virus (fenetres pop up intempestives) - Virus/Spywares - Windows & Software
Marsh Posté le 15-11-2014 à 08:15:44
Bonjour SEB7000 et bienvenue sur Hardware.fr,
Je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée aux dysfonctionnements.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 15-11-2014 à 10:16:36
Bonjour monk521 !
Tout d'abord, un grand merci à toi pour ton aide ! Grâce à tes explications très claire et précise, j'ai réussi à utiliser zhpdiag.
Voici le rapport : http://cjoint.com/?DKpkk3DfcJS
Marsh Posté le 15-11-2014 à 10:24:27
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** note: tu as donc 2 rapports à me fournir **
Marsh Posté le 15-11-2014 à 12:18:58
Voici les deux rapports :
malware :
http://cjoint.com/?DKplZPeaMha
ZHPdiag :
http://cjoint.com/?DKpmxb7BkWK
ps : je note une amelioration, je n'ai plus les fenetres pop up intempestives qui apparaissent. Par contre, je nepeux toujours pas mettre les extensions googlechrome, j'ai le message " une erreur s'est produite network failed"
Marsh Posté le 15-11-2014 à 12:58:52
Le rapport de Malwarebytes que tu m'as envoyé n'est pas le bon.
Relis la procédure de Malwarebytes pour exporter le dernier journal (rubrique Historique / Journaux de l'application )
Marsh Posté le 15-11-2014 à 13:17:36
Dans "historique" , puis "journaux de l'application", je n'ai que deux rapports. Or, le journal d'examen, je peux l'ouvrir mais il est vide et il n'y a même pas le bouton exporter en bas à gauche.
Marsh Posté le 15-11-2014 à 13:34:56
Ok, on revérifiera Malwarebytes aprés la désinfection.
On poursuit...
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de SEB7000, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==>SX Check&Update
**Note: tu as donc 2 rapports à me transmettre**
Marsh Posté le 15-11-2014 à 14:21:39
J'ai un souci pendant la procedure de zhpfix. Pendant le nettoyage des données, le traitement s'arrete à cause de mon anti virus (un comble ?) trend micro titanium. Il bloque ZHPFix.exe, car d'apres lui il contient un fichier malveillant. Est-ce que je dois desactiver mon antivirus ?
Marsh Posté le 15-11-2014 à 14:46:27
Voici les deux rapports :
ZHPfix : http://cjoint.com/?DKpoXXTNArA
SX : http://cjoint.com/?DKpoZgiFxjt
encore merci pour votre aide !!!
Marsh Posté le 15-11-2014 à 14:48:16
Ok, on y voit plus clair. Comment se porte le PC, notamment Chrome ?
Marsh Posté le 15-11-2014 à 15:00:34
Oui, plus de virus mais as-tu vérifié Chrome, ce programme est plus dur à nettoyer ?
Marsh Posté le 15-11-2014 à 15:04:06
Sur chrome, je peux naviguer sur internet assez fluidement. Par contre, j'ai toujours un message d'erreur quand je veux ajouter une extension. Je voulais remettre l'extension chromecast mais pour l'instant je n'y arrive pas.
Marsh Posté le 15-11-2014 à 15:06:16
On va commencer par le réinitialiser.
==> Réinitialisation de Google Chrome
La réinitialisation de Google Chrome permet de supprimer les extensions et moteurs de recherche imposés.
Cela ne supprime pas les favoris ou les mots de passe enregistrés
Marsh Posté le 15-11-2014 à 15:19:05
C'est fait mais pas de changement.
Par contre par hasard, j'ai ouvert la console java et j'ai des messages d'erreur en rouge, est-ce normal ?
"device-pixel-ratio: 1.25), (min-resolution: 120dpi) virus-fenetres-intempestives-sujet_338733_1.htm:1
2Uncaught ReferenceError: tick is not defined ads?client=ca-pub-5422505850558952&output=html&h=15&slotname=6046810522&adk=3437880532&w=728&lmt=14…:1
Uncaught ReferenceError: checkClient is not defined virus-fenetres-intempestives-sujet_338733_1.htm:231
Uncaught TypeError: Cannot read property 'toLowerCase' of undefined jquery.min.js:4"
Marsh Posté le 15-11-2014 à 15:26:55
Tu peux préciser pour Java ? '' j' ai des messages en rouge'', où ça ?
On continue avec Chrome.
==> Réinstallation de Google Chrome
1- On va tout d'abord sauvegarder les favoris (si tu en as):
Pour Exporter les favoris:
2- Puis on supprime Google Chrome via le panneau de configuration. Penser à cocher la case '' Supprimer également vos données de navigation ''.
3- Redémarrer le PC
4- Afficher les fichiers et dossiers cachés et supprime ce fichier :
C:\Users\DENIAUD\AppData\Local\Google\Chrome
5- Réinstaller Google Chrome
Pour Importer les favoris (après avoir réinstallé Google Chrome):
Marsh Posté le 15-11-2014 à 15:33:18
Ah j'ai compris pour Java ! c'est quand tu as ouvert le programme via le panneau de configuration. On va le désinstaller et le réinstaller aprés.
Marsh Posté le 15-11-2014 à 15:33:30
Je dois m'absenter faire une course, j'essaye ta procédure ensuite. Oui, j'ai ouvert la console java par curiosité via le menu parametre de chrome.
Marsh Posté le 16-11-2014 à 09:29:15
Je viens de finir la procédure de désinstallation/réinstallation de googlechrome et fantastique mes extensions sont revenues d'elles même (ainsi que mes favoris via le compte google, il les remets dès que l'on se connecte à notre compte google).
Je pense que mon ordinateur est guéri grâce à toi. Mille merci monk521 !
Marsh Posté le 16-11-2014 à 09:59:59
Ok, on peut finaliser la maintenance.
2°) Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3-Adobe Flash Player : OK !
4- Java : OK !
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
Bon surf et bonne journée.
Marsh Posté le 16-11-2014 à 11:36:24
J'ai finalisé la desinfection comme tu m'as dit. Je vais essayer de suivre les conseils complémentaires, merci pour tout et bonne journée aussi !
ps : si tu me donnes ton adresse par mp, j'aimerais te remercier par un petit geste (je n'utilise pas paypal)
Marsh Posté le 14-11-2014 à 22:35:02
Bonjour,
Je pense être victime d'un virus. En effet, ma navigation internet devient impossible
à cause d'une fenêtre pop up qui s'ouvre toutes les 2 secondes avec le message suivant :
"
La page à l'adresse b1.zefmjp.com :
ATTENTION !!!
Votre version Java est dépassée et comporte des failles en matière de sécurité,
Veuillez effectuer une mise à jour maintenant !
"
Je ne suis pas un specialiste de l'informatique, j'ai essayé un scan et reparation avec adwcleaner, mais ca n'a pas
fonctionner, il n'y a pas eu d'amélioration.
Si quelqu'un peut m'aider, ce ne serait pas de refus. J'avoue que je ne sais pas comment résoudre ce problème.
Merci à vous !