Fenêtres intempestives de publicités empêchant naviagtion sur le net

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Lun 10 Aoû 2015 13:36

Bonjour,

Voici le nouveau rapport FRST :
http://up.security-x.fr/file.php?h=R1cc ... 08f769274a

et le nouveau rapport Addition :
http://up.security-x.fr/file.php?h=R926 ... 162bfdd520

Cdt,
Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar chantal11 » Lun 10 Aoû 2015 19:00

Re,

Nous allons appliquer un correctif avec FRST.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\Users\Stéphanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk [2011-12-26]
    ShortcutTarget: Outil de notification de cadeaux MSN.lnk -> C:\Users\Stéphanie\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
    GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1161\User: Restriction detected
    GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1003\User: Restriction detected
    CHR HKU\S-1-5-21-300779990-1671030297-461130008-1000\SOFTWARE\Policies\Google: Policy restriction
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
    URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {3248f342-70c6-418d-a300-b8e925e95556} - No File
    URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {b80f591e-fe9a-46cf-a13e-180377240586} - No File
    Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {3248F342-70C6-418D-A300-B8E925E95556} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {B80F591E-FE9A-46CF-A13E-180377240586} - No File
    2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Stéphanie\AppData\Roaming\NjbrAxJ8Ou48
    C:\Users\Stéphanie\AppData\Roaming\webssearches
    C:\Users\Stéphanie\AppData\Local\Touch Kit
    Task: {1233B1F8-0274-411A-B149-83A3D1B0DD74} - System32\Tasks\{1C84F01B-57E1-418D-BC35-990E162B9301} => pcalua.exe -a C:\Users\Stéphanie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=slbnew
    Task: {8E402C5D-7BA9-4D94-A18C-A247066647DF} - System32\Tasks\{E514B204-DE56-4F7F-96FC-A620DDAB0B4A} => pcalua.exe -a "C:\Users\Stéphanie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEPYHAKA\PC_Sync_6.73.5501_GP[1].exe" -d C:\Users\Stéphanie\Desktop
    Task: {CC5AE544-609D-4C65-B9CF-8B75C3005659} - System32\Tasks\Touch Kit => Rundll32.exe "C:\Users\Stéphanie\AppData\Local\Touch Kit\Bin\TouchKit.dll",#3
    AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
    AlternateDataStreams: C:\ProgramData\Temp:444C53BA
    AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
    AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
    AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
    AlternateDataStreams: C:\ProgramData\Temp:93DE1838
    AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
    AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
    AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
    AlternateDataStreams: C:\ProgramData\Temp:E3C56885
    EmptyTemp:
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 13504
Inscription: Dim 11 Jan 2009 15:14
Localisation: Aude

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Mar 11 Aoû 2015 08:14

Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar chantal11 » Mar 11 Aoû 2015 09:55

Bonjour,

OK pour le rapport.

Comment se comporte le système maintenant ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 13504
Inscription: Dim 11 Jan 2009 15:14
Localisation: Aude

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Mar 11 Aoû 2015 13:01

J'ai essayé de me connecter sur certains sites marchands (type fnac...). Plus de problèmes sur Chrome, mais impossibilité de me connecter au site via Internet Explorer.
Néanmoins, il n'y a plus de fenêtres de pubs qui s'ouvrent sans cesse et c'est super !
Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar chantal11 » Mar 11 Aoû 2015 14:37

Re,

Réinitialise les paramètres d'Internet Explorer
http://www.tomsguide.fr/faq/id-2951170/ ... lorer.html

Qu'en est-il après réinitialisation ?
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 13504
Inscription: Dim 11 Jan 2009 15:14
Localisation: Aude

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Mer 12 Aoû 2015 08:12

Bonjour,
J'ai réinitialisé Internet Explorer, cela fonctionne ! Je peux à nouveau me connecter aux sites marchands.
J'ai coché "utiliser les paramètres de sécurité ... recommandés" mais pas répondu à la suite (Bing / Activer Windows Update / Par défaut).
Je pense qu'il faut activer Windows Update ?
Cdt
Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar chantal11 » Mer 12 Aoû 2015 10:52

Bonjour,

Lilayte a écrit:Je pense qu'il faut activer Windows Update ?

Pourquoi ? Windows Update n'est pas activé ?
Pourtant les mises à jour se font.

Nous pouvons donc finaliser.

---------------------------------------------------------------------------------------------

Java :

Désinstalle Java 7 Update 17 (64-bit)

Télécharge et installe cette dernière version Java

Pense à décocher le sponsor Yahoo qui est proposée
Image

Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer
Image

---------------------------------------------------------------------------------------------

DelFix :

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
    - Supprimer les outils de désinfection
    - Purger la restauration système
  • Clique ensuite sur Exécuter et laisse l'outil travailler
    Image
  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :


N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF Image

-------------------------------------------------------------------------------------------

Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :

  • Télécharge Adware Prevention de guigui0001 sur ton bureau.
    Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.
  • Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
  • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !

Tutoriel en images

Bon entraînement :)
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 13504
Inscription: Dim 11 Jan 2009 15:14
Localisation: Aude

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Mer 12 Aoû 2015 13:38

Bonjour,

Ok, jai désinstallé Java.
Puis l'ai réinstallé via le lien, mais je ne suis pas certaine d'avoir cliqué au bon endroit car cela m'a mis un raccourci sur le bureau intitulé "jxpiinstall" (et n'ai pas vu la fenêtre où il faut décocher yahoo).
Vous pouvez me confirmer que c'était la bonne chose à faire ? La suite serait dans ce cas de lancer le programme / clic droit souris / en tant qu'admin et après je trouve la fenêtre à décocher c'est bien cela ?

Je vous remercie,
Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Messagepar Lilayte » Jeu 13 Aoû 2015 00:42

# DelFix v1.010 - Rapport créé le 13/08/2015 à 00:23:14
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Stéphanie - PC-STÉPHANIE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Stéphanie\Desktop\FRST-OlderVersion
Supprimé : C:\Users\Stéphanie\Desktop\Addition(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\Addition.txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Stéphanie\Desktop\Fixlog.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST64.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #880 [Windows Update | 07/24/2015 13:15:07]
Supprimé : RP #881 [Windows Update | 07/24/2015 15:06:07]
Supprimé : RP #882 [Removed iTunes | 07/24/2015 20:52:25]
Supprimé : RP #883 [Installed iTunes | 07/24/2015 21:31:45]
Supprimé : RP #884 [Windows Update | 07/31/2015 14:16:39]
Supprimé : RP #885 [Windows Update | 08/01/2015 18:55:22]
Supprimé : RP #886 [Windows Update | 08/05/2015 13:37:01]
Supprimé : RP #887 [Removed SweetIM Toolbar for Internet Explorer 4.2 | 08/08/2015 15:26:32]
Supprimé : RP #888 [réparation ordi été | 08/08/2015 15:31:25]
Supprimé : RP #890 [Restore Point Created by FRST | 08/11/2015 06:01:28]
Supprimé : RP #891 [Windows Update | 08/11/2015 10:56:18]
Supprimé : RP #892 [Removed Java 7 Update 17 (64-bit) | 08/12/2015 11:24:50]

Nouveau point de restauration créé !

########## - EOF - ##########
Lilayte
 
Messages: 13
Inscription: Lun 3 Aoû 2015 10:23

PrécédenteSuivante

Retourner vers Sécurité, firewall / Antivirus

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Livre photo