Auteur Sujet: pc portable infecté de pub malgré ADB. [Résolu]  (Lu 18174 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
pc portable infecté de pub malgré ADB. [Résolu]
« le: janvier 05, 2015, 12:02:38 »
Bonjour a tous et avant tout bonne année!

Voilà malgré  que j'ai installé adblock plus  j'ai des fenêtres qui s' ouvrent  sans arrêt  avec des pubs comme ads by blockandsurf impossible de travailler dès que je consulte une page , 5 ou 6 autres s' ouvrent en même temps. 
Même quand je n'utilise pas internet ils s' ouvrent
J'utilise fierfox sous vista édition familiale prenium  32 bit .

Merci pour votre aide .
« Modifié: janvier 05, 2015, 22:30:42 par nicoolas »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #1 le: janvier 05, 2015, 13:59:56 »
Bonjour bonne année à toi aussi également  :),

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #2 le: janvier 05, 2015, 14:42:28 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #3 le: janvier 05, 2015, 15:16:32 »
Re,

Ton pc est rempli de programmes de type Adware responsables des publicités sur ton pc. Ces logiciels sont dans la grande majorité des cas installés car les utilisateurs ne font pas attention à décocher les cases des sponsors proposés lors de l'installation de programmes.
On va arranger ça, pour cela, je vais te demander de suivre mes procédures.

Avant de commencer, j'aimerai savoir si c'est toi qui a configuré un serveur proxy ou non ?

Désinstallation des programmes :

Supprime les programmes listés ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme, passe au suivant !) :

Advanced-System Protector
BlockAndSurf
Boxore Client
ConvertAd
Extended Update
File Opener Packages
MyBestOffersToday 001.1
MyBestOffersToday 001.182
MyBestOffersToday
MyStart Toolbar
Optimizer Pro v3.2
RegClean-Pro
Remote Desktop Access
Search Protect
sweet-page uninstall
TornTV
Wajam
WindApp
WSE_Astromenda




FRST - Correctif :


  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CloseProcesses:
CreateRestorePoint:
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL => C:\Program Files\SearchProtect\SearchProtect\bin\VC32Loader.dll [215360 2014-12-24] (Client Connect LTD)
BootExecute: autocheck autochk *
HKU\S-1-5-21-231172058-4036185683-3593348007-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchs.com/?pid=210
HKU\S-1-5-21-231172058-4036185683-3593348007-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.startsearcher.com
URLSearchHook: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 - (No Name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No File
SearchScopes: HKLM -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_43_other&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EyCtCyCyByCtByCtAtA0AtN0D0Tzu0StCtDtByCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyC0EtBtBtCyEyEtBtG0EyCyCzztGtByD0EtAtGtBzzzztAtGyByD0D0BtCtA0EtDzy0FyCzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0A0CyB0CyCyEtBtGyBtA0DtDtGyEyD0DtCtG0AtAtCyDtG0B0C0EyEyDtA0B0Dzy0FyCzy2Q&cr=722884064&ir=
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1413984417&from=cor&uid=TOSHIBAXMK1637GSX_X7FQW33DTXXX7FQW33DT&q={searchTerms}
SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://www.startsearcher.com/?q={searchTerms}&src=IETB
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> DefaultScope {1529E355-1545-40A3-8FFD-C4DA949790A4} URL = http://start.mysearchs.com/?pid=210&q={searchTerms}
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> {1529E355-1545-40A3-8FFD-C4DA949790A4} URL = http://start.mysearchs.com/?pid=210&q={searchTerms}
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_43_other&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EyCtCyCyByCtByCtAtA0AtN0D0Tzu0StCtDtByCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyC0EtBtBtCyEyEtBtG0EyCyCzztGtByD0EtAtGtBzzzztAtGyByD0D0BtCtA0EtDzy0FyCzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0A0CyB0CyCyEtBtGyBtA0DtDtGyEyD0DtCtG0AtAtCyDtG0B0C0EyEyDtA0B0Dzy0FyCzy2Q&cr=722884064&ir=
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1413984417&from=cor&uid=TOSHIBAXMK1637GSX_X7FQW33DTXXX7FQW33DT&q={searchTerms}
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> {73ccfd25-abe2-4bdf-ac5d-28a470a4d234} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851639
SearchScopes: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://www.startsearcher.com/?q={searchTerms}&src=IE
BHO: No Name -> {05b5ef3f-4c6a-426e-b77e-48ebb3e721f1} -> No File
BHO: No Name -> {0931BD3F-547E-45C1-B133-D0E995645DBA} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611321185} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611331111} -> No File
BHO: No Name -> {1E8A6170-7264-4D0F-BEAE-D42A53123C75} -> No File
BHO: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files\mystarttb\mystartDx.dll ()
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
BHO: No Name -> {EFA7A511-B491-4312-BB35-4586B99E45ED} -> No File
Toolbar: HKLM - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files\mystarttb\mystartDx.dll ()
Toolbar: HKU\S-1-5-21-231172058-4036185683-3593348007-1000 -> No Name - {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - No File
FF NewTab: hxxp://www.trovi.com/?gd=&ctid=CT3328386&octid=EB_ORIGINAL_CTID&ISID=M1E48E166-9F91-4749-8AAD-464948FD0705&SearchSource=69&CUI=&SSPV=&Lay=1&UM=6&UP=SP6D2061F1-9322-4E74-927E-DED1E0551DC8&SSPV=
FF SelectedSearchEngine: Trovi search
FF HKU\S-1-5-21-231172058-4036185683-3593348007-1000\...\Firefox\Extensions: [{9DDF14FF-9961-9472-BC66-EFA33AFD8B08}] - C:\Program Files\ver0BlockAndSurf\181.xpi
FF Extension: No Name - C:\Program Files\ver0BlockAndSurf\181.xpi [2014-10-22]
R2 CltMngSvc; C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe [3323200 2014-12-24] (Client Connect LTD)
R2 Orbiter; C:/Program Files/ORBTR/orbiter.dll [558544 2015-01-04] (Client Connect LTD)
S4 servervo; C:\Users\davina\AppData\Roaming\VOPackage\VOsrv.exe [77312 2014-10-22] () [File not signed] <==== ATTENTION
S2 Software_update; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2014-10-22] (The Software Group)
S3 Software_update_m; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2014-10-22] (The Software Group)
R2 trntv; C:\Users\davina\AppData\Roaming\TornTV.com\TornTVSvc.exe [10240 2014-10-21] () [File not signed]
R2 ttsvc; C:\Program Files\TermTutor\Service\ttsvc.exe [276048 2014-09-04] (Term Tutor)
R1 {5f0f49f4-526a-4e0c-b198-a0742c879601}t; C:\Windows\System32\drivers\{5f0f49f4-526a-4e0c-b198-a0742c879601}t.sys [55824 2014-11-29] (StdLib)
R1 {6db7eb66-a30b-41a3-809c-addb2341dafb}t; C:\Windows\System32\drivers\{6db7eb66-a30b-41a3-809c-addb2341dafb}t.sys [55832 2014-11-02] (StdLib)
R1 {7012eec1-4f37-42d4-a2cd-26727494d248}Gt; C:\Windows\System32\drivers\{7012eec1-4f37-42d4-a2cd-26727494d248}Gt.sys [55832 2014-10-22] (StdLib)
R1 {a6762132-8e80-4305-b1ba-2bec91757ac2}Gt; C:\Windows\System32\drivers\{a6762132-8e80-4305-b1ba-2bec91757ac2}Gt.sys [55832 2014-10-22] (StdLib)
Task: {1F1083A6-DA1C-407A-8E82-A94FE09EC116} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-6 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-6.exe <==== ATTENTION
Task: {228A0FD2-ED4B-47BF-B89A-9C4073E1E9B2} - \RegClean Pro No Task File <==== ATTENTION
Task: {25C0A9DF-72A7-46E2-854A-B5B66187A86D} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-5 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-5.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {28233160-6FEC-4E2B-801A-8234A8A6F802} - System32\Tasks\ProPCCleaner_Start => C:\Program Files\Pro PC Cleaner\ProPCCleaner.exe
Task: {35D3B901-4BFF-42B4-BB98-330B7BF49AA9} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files\Optimizer Pro\OptProLauncher.exe <==== ATTENTION
Task: {39BD4AB6-2BE4-40D8-B778-C18768B04726} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files\Pro PC Cleaner\Splash.exe
Task: {43EF3590-5E6B-43AD-AA92-87DF24120800} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-6 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-6.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {5F3006DA-F062-49B1-8CC2-B9C5172BD4C0} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-1 => C:\Program Files\TotalPlusHD-3.1V22.10\TotalPlusHD-3.1V22.10-codedownloader.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {60939F75-E276-4CE4-9AB6-0464AEF577BF} - System32\Tasks\MySearchs Udpater => C:\Users\davina\AppData\Local\MySearchs\MySearchs\1.3.14.2\mysetup.exe <==== ATTENTION
Task: {6207A14C-AA13-4A0D-9EDD-162A9CAFF2CC} - System32\Tasks\SoftwareUpdateTaskMachineCore =>  C:\Program Files\Software\Update\Update\SoftwareUpdate.exe [2014-10-22] (The Software Group) <==== ATTENTION
Task: {68697E6B-ABDB-446B-8BAA-CE5D2BACD5E4} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-5_user => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-5.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {6A6E0EEA-1771-4A3E-B13D-2FB04A30219B} - System32\Tasks\MySearchs => C:\Users\davina\AppData\Local\MySearchs\MySearchs\1.3.14.2\mysearchs.exe [2014-12-06] (Pay By Ads LTD) <==== ATTENTION
Task: {73E4898A-922E-4470-9278-2BFF0DE49C65} - System32\Tasks\WSE_Astromenda => C:\Users\davina\AppData\Roaming\WSE_Astromenda\UpdateProc\UpdateTask.exe [2014-10-22] () <==== ATTENTION
Task: {79CB9667-8CB7-4A49-84E3-D1CA55EB04D2} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-3 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-3.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {8A8DC970-600D-40CA-84AE-5C6153C17EE6} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-3 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-3.exe <==== ATTENTION
Task: {9C1CB1BA-6097-415F-BE71-82366E9A9488} - System32\Tasks\WindApp Update => C:\Users\davina\AppData\Roaming\Store\WindApp\WindApp Update.exe [2014-09-09] (Nosibay) <==== ATTENTION
Task: {A77109B4-9C90-44E8-9B45-74F7BC74A14A} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files\Software\Update\SoftwareUpdate.exe [2014-10-22] (The Software Group) <==== ATTENTION
Task: {ACFB6D5C-D070-46B8-9ECC-2CB15D43B2C4} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-11 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-11.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {AEC836BD-769A-4F85-B7B4-C87C6D5C6EDB} - System32\Tasks\Advanced-System Protector_startup => C:\Program Files\ASP\AdvancedSystemProtector.exe [2014-12-09] () <==== ATTENTION
Task: {B22453F9-6873-4124-B971-01A08FFDE62B} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-2 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-2.exe <==== ATTENTION
Task: {B961FDD8-DEC3-4906-AB44-09F2A10D7752} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-7 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-7.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {BBC5D868-C75A-4E3F-8DCA-E150A479D1DC} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-1 => C:\Program Files\TheTorntv V10\TheTorntv V10-codedownloader.exe [2014-10-22] (esc) <==== ATTENTION
Task: {CA867E61-3735-444D-BBA0-9B88C93E0A90} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-11 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-11.exe <==== ATTENTION
Task: {DF72C056-8202-4ECC-9C9C-7537C651B291} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-5_user => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-5.exe <==== ATTENTION
Task: {E3CDC24E-0C22-4B92-8F32-122773EB226D} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-5 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-5.exe <==== ATTENTION
Task: {E4D23DEB-839D-44A0-86C6-56E0BF9C6E1E} - System32\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-2 => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-2.exe [2014-10-22] (HDPlus-3.1TotalV22.10) <==== ATTENTION
Task: {E76662D1-0FF2-41B4-B64A-E97BE398E911} - System32\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-7 => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-1.job => C:\Program Files\TotalPlusHD-3.1V22.10\TotalPlusHD-3.1V22.10-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-11.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-2.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-2.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-3.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-5.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-5_user.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-6.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\32bc19ef-9c98-4672-a94d-f057724cbbd3-7.job => C:\Program Files\TotalPlusHD-3.1V22.10\32bc19ef-9c98-4672-a94d-f057724cbbd3-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-1.job => C:\Program Files\TheTorntv V10\TheTorntv V10-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-11.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-2.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-2.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-3.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-5.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-5_user.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-6.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\be6f91f3-3634-4515-b7a4-5d89335c98bc-7.job => C:\Program Files\TheTorntv V10\be6f91f3-3634-4515-b7a4-5d89335c98bc-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\WSE_Astromenda.job => C:\Users\davina\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
2014-10-21 20:23 - 2014-10-21 20:23 - 00010240 _____ () C:\Users\davina\AppData\Roaming\TornTV.com\TornTVSvc.exe
2014-12-09 18:03 - 2014-10-22 13:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2014-12-09 18:03 - 2014-10-22 13:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileOpener
2014-12-09 18:03 - 2012-03-20 14:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LiveUpdate Notice
2014-12-07 10:40 - 2014-10-22 13:51 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-07 10:30 - 2014-10-22 13:51 - 00000000 ____D () C:\Program Files\SupTab
2014-12-07 10:32 - 2014-10-22 14:28 - 00000000 ____D () C:\Program Files\ver0BlockAndSurf
2015-01-05 13:40 - 2014-10-22 13:32 - 00000296 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2015-01-05 14:00 - 2014-10-22 13:55 - 00000906 _____ () C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
2014-12-06 13:42 - 2014-12-06 13:42 - 00000000 ____D () C:\Users\davina\AppData\Local\Pro_PC_Cleaner
2014-12-06 13:40 - 2014-12-06 13:41 - 00000000 ____D () C:\Program Files\mystarttb
2014-12-06 17:19 - 2014-12-11 14:24 - 00000000 ____D () C:\Program Files\PC Speed Maximizer
2014-12-06 17:24 - 2014-12-06 17:24 - 00000000 ____D () C:\Users\davina\Documents\PC Speed Maximizer
C:\Program Files\TheTorntv V10
C:\Program Files\TotalPlusHD-3.1V22.10
C:\Program Files\Pro PC Cleaner
C:\Program Files\Optimizer Pro
C:\Users\davina\AppData\Local\MySearchs
C:\Program Files\Software
C:\Users\davina\AppData\Roaming\WSE_Astromenda
C:\Users\davina\AppData\Roaming\Store
C:\Program Files\ASP
C:\Users\davina\AppData\Roaming\TornTV.com
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt


    A+

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #5 le: janvier 05, 2015, 18:01:06 »
 :AAC

Tu n'as pas répondu à ma question, est-ce toi qui a configuré un serveur proxy ?

On continue !

ADWCleaner:

  • Double-clique sur l'icône AdwCleaner.exe pour lancer ADWCleaner
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
« Modifié: janvier 05, 2015, 18:01:22 par nicoolas »

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #6 le: janvier 05, 2015, 18:37:46 »
non je n'ai pas configuré le serveur proxy

voici le rapport :

http://up.security-x.fr/file.php?h=R25c51f152c2dce0d5028a9d632d0825e

Alexandre.

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #7 le: janvier 05, 2015, 19:05:13 »
Re,

Entendu, on va l'enlever alors ;)

Suppression du proxy

  • Ouvre Internet Explorer
  • Dans le menu Menu Outils (petit engrenage en haut à droite), clique sur Options Internet.
  • Clique sur l'onglet Connexions et enfin sur Paramètres réseau : Décoche Utilisez un serveur proxy pour votre réseau local et Valide avec OK


    Comment se porte le pc ?

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #8 le: janvier 05, 2015, 19:14:19 »
J'utilise fierfox et lorsque je vais dans option/réseau / paramètre /connexion il est déjà coché :

"utilisé les paramètres proxy du système"

faut-il décocher ?

concernant le pc il est claire qu’il va beaucoup mieux je n'ai quasiment plus de pub j'en ai eu une ou deux  du genre une page s'ouvre avec une femmequi parle "veuillez completer votre enquête ......" lorsque je clique sur une page
« Modifié: janvier 05, 2015, 19:18:17 par alex972 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #9 le: janvier 05, 2015, 19:58:56 »
Re,


Non laisse la case "utiliser les paramètres proxy du système" cochée. Il faut que tu passes impérativement par internet explorer ;)

Tu as des pubs sur n'importe quel site que tu visites ou juste sur certains sites spécifiques ?
« Modifié: janvier 05, 2015, 20:02:53 par nicoolas »

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #10 le: janvier 05, 2015, 20:08:04 »
lorsque je vais sur le bon coin j'ai une pub qui apparait "édité par offers4u"

tu veux dire qu'il faut que j'utilise internet explorer plutôt que Firefox!?

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #11 le: janvier 05, 2015, 20:10:07 »
Re, non je n'ai pas dit ça du tout bien au contraire  ;D

Seulement, il faut passer par Internet Explorer pour tout ce qui est paramètres internet comme c'est le navigateur fourni de base, les modifications effectuées via internet explorer se font également dans le registre ;).

Je vais te demander de refaire un scan FRST, attention, pense à cocher la case Addition.txt car elle se décoche automatiquement après la première utilisation.

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #12 le: janvier 05, 2015, 20:21:50 »
ok pour internet explorer la case n'était pas coché à l'origine.


voici le résultat des rapports après le deuxième scan



http://up.security-x.fr/file.php?h=R72a13e10a9db6058841af1b2a356be04

http://up.security-x.fr/file.php?h=R8aea9540e1873688fe5d6833d74e03ea

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #13 le: janvier 05, 2015, 21:11:24 »
Re,

Tu as installé un programme depuis tout à l'heure, désinstalle Click Caption 1.10.0.5 depuis le panneau de configuration

Encore quelques petits trucs à enlever et ça devrait être bon :)


FRST - Correctif :


  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CloseProcesses:
CreateRestorePoint:
HKLM\...\Run: [WinCheck] => C:\Users\davina\AppData\Local\wincheck\wincheck.exe
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50330;https=127.0.0.1:50330;
R2 WdLGtd; C:\ProgramData\muolDAWI\WdLGtd.exe [2726256 2014-11-29] (Time Lapse Solutions)
HKLM\...\Run: [rec_fr_1] => [X]
HKLM\...\Run: [rec_fr_2] => [X]
HKLM\...\Run: [mbot_fr_182] => [X]
2015-01-05 18:35 - 2015-01-05 20:05 - 00000000 ____D () C:\Users\davina\AppData\Local\ZombieNews
2015-01-05 17:08 - 2015-01-05 17:08 - 00000000 ____D () C:\Program Files\ClickCaption_1.10.0.5
2014-12-06 17:59 - 2014-12-06 17:59 - 00000000 ____D () C:\Windows\PCHEALTH
C:\Users\davina\AppData\Local\wincheck
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
« Modifié: janvier 05, 2015, 21:12:01 par nicoolas »

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #14 le: janvier 05, 2015, 22:07:59 »
Pourtant je n'ai pas installé cette application !

voici le résultat du rapport


http://up.security-x.fr/file.php?h=R1bc9993b8cc0ed7255dbcf80a2f6fc44

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #15 le: janvier 05, 2015, 22:15:30 »
Re,

tu as dû l'installer sans t'en rendre compte ;)

Est-ce que tu as toujours des publicités ?

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB.
« Réponse #16 le: janvier 05, 2015, 22:25:32 »
je suis retourné sur le bon coin pas de pub à l'horizon  :) plus de fenêtres  s'ouvrent   ;) donc mille fois merci nicolas pour ta patience et tes directives en espérant ne pas avoir de pubs kui reviennent dans les prochains jours  ;D

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB.
« Réponse #17 le: janvier 05, 2015, 22:30:30 »
Re,


Ravis d'avoir pu t'aider :). Nous allons finaliser la procédure !

DelFix :

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt


Installe la dernière version Java :

Désinstalle cette version obsolète :
Java 7 Update 71

Télécharge et installe cette dernière version Java

Pense à décocher la barre Ask qui est proposée




Afin d'éviter de te faire réinfecter, voici quelques conseils :

Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Ici aussi !

Bonne soirée !

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #18 le: janvier 05, 2015, 23:03:44 »
bonne soirée et merci encore à toi  ;)

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #19 le: janvier 05, 2015, 23:13:05 »
Peux-tu me fournir le rapport DelFix.txt stp ? (copie/colle le directement dans ta réponse)

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #20 le: janvier 06, 2015, 12:18:44 »
arggg je crois kue je l'ai suprimé   :o!!

je viens de voir ton dernier message kue maintenant   :(
« Modifié: janvier 06, 2015, 12:22:20 par alex972 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #21 le: janvier 06, 2015, 12:43:53 »
 :AAC

On va voir si tu l'as supprimé, clique sur Démarrer -> Ordinateur -> Disque local (C: )

Est-ce que tu as le fichier DelFix.txt présent à cet endroit ? Si oui, double-clique dessus et copie/colle moi son contenu dans ta prochaine réponse ;)

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #22 le: janvier 06, 2015, 15:18:27 »
bon coup de chance apparemment je ne l'ai pas supprimé  ;)

# DelFix v10.8 - Rapport créé le 05/01/2015 à 22:45:12
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : davina - PC-DE-DAVINA
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\davina\Desktop\Addition.txt
Supprimé : C:\Users\davina\Desktop\Addition2.txt
Supprimé : C:\Users\davina\Desktop\AdwCleaner.exe
Supprimé : C:\Users\davina\Desktop\AdwCleaner[R0].txt
Supprimé : C:\Users\davina\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\davina\Desktop\Fixlog.txt
Supprimé : C:\Users\davina\Desktop\Fixlog2.txt
Supprimé : C:\Users\davina\Desktop\FRST.exe
Supprimé : C:\Users\davina\Desktop\FRST.txt
Supprimé : C:\Users\davina\Desktop\FRST2.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #410 [Point de contrôle planifié | 12/20/2014 19:44:22]
Supprimé : RP #411 [Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 | 12/28/2014 17:46:19]
Supprimé : RP #412 [Installé Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007 | 01/03/2015 11:16:19]
Supprimé : RP #413 [Point de contrôle planifié | 01/04/2015 23:57:18]
Supprimé : RP #414 [Removed Boxore Client | 01/05/2015 14:51:41]
Supprimé : RP #416 [Restore Point Created by FRST | 01/05/2015 16:19:08]
Supprimé : RP #418 [Restore Point Created by FRST | 01/05/2015 20:53:18]

Nouveau point de restauration créé !

########## - EOF - ##########

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #23 le: janvier 06, 2015, 15:56:22 »
Re,

ok c'est bon pour moi  :sup:

A toi de faire attention maintenant pour ne pas réinfecter ta machine.

Hors ligne alex972

  • Membres
  • Members
  • Messages: 47
Re : pc portable infecté de pub malgré ADB. [Résolu]
« Réponse #24 le: janvier 06, 2015, 16:04:46 »
j'y veuille chaque minutes passé dessus  ;D

j'ai lu les liens que tu m'a indiqués ce qui m'a permis d'installer d'autre application de façon à sécuriser un peu plus Firefox et le pc ( Blockulicious , wot  malwarebytes ....)

encore merci à toi pour ton aide si aujourd'hui je peu naviguer paisiblement sur internet sans être infestè de pub  c'est grace à toi !! ;)


Tags: