Votre question
Résolu

Pages porno intempestives !

Tags :
  • Windows
  • Windows 7
  • Malware
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Août 2016 18:59:00

Bonjour,
Soudainement, depuis aujourd'hui, une page porno s'est affichée alors que j'étais sur dailymotion.

Pour ce qui est de douteux, j'ai voulu télécharger des drivers systèmes suite à un passage en Win7 x64 qui se sont avérés être vérolés (avira). (J'ai mis du temps à trouver les drivers sur le site de Toshiba)
C'est peut-être un autre problème mais j'ai en plus tous les jours un fichier TR/Downloader.Gen9 détecté par avira (un fichier différent tous les jours dans le dossier C:/Windows/temp) mais il est placé en quarantaine (ce qui ne pose donc pas trop de problème à l'usage)...
J'ai également installé divers logiciels qui sont en principe clean...

J'ai lu différents posts sur tomsguide
J'ai installé et exécuté AdwCleaner mais il m'annonce ne rien avoir trouvé...
J'ai installé et exécuté OTL dont voici les deux rapports :
http://pjjoint.malekal.com/files.php?id=20160802_h55137w5
http://pjjoint.malekal.com/files.php?id=20160802_f8r15i15p11x13

Merci d'avance pour votre aide...
Comme beaucoup, j'utilise mon ordinateur en famille avec mes enfants et ce genre de situation est inssuportable, surtout quand je sais que je n'utilise mon pc que pour bosser ou pour regarder des petits dessins animés avec mes enfants !

PS : et à propos du rapport OTL, c'est quoi ça ? :
C:\Windows\SysWOW64\oleup.exe
C:\Windows\SysWOW64\rpcnet.exe
C:\Windows\SysWOW64\AbtSvcHost_.exe
Merci

Autres pages sur : pages porno intempestives

a c 1009 8 Sécurité
a b 9 Windows
a c 89 $ Windows 7
3 Août 2016 08:49:27

Bonjour,

L'outil OTL est obsolète.

Nous allons utiliser un autre outil de diagnostic.

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

  • Accepte le redémarrage du système si demandé
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    Contenus similaires
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    3 Août 2016 14:01:45

    Re,

    C'est toi qui a installé les produits Absolute Software Corp. ?

    Désinstalle Java 8 Update 60 (64-bit), version obsolète et vulnérable.

    Nous allons appliquer un correctif avec FRST :

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      CHR Extension: (Chrome Media Router) - C:\Users\CG\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-02]
      R2 AbtSvcHost; C:\Windows\SysWOW64\AbtSvcHost_.exe [84888 2015-10-09] (Absolute Software Corp.)
      R2 oleup; C:\Windows\SysWOW64\oleup.exe [76304 2016-06-12] (Absolute Software Corp.)
      2016-08-02 14:55 - 2016-08-02 14:55 - 00000000 ___HD C:\Program Files (x86)\Temp
      2016-08-03 09:10 - 2016-06-12 16:30 - 00017920 _____ C:\Windows\system32\rpcnetp.exe
      2016-08-02 14:58 - 2016-06-12 19:02 - 00076304 _____ (Absolute Software Corp.) C:\Windows\SysWOW64\oleup.dll
      2016-08-02 14:58 - 2016-06-12 18:59 - 00078032 _____ (Absolute Software Corp.) C:\Windows\SysWOW64\rpcnet.dll
      C:\Windows\SysWOW64\AbtSvcHost_.exe
      C:\Windows\SysWOW64\oleup.exe
      C:\Windows\SysWOW64\rpcnet.exe
      AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\oleup => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\oleup => ""="Service"
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Pour mettre en français si ce n'est pas le cas, dans Settings, puis General Settings, dans Language, sélectionne French
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Supprimer la sélection
    • Si un redémarrage est demandé, clique sur Oui
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Double-clique sur le Journal d'analyse le plus récent, le journal d'examen s'affiche
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    Malwarebytes


    @+
    m
    0
    l
    3 Août 2016 15:08:51

    Re-bonjour,
    Citation :
    C'est toi qui a installé les produits Absolute Software Corp. ?
    Non, je me demandais d'ailleurs ce que c'était...

    Sinon, j'ai fait les deux opérations demandées (Aucune menace n'a été trouvée par Malwarebytes...)
    Voici les journaux :
    FixLog : http://pjjoint.malekal.com/files.php?read=20160803_d8j7g13v8l13
    Malwarebytes : http://pjjoint.malekal.com/files.php?read=20160803_s15d12t8j6e9
    Merci encore pour le temps que vous me consacrez !!!
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    3 Août 2016 18:33:08

    Re,

    OK pour les rapports.

    Comment se comporte le système maintenant ?
    Toujours des pages intempestives ?
    Sous quel navigateur ?

    @+
    m
    0
    l
    3 Août 2016 21:59:18

    Je viens de refaire un essai : une vidéo Dailymotion de plongeon à La Rochelle sur Chrome, mais dès la deuxième vidéo, la page que je visionne est remplacée par http://date-for-adults.com/?u=gvdkd0x&o=5emg9u1&t=tgf0# (une page d'accueil porno qui m'indique que "Vous êtes sur le point de voir des photos de femmes nues et des filles dans votre quartier. S'il vous plaît être discret"). QUELLE MERDE !!!
    En bas de cette page, j'ai un lien "unsubscribe" (http://date-for-adults.com/unsubscribe.aspx) mais j'imagine que ça serait une erreur de cliquer dessus ?
    Sur firefox, après plusieurs vidéos, tout va bien...

    Sinon, si je désinstalle et réinstalle Chrome ?
    m
    0
    l
    4 Août 2016 14:28:24

    Toujours pareil...
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    4 Août 2016 15:40:57

    Re,

    Pourrais-je avoir de nouveaux rapports FRST.txt et Addition.txt s'il te plaît ?

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    4 Août 2016 18:32:50

    Ren

    Nous allons appliquer un autre correctif.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      S2 rpcnet; C:\Windows\SysWOW64\rpcnet.exe [X]
      2016-08-03 14:41 - 2016-08-03 14:41 - 00017920 _____ C:\Windows\system32\rpcnetp.exe
      2016-08-03 14:42 - 2016-06-12 16:30 - 00017920 _____ C:\Windows\SysWOW64\rpcnetp.dll
      C:\Windows\SysWOW64\rpcnet.exe
      RemoveProxy:
      cmd: ipconfig /flushdns
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    ZHPCleaner-Scanner :

    • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
    • Clique sur le bouton Scanner

    • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

      Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

      Tutoriel d'utilisation ZHPCleaner en images


  • --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    ZHPCleaner-Scanner


    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    5 Août 2016 08:48:12

    Bonjour,

    OK pour les rapports.

    Rien de bien concluant dans le rapport ZHPCleaner.
    Des dossiers vides et des entrées de registre résiduelles inactives.
    Mais bon, on va nettoyer quand même.

    --------------------------------------------------------------------------------------------------------------

    ZHPCleaner-Nettoyer :

    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur le bouton Scanner et patiente le temps de l'analyse, puis clique sur le bouton Nettoyer
    • L'interface de réparation s'affiche, clique sur Nettoyer. Le nettoyage se lance

    • Patiente le temps du nettoyage
    • Si un redémarrage est nécessaire pour compléter le nettoyage, clique sur OK et redémarre le système
    • Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Poste le rapport obtenu.

      Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

      Tutoriel d'utilisation ZHPCleaner en images


  • --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport ZHPCleaner-Nettoyer

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    5 Août 2016 10:09:36

    Re,

    Ces pages apparaissent quelque soit le site visité ou sur un site bien précis ? Lequel ?
    m
    0
    l
    5 Août 2016 10:28:55

    Sur Dailymotion avec Chrome...
    On regardait avec mon fils des vidéos du championnat de plongeons à la rochelle et c'est apparu soudainement alors que l'on regardait (par hasard au fil des vidéos proposées) celle où Steven LoBue qui se cogne la tête : http://www.dailymotion.com/video/x2qy8h1
    Maintenant, ça le fait sur toutes les vidéos de Dailymotion sur Chrome, mais de façon aléatoire (pas systématiquement sur toutes les vidéos)...
    Pour le moment, pas de soucis sur les autres sites ni les autres navigateurs...
    m
    0
    l

    Meilleure solution

    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    5 Août 2016 10:53:40

    Re,

    C'est donc ciblé sur un seul site et sur un seul navigateur.

    Installe Adblock Plus sous Chrome
    http://adblockplus.org/fr/chrome

    Tu l'as installé sous Firefox mais pas sous Chrome.

    Qu'en est-il après installation et redémarrage de Chrome ?

    @+

    partage
    5 Août 2016 11:19:55

    Difficile à dire si le problème est résolu :
    Après 3 vidéos visionnées, je ne peux plus en voir d'autre car Dailymotion me demande de désactiver Adblock Plus pour pouvoir visionner la vidéo (il n'arrive pas à afficher sa pub avant la vidéo...)
    Je ne sais donc pas si le problème est résolu car il m'est arrivé que la fenêtre intempestive s'affiche au bout de 5 ou 6 vidéos !!!

    Cela dit, après plusieurs essais, elle ne s'affiche pas lors des 3 premières vidéos, c'est déjà ça...

    En tous les cas, j'ai du mal à comprendre pourquoi cette fenêtre serait une pub car c'est toujours la même...
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    5 Août 2016 11:28:03

    Re,

    Je n'ai pas Chrome, je ne peux donc pas tester.

    D'autre part, j'ai ouvert le lien que tu indiques http://www.dailymotion.com/video/x2qy8h1
    avec Firefox et Adblock Plus activé et chez moi, la vidéo s'affiche sans souci jusqu'à la fin.

    Le problème est bien ciblé sur le site Dailymotion, et de mon côté, je ne peux rien faire de plus.

    Nous allons donc finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    DelFix :

    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.

    @+
    m
    0
    l
    5 Août 2016 21:05:22

    Après plusieurs tentatives, il semblerai que le bloqueur de pub soit la solution...
    Au final, c'est (à mon avis) plutôt une rustine sur un pneu crevé qu'une vraie réparation mais le principal, c'est que je n'ai plus ces redirections insupportables.
    Mais tous vos outils ont quand même révélé certains fichiers douteux... et ce n'est pas un luxe !

    En tous les cas, merci infiniment à chantal11 pour votre aide dévouée (sur plusieurs jours !)
    Je vais cliquer sur meilleure solution afin de clore le sujet.
    Bonne continuation, merci encore et A+.
    m
    0
    l
    a c 1009 8 Sécurité
    a b 9 Windows
    a c 89 $ Windows 7
    5 Août 2016 22:19:24

    Bonne continuation ..... et prudence sur le net :) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS