Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Maxime le mars 22, 2013, 23:18:34

Titre: Page de pubs supplémentaires [résolu]
Posté par: Maxime le mars 22, 2013, 23:18:34
Bonjour,
depuis peu je suis envahi de pub que je ne recevais pas avant. Notamment au lancement de Facebook en général où il m'ouvre une fenêtre contextuelle. Mais j'ai aussi le droit à de nombreuses autres pubs à des emplacements habituellement inoccupés sur certains sites (comme Facebook et mes recherches Google).
Pouvez vous m'aider svp ?


J'ai lancé une recherche avec OTL. Dont voici les liens:

http://security-x.fr/up/file.php?h=R00943ad21da30dd3d651161831eeb776
http://security-x.fr/up/file.php?h=Rcb24455996b8591730d08a9886ff4b80

 Je vous remercie d'avance !!
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 23, 2013, 08:34:20
Bonjour Maxime,

Bienvenue sur Security-X   :D

Je regarde tes rapports et t'indique la suite de la procédure.

@+
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 23, 2013, 09:10:50
Re,

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Un peu de lecture sur cet Adware Boxore (http://forum.security-x.fr/malwares-315/adware-boxore-5086/msg69802/#new)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :


Web Assistant
Software Update Helper
Boxore Client
Browser Manager
SweetIM for Messenger 3.7
Update Manager for SweetPacks 1.1
Babylon toolbar
Incredibar Toolbar  on IE
Wajam
Outil de notification de cadeaux MSN
Lollipop
PricePeep


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
MOD - [2012/10/02 07:02:54 | 002,201,112 | ---- | M] () -- C:\ProgramData\Browser Manager\2.3.762.17\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe
MOD - [2012/10/02 07:02:30 | 002,105,368 | ---- | M] () -- C:\ProgramData\Browser Manager\2.3.762.17\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll
SRV:[b]64bit:[/b] - [2012/08/28 16:09:56 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe -- (Web Assistant Updater)
SRV - [2012/10/05 16:08:42 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
SRV - [2012/10/02 07:02:54 | 002,201,112 | ---- | M] () [Auto | Running] -- C:\ProgramData\Browser Manager\2.3.762.17\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -- (Browser Manager)
SRV - [2012/09/26 17:03:45 | 000,139,576 | ---- | M] (Boxore OU.) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (supdate)
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={1404C38B-07F3-11E2-9E53-E840F2D0AF72}
IE - HKU\S-1-5-21-351281518-2547732441-3774259897-1000\..\URLSearchHook: {539F76FD-084E-4858-86D5-62F02F54AE86} - C:\Program Files (x86)\Minibar\Froggy.dll (TODO: <название компании>)
IE - HKU\S-1-5-21-351281518-2547732441-3774259897-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2012/09/26 17:01:29 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox [2012/09/26 17:01:29 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{b64982b1-d112-42b5-b1e4-d3867c4533f8}: C:\ProgramData\Browser Manager\2.3.762.17\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2012/10/04 09:38:28 | 000,000,000 | ---D | M]
CHR - Extension: Smart Display = C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.4_0\
CHR - Extension: Smart Display = C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.4_0\
O2:[b]64bit:[/b] - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll ()
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.0.7\bh\BabylonToolbar.dll (Babylon BHO)
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (Incredibar.com Helper Object) - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll (Montera Technologeis LTD)
O2 - BHO: (MrFroggy Class) - {856E12B5-22D7-4E22-9ACA-EA9A008DD65B} - C:\Program Files (x86)\Minibar\Froggy.dll (TODO: <название компании>)
O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll (Wajam)
O2 - BHO: (MinibarBHO) - {AA74D58F-ACD0-450D-A85E-6C04B171C044} - C:\Program Files (x86)\Minibar\Kango.dll (KangoExtensions)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (PricePeep) - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - C:\Program Files (x86)\PricePeep\pricepeep.dll (PricePeep)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (Incredibar Toolbar) - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-351281518-2547732441-3774259897-1000\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - Startup: C:\Users\Maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk = C:\Users\Maxime\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
O9 - Extra Button: Change your facebook look - {AAA38851-3CFF-475F-B5E0-720D3645E4A5} - C:\Program Files (x86)\Minibar\MinibarButton.dll (TODO: <Company name>)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\23762~1.17\{16cdf~1\browse~1.dll) - c:\ProgramData\Browser Manager\2.3.762.17\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll ()
MsConfig:64bit - StartUpReg: [b]SweetIM[/b] - hkey= - key= - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
MsConfig:64bit - StartUpReg: [b]Sweetpacks Communicator[/b] - hkey= - key= - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
[1 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[2013/03/21 22:35:07 | 000,000,000 | ---- | M] () -- C:\END
[2012/10/04 09:36:59 | 000,000,000 | ---D | M] -- C:\Users\Maxime\AppData\Roaming\Babylon
[2013/03/22 22:08:00 | 000,001,086 | ---- | M] () -- C:\windows\tasks\SoftwareUpdateTaskMachineUA.job
[2013/03/22 22:02:40 | 000,001,082 | ---- | M] () -- C:\windows\tasks\SoftwareUpdateTaskMachineCore.job

:files
C:\Program Files (x86)\Wajam
C:\ProgramData\Browser Manager
C:\Program Files (x86)\Boxore
C:\Program Files\Web Assistant
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : Page de pubs supplémentaires
Posté par: Maxime le mars 23, 2013, 15:41:44

Voici les deux rapports:


http://security-x.fr/up/file.php?h=Ra9865b01d873653d675660687b281e85

http://security-x.fr/up/file.php?h=R0733ea5e4b5b269f384ad09ff2f430e2

Je vous remerci du temps que vous consacrez à chaque personnes qui en à besoin !!  ;)
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 23, 2013, 18:02:49
Re,

OK pour les rapports.

Comment se comporte le système maintenant ?
Plus de pages de pubs qui apparaissent ?


---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 6 Update 30 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 17
http://www.java.com/fr/download/

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

---------------------------------------------------------------------------------------------

Nous allons aussi vérifier les plugins/extensions sensibles aux failles de sécurité :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport_SX.txt

@+
Titre: Re : Page de pubs supplémentaires
Posté par: Maxime le mars 23, 2013, 20:52:13
Re  ;D

Merci je n'ai plus de pubs.
Cependant j'ai l'impression que mon ordinateur tourne au ralentit. D'ailleurs je suis en train de télécharger Java et il me met que cela dure  2 heure à ce télécharger.
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 23, 2013, 21:03:18
Re,

Citer
je n'est plus de pubs.

OK

Citer
Cependant j'ai l'impression que mon ordinateur tourne au ralentit. D'ailleurs je suis en train de télécharger Java et il me met que cela dure  2 heure à ce télécharger.

Là, c'est lié à ta connexion internet, le débit dont tu disposes en fait.

@+
Titre: Re : Page de pubs supplémentaires
Posté par: Maxime le mars 23, 2013, 21:13:20
Re!

D'accord. Ça m’inquiète pour rien donc.
Une fois le téléchargement terminé je me met à télécharger l'autre logiciel et vous envoyer le rapport.

a+
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 23, 2013, 21:43:03
Re,

Si tu as d'autres téléchargements en cours, arrête-les pour libérer de la bande passante.

@+
Titre: Re : Page de pubs supplémentaires
Posté par: Maxime le mars 23, 2013, 22:36:30
Re.

Voici le rapport :

http://security-x.fr/up/file.php?h=Rdf699574143710a51359fba1728a3560
Titre: Re : Page de pubs supplémentaires
Posté par: chantal11 le mars 24, 2013, 08:21:10
Bonjour,

OK pour le rapport.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour ta version d'Adobe Reader :

Désinstalle ta version Adobe Reader X (10.1.5)

Télécharge et installe cette dernière version :
Adobe Reader (http://get.adobe.com/fr/reader/?no_ab=1)
N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan

---------------------------------------------------------------------------------------------

Si tout va bien, nous allons pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : Page de pubs supplémentaires
Posté par: Maxime le mars 24, 2013, 11:20:29
Bonjour.

Mon PC est à nouveau comme avant. Je vous remercie. Je garde bien précieusement tout les conseils que vous m'avez apportés pour éviter que tout cela ne ce reproduise à l'avenir.

Bonne continuation à vous , je trouve génial ce que vous faites. ;)
Titre: Re : Page de pubs supplémentaires [résolu]
Posté par: chantal11 le mars 24, 2013, 11:35:59
Re,

Citer
Mon PC est à nouveau comme avant

OK .... contente pour toi   :D

Bonne continuation   :AAC