Auteur Sujet: plein de pubs [Résolu]  (Lu 12459 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne sarril

  • Membres
  • Members
  • Messages: 59
plein de pubs [Résolu]
« le: décembre 30, 2013, 19:17:41 »
Bonjour,

après avoir désinstallé pas mal de logiciels, il reste toujours de la pub.

Pouvez vous m'aider à finir de désinfecter ce PC.

fichier frst : http://up.security-x.fr/file.php?h=Rdddd4c9313ae5bcc271937788e22f199
fichier addition : http://up.security-x.fr/file.php?h=R2e7e6fc769f02720b3299991108e2d35

Merci par avance.
« Modifié: janvier 01, 2014, 22:45:26 par sarril »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : plein de pubs
« Réponse #1 le: décembre 30, 2013, 19:54:43 »
 :AAC Bonsoir sarril,

Tu as été pris en charge ici y'a moins de 15 jours déjà pour des adwares :
http://forum.security-x.fr/desinfections/aide-pour-desinfection/

C'est un PC différent ?



à suivre :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)

[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

~~~~~~~~~~~~~~~~~~~~~~~~~~

2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
() C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe
() C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe
() C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
C:\Program Files\tuto4pc_fr_79
C:\Program Files\tuto4pc_fr_86
C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45
HKLM\...\Run: [tuto4pc_fr_45] - C:\Program Files\tuto4pc_fr_45\tuto4pc_fr_45.exe [3960304 2013-07-04] ()
HKLM\...\Run: [upt4pc_fr_45.exe] - C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe [3153904 2013-07-04] ()
HKLM\...\Run: [tuto4pc_fr_49] - C:\Program Files\tuto4pc_fr_49\tuto4pc_fr_49.exe [3953648 2013-07-25] ()
HKLM\...\Run: [tuto4pc_fr_79] - C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe [3993584 2013-10-31] ()
HKLM\...\Run: [tuto4pc_fr_80] - C:\Program Files\tuto4pc_fr_80\tuto4pc_fr_80.exe [3991024 2013-11-14] ()
HKLM\...\Run: [tuto4pc_fr_86] - C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe [11670992 2013-12-22] ()
C:\Program Files\tuto4pc_fr_49
C:\Program Files\tuto4pc_fr_45
C:\Program Files\tuto4pc_fr_80
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll [ ] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {2AE65753-A27A-47C1-B3D8-47047BD49431} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-1111-472f-A0FF-E1416B8B2EAA} URL = http://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938806019:fn51rv5o9ne&cof=FORID%3A10&ie=UTF-8&hl=fr
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {56D5A858-D78C-D4FD-4536-25B066CFC7E1} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {BCC92016-3ABE-40E3-A5AB-3A8C481B68BC} URL = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKCU - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
S2 dqupdate; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
S3 dqupdatem; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_80
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_79
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_49
2013-12-25 20:51 - 2013-12-25 20:51 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\Duuqu
C:\Documents and Settings\Gassian\Local Settings\Temp\BoxoreInstaller.exe
Task: C:\WINDOWS\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineCore.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineUA.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOCUME~1\A~1\APPLIC~1\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\Gassian\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Program Files\Duuqu
C:\Program Files\Bench
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

     :AAN

Hors ligne sarril

  • Membres
  • Members
  • Messages: 59
Re : plein de pubs
« Réponse #2 le: décembre 30, 2013, 20:23:32 »
Bonjour hyunkel et merci pour ton aide.

Oui, c'est un autre PC, j'essaye de rendre service à mon entourage.

J'ai supprimé google toolbar et les logiciels de live messenger.

Voici le rapport apres fix : http://up.security-x.fr/file.php?h=Rbaef5823950549aab8aaffeee2d6d02e

et voici le rapport de adwcleaner : http://up.security-x.fr/file.php?h=R54925643d60f5700348c540343b614bb


@+

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : plein de pubs
« Réponse #3 le: décembre 30, 2013, 21:36:16 »
Re,

Ok, à suivre :

Relace Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

Hors ligne sarril

  • Membres
  • Members
  • Messages: 59
Re : plein de pubs
« Réponse #4 le: décembre 30, 2013, 21:52:34 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : plein de pubs
« Réponse #5 le: décembre 30, 2013, 22:37:58 »
Re,

Ok, comment se comporte le pc à présent ? Encore des soucis de pub ou autres problèmes ?

Hors ligne sarril

  • Membres
  • Members
  • Messages: 59
Re : plein de pubs
« Réponse #6 le: décembre 30, 2013, 22:43:58 »
Re,

non, plus  aucune pub, tout semble correct.

@+

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : plein de pubs
« Réponse #7 le: décembre 31, 2013, 16:33:59 »
Re,

Parfait, pour finir alors :

Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Coche en plus "Purger la restauration système"
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • La fin de suivi de sécurité de Windows XP arrive en Avril 2014:
    A partir de cette date, Windows XP ne recevra plus de mises à jour de sécurité et sera donc très vulnérable aux failles et aux attaques. Il faut envisager dès maintenant le passage à un système plus récent, Windows 7 ou 8 (si le pc le permet), ou bien une distribution GNU/Linux par exemple.

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire ! et à lire

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
    Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    A bientôt sur Security-X
     :AAN

Hors ligne sarril

  • Membres
  • Members
  • Messages: 59
Re : plein de pubs
« Réponse #8 le: janvier 01, 2014, 22:44:58 »
Bonsoir,

Après 2 jours festifs, je reviens et vous souhaite une très bonne et heureuse année 2014.

J'ai exécuté delfix, voici le rapport : http://up.security-x.fr/file.php?h=R6ff75beaa3830c3bde4906f8690484ab
Je fais la manip pour régler le sujet.

Merci encore Hyunkel.

Tags: