Auteur Sujet: Pages intempestives type promo vador [Résolu]  (Lu 13259 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Fleurdemangue

  • Membres
  • Members
  • Messages: 12
Pages intempestives type promo vador [Résolu]
« le: juillet 18, 2012, 19:51:41 »
Bonjour,

Depuis quelques temps des fenetres intempestives s'ouvrent. Tel que le site pornographique Promo Vador qui gache ma navigation.
J'ai pu constater que le programme Boxore Client été installée, une certaine erreur de ma part. Je l'ai donc desinstallée immediatement.
Mais j'ai peur que les pubs réapparaissent, je  souhaiterai donc de l'aide.

Merci

Windows 7 , 64 bits ...
« Modifié: juillet 20, 2012, 07:50:40 par chantal11 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Pages intempestives type promo vador
« Réponse #1 le: juillet 18, 2012, 23:17:18 »
Bonsoir,

C'était effectivement des adwares, des logiciels publicitaires installés en sponsors d'autres programmes "gratuits", il faudra faire plsu attention à l'installation ...

Nous allons vérifier l'absence de reste :

Télécharge OTL (de Old Timer) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

netsvcs
msconfig
drivers32
activex
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici[/i]

Note : Les rapports sont aussi enregistrés sur le bureau

Hors ligne Fleurdemangue

  • Membres
  • Members
  • Messages: 12
Re : Pages intempestives type promo vador
« Réponse #2 le: juillet 19, 2012, 01:02:16 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Pages intempestives type promo vador
« Réponse #3 le: juillet 19, 2012, 11:26:03 »
Re,

On y va pour le ménage :

1) Désinstalle les programmes suivants das ta liste des programmes (si présents) :

Note : si l'un des programmes ne veut pas se désinstaller, passe au suivant et poursuit le procédure

- Ad-Aware Antivirus (tu possèdes déjà Avast!, inutile et consommateur de ressources)
- Ad-Aware Browsing Protection (inutile, la preuve, tu as des adwares sur ce pc ...)
- Ad-Aware Security Toolbar (idem)
- McAfee Security Scan Plus (inutile avec Avast!)


2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Déconnecte-toi et ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner0.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.



    3) Relance  OTL.exe

    • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

    • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


    :OTL
    PRC - [2012/07/12 18:32:22 | 001,239,952 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
    PRC - [2012/07/12 18:32:18 | 018,832,264 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAware.exe
    PRC - [2011/12/19 13:20:06 | 003,289,032 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
    PRC - [2011/10/21 11:09:36 | 000,198,032 | ---- | M] (Lavasoft) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
    SRV - [2012/07/12 18:32:22 | 001,239,952 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
    SRV - [2011/12/19 13:20:06 | 003,289,032 | ---- | M] (GFI Software) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
    SRV - [2010/01/15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
    DRV:64bit: - [2011/12/19 12:44:24 | 000,060,536 | ---- | M] (GFI Software) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sbhips.sys -- (sbhips)
    DRV:64bit: - [2011/11/29 06:59:46 | 000,074,872 | ---- | M] (GFI Software) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\sbapifs.sys -- (sbapifs)
    DRV:64bit: - [2011/10/26 14:23:36 | 000,057,976 | ---- | M] (GFI Software) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\sbredrv.sys -- (SBRE)
    DRV - [2011/10/26 14:23:40 | 000,101,112 | ---- | M] (GFI Software) [Kernel | System | Running] -- C:\Windows\SysWOW64\drivers\SBREDrv.sys -- (SBRE)
    IE - HKU\S-1-5-21-1308340826-3987522139-818284677-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=109101&babsrc=HP_ss&mntrId=50cf6e94000000000000e0cb4efb2540
    IE - HKU\S-1-5-21-1308340826-3987522139-818284677-1001\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-1308340826-3987522139-818284677-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=109101&babsrc=SP_ss&mntrId=50cf6e94000000000000e0cb4efb2540
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
    FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=50cf6e94000000000000e0cb4efb2540&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q="
    [2012/07/18 16:35:26 | 000,000,000 | ---D | M] (Ad-Aware Security Toolbar) -- C:\Users\Sarah\AppData\Roaming\mozilla\Firefox\Profiles\li25gz8h.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}
    [2012/07/18 16:35:32 | 000,000,000 | ---D | M] (Lavasoft Search Plugin) -- C:\Users\Sarah\AppData\Roaming\mozilla\Firefox\Profiles\li25gz8h.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
    [2012/03/02 21:53:29 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
    O2 - BHO: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll ()
    O3 - HKLM\..\Toolbar: (Ad-Aware Security Toolbar) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll ()
    O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
    O4 - HKLM..\Run: [Ad-Aware Antivirus] C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
    O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
    [2012/07/18 16:47:43 | 000,000,000 | ---D | C] -- C:\Users\Sarah\AppData\Local\adaware
    [2012/07/18 16:47:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-Aware Antivirus
    [2012/07/18 16:47:28 | 000,060,536 | ---- | C] (GFI Software) -- C:\Windows\SysNative\drivers\sbhips.sys
    [2012/07/18 16:47:26 | 000,057,976 | ---- | C] (GFI Software) -- C:\Windows\SysNative\drivers\sbredrv.sys
    [2012/07/18 16:47:26 | 000,045,936 | ---- | C] (GFI Software) -- C:\Windows\SysNative\sbbd.exe
    [2012/07/18 16:47:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
    [2012/07/18 16:47:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ad-Aware Antivirus
    [2012/07/18 16:46:48 | 000,000,000 | ---D | C] -- C:\Users\Sarah\AppData\Local\Downloaded Installations
    [2012/07/18 16:46:33 | 000,000,000 | ---D | C] -- C:\Users\Sarah\AppData\Local\adawarebp
    [2012/07/18 16:46:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Browsing Protection
    [2012/07/18 16:35:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Toolbar Cleaner
    [2012/07/18 16:35:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\adawaretb
    [2012/07/18 16:34:43 | 000,000,000 | ---D | C] -- C:\Users\Sarah\AppData\Roaming\Ad-Aware Antivirus
    [2 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
    [2 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
    [2012/07/18 23:29:59 | 000,001,870 | ---- | M] () -- C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
    [2012/07/18 16:58:54 | 000,000,000 | ---D | M] -- C:\Users\Sarah\AppData\Roaming\Ad-Aware Antivirus
    [2012/03/02 21:53:25 | 000,000,000 | ---D | M] -- C:\Users\Sarah\AppData\Roaming\Babylon

    :Files
    C:\Program Files (x86)\Ad-Aware Antivirus
    C:\ProgramData\Ad-Aware Browsing Protection
    C:\Program Files (x86)\McAfee Security Scan
    C:\Program Files (x86)\adawaretb
    C:\Program Files (x86)\BabylonToolbar

    :Commands
    [emptytemp]


    • Puis clique sur le bouton Correction en haut à gauche
    • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
    • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne Fleurdemangue

  • Membres
  • Members
  • Messages: 12
Re : Pages intempestives type promo vador
« Réponse #4 le: juillet 19, 2012, 14:28:13 »
Voilà c'est fait, parcontre adaware ne s'est pas desinstallé.
Voici les liens des rapports :

http://pjjoint.malekal.com/files.php?id=20120719_q9t13t10n11k11
http://pjjoint.malekal.com/files.php?id=20120719_z11i6t14c9i6

Merci encore pour ton aide !

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Pages intempestives type promo vador
« Réponse #5 le: juillet 19, 2012, 14:31:09 »
Re,

Pas grave pour ad-aware, je l'avais viré manuellement dans le script suivant.

As-tu encore des pubs ou d'autres soucis sur le pc ?

Hors ligne Fleurdemangue

  • Membres
  • Members
  • Messages: 12
Re : Pages intempestives type promo vador
« Réponse #6 le: juillet 19, 2012, 14:40:34 »
Re,

Non pas pour le moment. Mais si oui, je te tiendrais au courant !
Pour ce qui est des logiciels OTL et AdCleaner, dois-je les supprimer ?

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Pages intempestives type promo vador
« Réponse #7 le: juillet 19, 2012, 16:42:29 »
Re,

C’est la suite ;)

1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner0.exe situé sur ton Bureau.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Désinstallation, et valide avec "Oui"

  • Supprime ensuite le fichier adwcleaner0.exe sur ton bureau.


    2) Relance  OTL.exe[/color]
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"
  • Valide l'avertissement par "ok" et laisse le pc redémarrer.


    Mise à jour des logiciels :

    /!\ Très important pour la sécurité du pc !

    Met à jour le programme suivant :
    - Java vers la version 7 update 5 (pense à supprimer les anciennes version dans ajout/suppression des programmes si encore présentes : Java(TM) 6 Update 26 )





    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire !

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !




    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.


    A bientôt sur Security-X
     :AAN

Hors ligne Fleurdemangue

  • Membres
  • Members
  • Messages: 12
Re : Pages intempestives type promo vador
« Réponse #8 le: juillet 20, 2012, 00:59:33 »
Je te remercie pour ton aide !
Bonne continuation : ) !

Hors ligne tomgska29

  • Membres
  • Members
  • Messages: 11
Re : Pages intempestives type promo vador [Résolu]
« Réponse #9 le: juillet 20, 2012, 10:27:09 »
Bonjour,
Mon ordinateur est également infecté par Promo vador. J'ai suivi la procédure d'installation de OTL puis l'analyse, j'ai par la suite posté le rapport sur ce site, et j'ai obtenu le lien que je dois transmettre au forum qui m'a pris en charge. Le problème est que je ne suis pris en chagre par personne.
à qui puis-je transmettre ce lien afin de me débarasser de Promo vador?
Merci d'avance.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25131
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Pages intempestives type promo vador [Résolu]
« Réponse #10 le: juillet 20, 2012, 10:43:33 »
Bonjour tomgska29,

Ouvre un nouveau sujet dans la rubrique Désinfections en cliquant sur le bouton Nouveau sujet
Tu seras pris en charge en suivant.

 :AAN
 

Hors ligne tomgska29

  • Membres
  • Members
  • Messages: 11
Re : Pages intempestives type promo vador [Résolu]
« Réponse #11 le: juillet 20, 2012, 11:44:27 »
Merci, j'y vais de ce pas.

Tags: