Page 2 sur 3

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : lun. 10 août 2015 13:36
par Lilayte
Bonjour,

Voici le nouveau rapport FRST :
http://up.security-x.fr/file.php?h=R1cc ... 08f769274a

et le nouveau rapport Addition :
http://up.security-x.fr/file.php?h=R926 ... 162bfdd520

Cdt,

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : lun. 10 août 2015 19:00
par chantal11
Re,

Nous allons appliquer un correctif avec FRST.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\Users\Stéphanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk [2011-12-26]
    ShortcutTarget: Outil de notification de cadeaux MSN.lnk -> C:\Users\Stéphanie\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
    GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1161\User: Restriction detected
    GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1003\User: Restriction detected
    CHR HKU\S-1-5-21-300779990-1671030297-461130008-1000\SOFTWARE\Policies\Google: Policy restriction
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
    URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {3248f342-70c6-418d-a300-b8e925e95556} - No File
    URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {b80f591e-fe9a-46cf-a13e-180377240586} - No File
    Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {3248F342-70C6-418D-A300-B8E925E95556} - No File
    Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {B80F591E-FE9A-46CF-A13E-180377240586} - No File
    2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Stéphanie\AppData\Roaming\NjbrAxJ8Ou48
    C:\Users\Stéphanie\AppData\Roaming\webssearches
    C:\Users\Stéphanie\AppData\Local\Touch Kit
    Task: {1233B1F8-0274-411A-B149-83A3D1B0DD74} - System32\Tasks\{1C84F01B-57E1-418D-BC35-990E162B9301} => pcalua.exe -a C:\Users\Stéphanie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=slbnew
    Task: {8E402C5D-7BA9-4D94-A18C-A247066647DF} - System32\Tasks\{E514B204-DE56-4F7F-96FC-A620DDAB0B4A} => pcalua.exe -a "C:\Users\Stéphanie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEPYHAKA\PC_Sync_6.73.5501_GP[1].exe" -d C:\Users\Stéphanie\Desktop
    Task: {CC5AE544-609D-4C65-B9CF-8B75C3005659} - System32\Tasks\Touch Kit => Rundll32.exe "C:\Users\Stéphanie\AppData\Local\Touch Kit\Bin\TouchKit.dll",#3
    AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
    AlternateDataStreams: C:\ProgramData\Temp:444C53BA
    AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
    AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
    AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
    AlternateDataStreams: C:\ProgramData\Temp:93DE1838
    AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
    AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
    AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
    AlternateDataStreams: C:\ProgramData\Temp:E3C56885
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mar. 11 août 2015 08:14
par Lilayte
Bonjour,

Voici le rapport fixlog
http://up.security-x.fr/file.php?h=Red9 ... ff520eb34e

Cdt

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mar. 11 août 2015 09:55
par chantal11
Bonjour,

OK pour le rapport.

Comment se comporte le système maintenant ?

@+

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mar. 11 août 2015 13:01
par Lilayte
J'ai essayé de me connecter sur certains sites marchands (type fnac...). Plus de problèmes sur Chrome, mais impossibilité de me connecter au site via Internet Explorer.
Néanmoins, il n'y a plus de fenêtres de pubs qui s'ouvrent sans cesse et c'est super !

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mar. 11 août 2015 14:37
par chantal11
Re,

Réinitialise les paramètres d'Internet Explorer
http://www.tomsguide.fr/faq/id-2951170/ ... lorer.html

Qu'en est-il après réinitialisation ?

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mer. 12 août 2015 08:12
par Lilayte
Bonjour,
J'ai réinitialisé Internet Explorer, cela fonctionne ! Je peux à nouveau me connecter aux sites marchands.
J'ai coché "utiliser les paramètres de sécurité ... recommandés" mais pas répondu à la suite (Bing / Activer Windows Update / Par défaut).
Je pense qu'il faut activer Windows Update ?
Cdt

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mer. 12 août 2015 10:52
par chantal11
Bonjour,
Lilayte a écrit :Je pense qu'il faut activer Windows Update ?
Pourquoi ? Windows Update n'est pas activé ?
Pourtant les mises à jour se font.

Nous pouvons donc finaliser.

---------------------------------------------------------------------------------------------

Java :

Désinstalle Java 7 Update 17 (64-bit)

Télécharge et installe cette dernière version Java

Pense à décocher le sponsor Yahoo qui est proposée
Image

Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer
Image

---------------------------------------------------------------------------------------------

DelFix :
  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
    - Supprimer les outils de désinfection
    - Purger la restauration système
  • Clique ensuite sur Exécuter et laisse l'outil travailler
    Image
  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------

Quelques précisions et conseils :
  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

    /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

    /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
    Installation d'une application sponsorisée, les pièges à éviter !

    /!\ Sauvegarder régulièrement les données personnelles sur un support externe

    /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
    SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système
  • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF Image

-------------------------------------------------------------------------------------------

Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :
  • Télécharge Adware Prevention de guigui0001 sur ton bureau.
    Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.
  • Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
  • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images

Bon entraînement :)

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : mer. 12 août 2015 13:38
par Lilayte
Bonjour,

Ok, jai désinstallé Java.
Puis l'ai réinstallé via le lien, mais je ne suis pas certaine d'avoir cliqué au bon endroit car cela m'a mis un raccourci sur le bureau intitulé "jxpiinstall" (et n'ai pas vu la fenêtre où il faut décocher yahoo).
Vous pouvez me confirmer que c'était la bonne chose à faire ? La suite serait dans ce cas de lancer le programme / clic droit souris / en tant qu'admin et après je trouve la fenêtre à décocher c'est bien cela ?

Je vous remercie,

Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net

Posté : jeu. 13 août 2015 00:42
par Lilayte
# DelFix v1.010 - Rapport créé le 13/08/2015 à 00:23:14
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Stéphanie - PC-STÉPHANIE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Stéphanie\Desktop\FRST-OlderVersion
Supprimé : C:\Users\Stéphanie\Desktop\Addition(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\Addition.txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Stéphanie\Desktop\Fixlog.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST64.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #880 [Windows Update | 07/24/2015 13:15:07]
Supprimé : RP #881 [Windows Update | 07/24/2015 15:06:07]
Supprimé : RP #882 [Removed iTunes | 07/24/2015 20:52:25]
Supprimé : RP #883 [Installed iTunes | 07/24/2015 21:31:45]
Supprimé : RP #884 [Windows Update | 07/31/2015 14:16:39]
Supprimé : RP #885 [Windows Update | 08/01/2015 18:55:22]
Supprimé : RP #886 [Windows Update | 08/05/2015 13:37:01]
Supprimé : RP #887 [Removed SweetIM Toolbar for Internet Explorer 4.2 | 08/08/2015 15:26:32]
Supprimé : RP #888 [réparation ordi été | 08/08/2015 15:31:25]
Supprimé : RP #890 [Restore Point Created by FRST | 08/11/2015 06:01:28]
Supprimé : RP #891 [Windows Update | 08/11/2015 10:56:18]
Supprimé : RP #892 [Removed Java 7 Update 17 (64-bit) | 08/12/2015 11:24:50]

Nouveau point de restauration créé !

########## - EOF - ##########