Auteur Sujet: Fenetres intempestives Résolu  (Lu 10887 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne soltom

  • Membres
  • Members
  • Messages: 4
Fenetres intempestives Résolu
« le: novembre 08, 2012, 01:29:18 »
Bonjour,
je suis sous windows 7 avec systeme d'exploitation 64 bits, j'utilise Chrome et a peu pres toutes les 20 mn une fenetre publicitaire s'ouvre toute seule dans un nouvel onglet.
J'ai essayé Adw cleaner mais ça n'a rien donné.
Pouvez vous m'aider s'il vous plait?
« Modifié: novembre 09, 2012, 01:56:10 par soltom »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Fenetres intempestives
« Réponse #1 le: novembre 08, 2012, 14:20:37 »
Bonjour soltom,

Bienvenu sur Security-X

Nous allons regarder cela :

Télécharge OTL (de Old Timer) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste Blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Note : Les rapports sont aussi enregistrés sur le bureau

Hors ligne soltom

  • Membres
  • Members
  • Messages: 4
Re : Fenetres intempestives
« Réponse #2 le: novembre 08, 2012, 17:53:05 »
Tout d'abord merci pour votre aide. Voici les deux liens obtenus

http://security-x.fr/up/file.php?h=Re0da3a1ea3f1e539584a7298263892b9     Extras

http://security-x.fr/up/file.php?h=R2c53740a7dfd0ab47040cdac511f6d32        Otl

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Fenetres intempestives
« Réponse #3 le: novembre 08, 2012, 19:03:02 »
Re,

Tu as installé "volontairement" des sponsors publicitaire (adwares) car tu n'as pas été assez vigilant en installant des programmes qui été sponsorisé.
à lire :
http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

Nous allons nettoyer ça :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Bing Bar (barre d'outil, sauf réel intérêt)

- IB Updater Service (lié à un adware)
- Tuto4pc Maj 1.0.1 (adware)
- TUTO4PC_FR_5-v1.0 (adware)



2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.


  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Suppression.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.


3) Relance  OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


:OTL
PRC - [2012/10/16 17:35:34 | 003,771,240 | ---- | M] () -- C:\Program Files (x86)\Tuto4pc 1.0.1\tuto4pc_fr_5.exe
PRC - [2012/10/03 13:25:42 | 000,188,760 | ---- | M] () -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe
PRC - [2012/09/03 15:58:34 | 000,719,720 | ---- | M] () -- C:\Users\Thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe
MOD - [2012/10/16 17:35:34 | 003,771,240 | ---- | M] () -- C:\Program Files (x86)\Tuto4pc 1.0.1\tuto4pc_fr_5.exe
MOD - [2012/09/03 15:58:34 | 000,719,720 | ---- | M] () -- C:\Users\Thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe
SRV:64bit: - [2012/10/03 13:25:42 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (IB Updater Updater)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2012/10/08 15:45:44 | 000,000,000 | ---D | M]
O4 - HKLM..\Run: [MajTutorials] C:\Program Files (x86)\Tuto4pc 1.0.1\tuto4pc_fr_5.exe ()
O4 - HKLM..\RunOnce: [upt4pc_fr_5.exe] C:\Users\Thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe ()
[2012/10/19 13:44:31 | 000,000,000 | ---D | C] -- C:\Users\Thomas\AppData\Local\tuto4pc_fr_9
[2012/10/19 13:44:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Tuto_4pc
[2012/10/19 13:44:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Tuto4pc 1.0.1

:Files
C:\Program Files\IB Updater
C:\Users\Thomas\AppData\Local\tuto4pc_fr_5

:Commands
[emptytemp]


  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne soltom

  • Membres
  • Members
  • Messages: 4
Re : Fenetres intempestives
« Réponse #4 le: novembre 08, 2012, 22:26:34 »
J'ai suivi la procédure voila les rapports

http://security-x.fr/up/file.php?h=R416f4d2a113ce97f17975510ce0ebed9        Adwcleaner

Je rencontre un probleme avec le rapport d'Otl, je sais ou il est mais n'arrive pas a le convertir en .txt

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Fenetres intempestives
« Réponse #5 le: novembre 08, 2012, 23:37:40 »
Re,

Pas besoin de le convertir en fait, il doit passer en .log sur le service d'upload d'ici directement ;)

Dis-moi aussi ensuite si tes problèmes de fenêtre intempestives ont bien cessé ;)

Hors ligne soltom

  • Membres
  • Members
  • Messages: 4
Re : Fenetres intempestives
« Réponse #6 le: novembre 08, 2012, 23:53:07 »
Ah d'accord le voila

http://security-x.fr/up/file.php?h=R43d32b0671c26cd15f5b831a0b0dd674

Sinon oui j'ai plus de probleme jusqu'à maintenant. Je croise les doigts et ferai plus attention à l'avenir.
Bah sinon merci pour tout c'est super simpa de votre part  :)

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Fenetres intempestives
« Réponse #7 le: novembre 09, 2012, 00:15:24 »
Re,

Parfait, on conclu alors :

1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
    [li$i]Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"[/li][/list]

    • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.
    2) Relance  OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    • Clique sur "Purge d'outils"
    • Valide l'avertissement par "ok" et laisse le pc redémarrer.




    3) Mise à jour du système et des logiciels :

    Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

    • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
      (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)   


      Ferme le programme via "Quit"
      Tu peux supprimer SXCU.exe.



      Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

    • Attention lors de l'installation de logiciel :
      Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
      A lire !

    • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

    • Maintenir ses logiciels et son système à jour :
      De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
      Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

      Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
      A lire !
      Ici aussi !


      Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
      -> Ajoute ensuite "résolu" à coté de ton titre et valide.

      A bientôt sur Security-X
       :AAN

    Tags: