Page 2 sur 3
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : lun. 10 août 2015 13:36
par Lilayte
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : lun. 10 août 2015 19:00
par chantal11
Re,
Nous allons appliquer un correctif avec FRST.
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Stéphanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk [2011-12-26]
ShortcutTarget: Outil de notification de cadeaux MSN.lnk -> C:\Users\Stéphanie\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1161\User: Restriction detected
GroupPolicyUsers\S-1-5-21-300779990-1671030297-461130008-1003\User: Restriction detected
CHR HKU\S-1-5-21-300779990-1671030297-461130008-1000\SOFTWARE\Policies\Google: Policy restriction
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {3248f342-70c6-418d-a300-b8e925e95556} - No File
URLSearchHook: HKU\S-1-5-21-300779990-1671030297-461130008-1000 - (No Name) - {b80f591e-fe9a-46cf-a13e-180377240586} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {3248F342-70C6-418D-A300-B8E925E95556} - No File
Toolbar: HKU\S-1-5-21-300779990-1671030297-461130008-1000 -> No Name - {B80F591E-FE9A-46CF-A13E-180377240586} - No File
2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Stéphanie\AppData\Roaming\NjbrAxJ8Ou48
C:\Users\Stéphanie\AppData\Roaming\webssearches
C:\Users\Stéphanie\AppData\Local\Touch Kit
Task: {1233B1F8-0274-411A-B149-83A3D1B0DD74} - System32\Tasks\{1C84F01B-57E1-418D-BC35-990E162B9301} => pcalua.exe -a C:\Users\Stéphanie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=slbnew
Task: {8E402C5D-7BA9-4D94-A18C-A247066647DF} - System32\Tasks\{E514B204-DE56-4F7F-96FC-A620DDAB0B4A} => pcalua.exe -a "C:\Users\Stéphanie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEPYHAKA\PC_Sync_6.73.5501_GP[1].exe" -d C:\Users\Stéphanie\Desktop
Task: {CC5AE544-609D-4C65-B9CF-8B75C3005659} - System32\Tasks\Touch Kit => Rundll32.exe "C:\Users\Stéphanie\AppData\Local\Touch Kit\Bin\TouchKit.dll",#3
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:444C53BA
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
AlternateDataStreams: C:\ProgramData\Temp:93DE1838
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:E3C56885
EmptyTemp:
end
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
- Accepte le redémarrage du système si demandé
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport
Fixlog
@+
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mar. 11 août 2015 08:14
par Lilayte
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mar. 11 août 2015 09:55
par chantal11
Bonjour,
OK pour le rapport.
Comment se comporte le système maintenant ?
@+
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mar. 11 août 2015 13:01
par Lilayte
J'ai essayé de me connecter sur certains sites marchands (type fnac...). Plus de problèmes sur Chrome, mais impossibilité de me connecter au site via Internet Explorer.
Néanmoins, il n'y a plus de fenêtres de pubs qui s'ouvrent sans cesse et c'est super !
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mar. 11 août 2015 14:37
par chantal11
Re,
Réinitialise les paramètres d'Internet Explorer
http://www.tomsguide.fr/faq/id-2951170/ ... lorer.html
Qu'en est-il après réinitialisation ?
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mer. 12 août 2015 08:12
par Lilayte
Bonjour,
J'ai réinitialisé Internet Explorer, cela fonctionne ! Je peux à nouveau me connecter aux sites marchands.
J'ai coché "utiliser les paramètres de sécurité ... recommandés" mais pas répondu à la suite (Bing / Activer Windows Update / Par défaut).
Je pense qu'il faut activer Windows Update ?
Cdt
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mer. 12 août 2015 10:52
par chantal11
Bonjour,
Lilayte a écrit :Je pense qu'il faut activer Windows Update ?
Pourquoi ? Windows Update n'est pas activé ?
Pourtant les mises à jour se font.
Nous pouvons donc finaliser.
---------------------------------------------------------------------------------------------
Java :
Désinstalle
Java 7 Update 17 (64-bit)
Télécharge et installe cette dernière version
Java
Pense à décocher le sponsor Yahoo qui est proposée
Ensuite, dans le Panneau de configuration
Java, dans l'onglet
Avancé -> rubrique
Divers ->
coche la case
Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java ->
Appliquer
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
Installation d'une application sponsorisée, les pièges à éviter !
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système
- Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
-------------------------------------------------------------------------------------------
Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :
- Télécharge Adware Prevention de guigui0001 sur ton bureau.
Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.
- Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
- Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images
Bon entraînement
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : mer. 12 août 2015 13:38
par Lilayte
Bonjour,
Ok, jai désinstallé Java.
Puis l'ai réinstallé via le lien, mais je ne suis pas certaine d'avoir cliqué au bon endroit car cela m'a mis un raccourci sur le bureau intitulé "jxpiinstall" (et n'ai pas vu la fenêtre où il faut décocher yahoo).
Vous pouvez me confirmer que c'était la bonne chose à faire ? La suite serait dans ce cas de lancer le programme / clic droit souris / en tant qu'admin et après je trouve la fenêtre à décocher c'est bien cela ?
Je vous remercie,
Re: Fenêtres intempestives de publicités empêchant naviagtion sur le net
Posté : jeu. 13 août 2015 00:42
par Lilayte
# DelFix v1.010 - Rapport créé le 13/08/2015 à 00:23:14
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Stéphanie - PC-STÉPHANIE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Stéphanie\Desktop\FRST-OlderVersion
Supprimé : C:\Users\Stéphanie\Desktop\Addition(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\Addition.txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Stéphanie\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Stéphanie\Desktop\Fixlog.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST.txt
Supprimé : C:\Users\Stéphanie\Desktop\FRST64.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner(1).txt
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Stéphanie\Desktop\ZHPCleaner.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #880 [Windows Update | 07/24/2015 13:15:07]
Supprimé : RP #881 [Windows Update | 07/24/2015 15:06:07]
Supprimé : RP #882 [Removed iTunes | 07/24/2015 20:52:25]
Supprimé : RP #883 [Installed iTunes | 07/24/2015 21:31:45]
Supprimé : RP #884 [Windows Update | 07/31/2015 14:16:39]
Supprimé : RP #885 [Windows Update | 08/01/2015 18:55:22]
Supprimé : RP #886 [Windows Update | 08/05/2015 13:37:01]
Supprimé : RP #887 [Removed SweetIM Toolbar for Internet Explorer 4.2 | 08/08/2015 15:26:32]
Supprimé : RP #888 [réparation ordi été | 08/08/2015 15:31:25]
Supprimé : RP #890 [Restore Point Created by FRST | 08/11/2015 06:01:28]
Supprimé : RP #891 [Windows Update | 08/11/2015 10:56:18]
Supprimé : RP #892 [Removed Java 7 Update 17 (64-bit) | 08/12/2015 11:24:50]
Nouveau point de restauration créé !
########## - EOF - ##########