Security-X

Forum Security-X => Désinfections => Discussion démarrée par: willy le octobre 20, 2012, 15:18:43

Titre: [Résolu] pubs intempestives
Posté par: willy le octobre 20, 2012, 15:18:43
Bonjour,
je viens d'acquérir un nouveau PC pour mes études et j'ai donc commencé par télécharger ccleaner et open office. mais voilà, depuis  des pubs s'ouvrent chaque fois que j'ouvre internet maintenant. c'est exactement ce que je ne voulais pas sur ce nouvel ordi. je ne m'y connais pas vraiment en informatique, voilà pourquoi je me tourne vers vous. pourriez vous m'aider à me débarasser de ces pubs et si vous aviez des conseils pour avoir et conserver un PC clean je suis preneur !
je vous remercie par avance pour toute l'aide que vous voudrez bien me donner ! :QQQ
Titre: Re : pubs intempestives
Posté par: migau le octobre 20, 2012, 18:16:18
Bonjour,
je viens d'acquérir un nouveau PC pour mes études et j'ai donc commencé par télécharger ccleaner et open office. mais voilà, depuis  des pubs s'ouvrent chaque fois que j'ouvre internet maintenant. c'est exactement ce que je ne voulais pas sur ce nouvel ordi. je ne m'y connais pas vraiment en informatique, voilà pourquoi je me tourne vers vous. pourriez vous m'aider à me débarasser de ces pubs et si vous aviez des conseils pour avoir et conserver un PC clean je suis preneur !
je vous remercie par avance pour toute l'aide que vous voudrez bien me donner ! :QQQ

bonsoir Willy

la  1ere des choses, toujours télécharger les outils chez l'éditeur

ensuite fais ceci
===================
1)



 adwcleaner  Option Recherche :

===================

* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.

/!\  Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même/!\

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-1.jpg&hash=8b44b82ba98fa9703b656bf21feea1af8593a132)

* Lance le, clique sur [Recherche]

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-2.jpg&hash=7408217119315a83e44de22135ba0626eb370cb4)

* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Tu  hébergeras le  rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint (http://cjoint.com/)

* Clique sur Parcourir pour rechercher le rapport   C:\AdwCleaner[R1].txt
* puis clique sur : Cliquez ici pour déposer le fichier
*  Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport


Titre: Re : pubs intempestives
Posté par: willy le octobre 21, 2012, 19:14:52
# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 19:05:03
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Willy - WILLY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Willy\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\ProgramData\SweetIM
Dossier Présent : C:\Users\Willy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Présent : C:\Users\Willy\AppData\Local\lollipop
Dossier Présent : C:\Windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Dossier Présent : C:\Windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
Dossier Présent : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Présent : C:\Users\Public\Desktop\eBay.lnk
Fichier Présent : C:\Users\Willy\Desktop\sweetpcfix.url

***** [Registre] *****

Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-3438712024-2552200711-2073953606-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Willy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6323 octets] - [21/10/2012 19:05:03]

########## EOF - C:\AdwCleaner[R1].txt - [6383 octets] ##########


http://cjoint.com/?BJvtlWhyrdc
Titre: Re : pubs intempestives
Posté par: migau le octobre 21, 2012, 19:35:02
hello

peux tu mettre les rapports sur cjoint , stp

si tu peux, désinstalle
sweetIM
Lollipop

=============================
1)

===================
Adwcleaner


Option Suppression :

===================

* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.

/!\  Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\

* Lance le, clique sur [Suppression]

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-3.jpg&hash=d035b132057cff6f3ce27a8346bdc64bd5a8fabc)


Désactivez  la recherche/suppression de la barre d'outil et des programmes Ask.

un tuto d' aide à lire  (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
*  Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tu  hébergeras le  rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint (http://cjoint.com/)

* Clique sur Parcourir pour rechercher le rapport   C:\AdwCleaner[S1].txt
* puis clique sur : Cliquez ici pour déposer le fichier
*  Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport


Titre: Re : pubs intempestives
Posté par: willy le octobre 21, 2012, 21:08:29
http://cjoint.com/?BJvt1mgYRxp 

http://cjoint.com/?BJvtlWhyrdc

http://pjjoint.malekal.com/files.php?id=20121021_k14f7j13h1214

y a tout ???
Titre: Re : Re : pubs intempestives
Posté par: migau le octobre 21, 2012, 21:36:12
http://cjoint.com/?BJvt1mgYRxp 

http://cjoint.com/?BJvtlWhyrdc

http://pjjoint.malekal.com/files.php?id=20121021_k14f7j13h1214

y a tout ???

hello

tu as mis deux fois le rapport de adwcleaner, il manque le rapport Extras.txt

merci de le joindre
à te lire
Titre: Re : pubs intempestives
Posté par: willy le octobre 25, 2012, 11:10:52
http://pjjoint.malekal.com/files.php?id=20121025_o14m14g8d8h9

Merci beaucoup
Titre: Re : pubs intempestives
Posté par: migau le octobre 25, 2012, 16:30:16
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
O4 - HKU\S-1-5-21-3438712024-2552200711-2073953606-1001..\Run: [jebxtplh] "c:\users\willy\appdata\local\lollipop\jebxtplh.exe" jebxtplh File not found
[2012/10/21 19:54:52 | 000,024,416 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/10/21 19:54:52 | 000,024,416 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0

:reg
[-HKEY_USERS\S-1-5-21-3438712024-2552200711-2073953606-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jebxtplh]


:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log




Titre: Re : pubs intempestives
Posté par: willy le octobre 26, 2012, 23:32:12
All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3438712024-2552200711-2073953606-1001\Software\Microsoft\Windows\CurrentVersion\Run\\jebxtplh deleted successfully.
C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 moved successfully.
C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 moved successfully.
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-3438712024-2552200711-2073953606-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jebxtplh\ deleted successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Configuration IP de Windows
Cache de r‚solution DNS vid‚.
C:\Users\Willy\Downloads\cmd.bat deleted successfully.
C:\Users\Willy\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
 
User: Willy
->Temp folder emptied: 139429348 bytes
->Temporary Internet Files folder emptied: 38701645 bytes
->Google Chrome cache emptied: 6773131 bytes
->Flash cache emptied: 57681 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 235937679 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 21705743 bytes
 
Total Files Cleaned = 422,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 10262012_143927

Files\Folders moved on Reboot...
C:\Users\Willy\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Willy\AppData\Local\Temp\MMDUtl.log moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\LMutilps32.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



voilà
Titre: Re : pubs intempestives
Posté par: migau le octobre 27, 2012, 19:17:05
hello

tu feras les mises à jour si besoin

============


===================================

  SX Check&Update :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FCU%2Fsxcu.png&hash=4ce3b6b598456ee2af6a6d32a7a77c73f3ea0b3b)


NB==>> désinstalle toutes les versions java obsolètes

========================================

à te lire
Titre: Re : pubs intempestives
Posté par: willy le octobre 28, 2012, 09:53:12
SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : Willy
28/10/2012
09:51:57
version = v0.3.0 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---

---
Name : FlashPlayer ActiveX 
Version : 11.4.402.287
Flash Player ActiveX  est à jour

Nom : Google Chrome
   Version : 22.0.1229.94

Java Information :
   Nom : Java 7 Update 9
   Version : 7.0.90
Java 7 Update 9 est à jour

Nom : Adobe Reader XI - Français
Version : 11.0.00
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421
Titre: Re : pubs intempestives
Posté par: migau le octobre 28, 2012, 10:48:41
bonjour

c'est parfait

je te donne seulemnt quelques conseils pour ne plus te faire infecter

tu pourras éditer ton  1er message et écrire devant le sujet avec les crochets [Résolu]

====================
Je finalise donc la procédure par Quelques précisions, conseils et précautions :

à exclure toutes formes de piratage


Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.

/!\ lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation,
des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

[color=#darkred]/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) [/color]

/!\ Change impérativement tous tes mots de passe


Titre: Re : pubs intempestives
Posté par: willy le octobre 28, 2012, 13:13:15
Merci infiniment Migau pour toute l'aide que tu m'as apporté !!! je te remercie pour toutes ces indications !
Willy