Publicité au démarage de windows et à intervalle régulier - Virus/Spywares - Windows & Software
Marsh Posté le 12-05-2016 à 22:16:18
Salut,
Peut-être que c'est la page de démarrage de Firefox qui a été remplacée.
Marsh Posté le 12-05-2016 à 22:55:58
Je ne pense pas car j'ai été dans les paramètre vérifier,j'ai aussi fais une réparation de Firefox et rien n'a changé. J'ai vraiment une page de pub qui s'ouvre automatiquement 20 seconde après le démarrage de windows et l'arrivé sur le bureau.
Je précise que je suis sous windows 10
Marsh Posté le 13-05-2016 à 07:03:12
Bonjour,
Je te propose d'utiliser un autre outil d'analyse pour supprimer les malwares présents.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 13-05-2016 à 11:28:51
Bonjour,
Voici les rapports demandés :
Addition.txt. : http://www.cjoint.com/c/FEnjA7m78M3
FRST.txt : http://www.cjoint.com/c/FEnjBpgPX03
Marsh Posté le 13-05-2016 à 12:29:39
On procède au nettoyage du PC.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\RunOnce: [AdBlock] => "AdBlock.exe"
HKLM-x32\...\RunOnce: [systwin] => "systwin.exe"
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys
C:\Windows\System32\DRIVERS\EsgScanner.sys
C:\Windows\AdBlock.exe
C:\Windows\systwin.exe
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 13-05-2016 à 12:41:57
Voici le rapport
Fixlog.txt : http://www.cjoint.com/c/FEnkORWklc3
Je précise que je n'ai pas eu de page de pub au démarrage cette fois-ci
Marsh Posté le 13-05-2016 à 12:43:11
OK. On attends un peu et je t'envoie la suite dans 30 minutes.
Marsh Posté le 13-05-2016 à 13:15:20
Donc si je comprends c'était un "AdBlock.exe" qui affichait des publicités ?
Marsh Posté le 13-05-2016 à 13:21:08
Non, c'était un adware qui a usurpé le nom d'AdBlock.
Je t'envoie la suite, le désert...
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus d'explications, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK.
4- Adobe Flash Player : OK.
5- Java : OK.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 13-05-2016 à 13:24:56
monk521 a écrit : Non, c'était un adware qui a usurpé le nom d'AdBlock. |
Oui, c'est ce que je voulais dire.
Marsh Posté le 13-05-2016 à 13:57:08
C'est ma faute, je me suis incrusté dans la discussion et créé un trouble dans la Force.
ps: en tout cas c'est super cool ce que tu fais monk521.
Marsh Posté le 13-05-2016 à 18:05:36
Merci beaucoup ! Je passe le sujet en résolu. Par contre je me demandais,comment tu fais pour déceler ce genre d'adware ?
Marsh Posté le 13-05-2016 à 18:27:18
je regarde dans les rapports si les programmes sont légitimes.
Marsh Posté le 12-05-2016 à 22:09:12
Bonsoir à tous !
Je me tourne vers vous parce que je deviens fou. J'ai depuis 1 jour une page de publicité qui s'ouvre dans mon navigateur Firefox dès le démarrage de WIndows puis toutes les 10 mins. Je crois que ce n'est pas à cause de Firefox lui même car on m'a même demandé de choisir le navigateur pour ouvrir cette satané pub !
En parcourant le net,j'ai trouvé quelques logiciels tels que Malwarebytes, ZHPdiag ,CC Cleaner et Adwcleaner. J'ai tout tenté mais rien n'y fait,je désespère vraiment.
Je vous remercie grandement de l'aide que vous pourrez m'apporter