou deux par an et basta.
++
Marsh Posté le 28-07-2014 à 09:47:52
Bonjour,
voila depuis hier j'ai des pubs qui apparaissent toutes seules, pourtant j'ai téléchargé aucun logiciel..
J'ai donc lancé ADW cleaner qui a supprimé quelques petits truc et ensuite un scan avast qui lui n'a rien trouvé, et les pubs sont toujours présente..
Donc maintenant je viens demander votre aide car je ne sais plus quoi faire..
Merci d'avance !
cordialement,
Polpi.