Ouverture page publicité tout le temps

babounette41 -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

J'ai des fenêtres pub qui s'ouvre sans cesse!!

Qui peux venir à mon secours svp svp!!

Je m'y connais absolument pas en informatique

8 réponses

Résumé de la discussion

Des fenêtres publicitaires qui s'ouvrent en continu et une configuration Windows 7 / Safari signalent une infection par des programmes indésirables ou des barres d’outils potentiellement malveillantes, autrement dit un adware. Des conseils répétés suggèrent d’identifier et de supprimer ces éléments avec l’outil AdwCleaner et d’examiner les clés de registre ainsi que les extensions problématiques des navigateurs. Les analyses révèlent un ensemble de clés et valeurs dans le registre (Run, Extensions, URLSearchHooks et Browser Helper Objects) liées à SweetIM, Conduit ou DataMngr et nécessitent une désinstallation complète. En cas de persistance, consulter les rapports générés par l’outil et vérifier les paramètres de démarrage et les extensions de navigateur, puis répéter le balayage pour confirmer la suppression et éviter les réinfections.

Bobot (l'IA à votre service)
  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    1
    1. babounette41
       
      c
      0
    2. babounette41
       
      bsr merci de votre aide.

      Je ne peux pas envoyer le rapport, on me dis titre non renseigné.
      0
    3. babounette41
       
      que puis je fare svp?
      0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Héberge le rapport sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

    A +
    0
  3. babounette41
     
    # AdwCleaner v1.408 - Rapport créé le 09/02/2012 à 21:20:01
    # Mis à jour le 29/01/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : alice - ALICE-HP (Administrateur)
    # Exécuté depuis : C:\Users\alice\Downloads\adwcleaner (1).exe
    # Option [Recherche]
    0
  4. babounette41
     
    ***** [Services] *****

    Présent : MAJTuto
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. babounette41
     
    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Ask
    Dossier Présent : C:\ProgramData\SweetIM
    Dossier Présent : C:\Users\alice\AppData\Roaming\cacaoweb
    Dossier Présent : C:\Users\alice\AppData\Roaming\PCtuto
    Dossier Présent : C:\Users\alice\AppData\Local\comnetwork
    Dossier Présent : C:\Users\alice\AppData\Local\Conduit
    Dossier Présent : C:\Users\alice\AppData\Local\EoJet
    Dossier Présent : C:\Users\alice\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\alice\AppData\Local\MAJTuto
    Dossier Présent : C:\Users\alice\AppData\Local\PCTuto
    Dossier Présent : C:\Users\alice\AppData\LocalLow\AskToolbar
    Dossier Présent : C:\Users\alice\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\alice\AppData\LocalLow\searchquband
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
    0
    1. babounette41
       
      Dossier Présent : C:\ProgramData\Ask
      Dossier Présent : C:\ProgramData\SweetIM
      Dossier Présent : C:\Users\alice\AppData\Roaming\cacaoweb
      Dossier Présent : C:\Users\alice\AppData\Roaming\PCtuto
      Dossier Présent : C:\Users\alice\AppData\Local\comnetwork
      Dossier Présent : C:\Users\alice\AppData\Local\Conduit
      Dossier Présent : C:\Users\alice\AppData\Local\EoJet
      Dossier Présent : C:\Users\alice\AppData\Local\Ilivid Player
      Dossier Présent : C:\Users\alice\AppData\Local\MAJTuto
      Dossier Présent : C:\Users\alice\AppData\Local\PCTuto
      Dossier Présent : C:\Users\alice\AppData\LocalLow\AskToolbar
      Dossier Présent : C:\Users\alice\AppData\LocalLow\Conduit
      Dossier Présent : C:\Users\alice\AppData\LocalLow\searchquband
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
      0
    2. babounette41
       
      ***** [Registre] *****

      [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
      Clé Présente : HKCU\Software\Ask.com
      Clé Présente : HKCU\Software\APN
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\ilivid
      Clé Présente : HKCU\Software\PCTuto
      Clé Présente : HKCU\Software\SweetIm
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKLM\SOFTWARE\AskToolbar
      Clé Présente : HKLM\SOFTWARE\APN
      Clé Présente : HKLM\SOFTWARE\Conduit
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_2
      Clé Présente : HKLM\SOFTWARE\PCTuto
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\SweetIM
      0
    3. babounette41
       
      Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
      Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
      Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      0
    4. babounette41
       
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1083ECD8-9E5B-4D2E-B47A-3D87076C1ABB}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      0
    5. babounette41
       
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
      0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Le principal responsable des publicités est le logiciel pctuto, pour comprendre : https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
    Cette éditeur de logiciel est en partenariat avec un site de téléchargement :
    https://www.malekal.com/pctutotuto4pc-association-avec-01net/

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si présents :

    AskToolbar
    cacaoweb
    Conduit
    Ilivid Player
    PCTuto (le logiciel + le tutoriel)
    Searchqu Toolbar
    SweetIM

    2. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Héberge le rapport et donne le lien.

    A +
    0
    1. babounette41
       
      j'ai désinstallé certain programme mais je ne trouve pas certain.

      Pourquoi il napparraisse pas? Je relance un rapport pr voir

      MEerci encore a vous
      0
    2. babounette41
       
      voici le nouveau rapport pouvez vous me dire ce quil reste à désinstaller svp?
      0
    3. babounette41
       
      # AdwCleaner v1.408 - Rapport créé le 09/02/2012 à 23:50:40
      # Mis à jour le 29/01/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : alice - ALICE-HP (Administrateur)
      # Exécuté depuis : C:\Users\alice\Downloads\adwcleaner (2).exe
      # Option [Recherche]
      0
    4. babounette41
       
      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\~0
      Dossier Présent : C:\ProgramData\Ask
      Dossier Présent : C:\Users\alice\AppData\Roaming\cacaoweb
      Dossier Présent : C:\Users\alice\AppData\Local\comnetwork
      Dossier Présent : C:\Users\alice\AppData\Local\Conduit
      Dossier Présent : C:\Users\alice\AppData\Local\Ilivid Player
      Dossier Présent : C:\Users\alice\AppData\Local\MAJTuto
      Dossier Présent : C:\Users\alice\AppData\LocalLow\Conduit
      Dossier Présent : C:\Users\alice\AppData\LocalLow\searchquband
      Dossier Présent : C:\Program Files (x86)\Conduit
      Dossier Présent : C:\Program Files (x86)\PCTuto
      Dossier Présent : C:\Program Files (x86)\Windows iLivid Toolbar
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
      0
    5. babounette41
       
      ***** [Registre] *****

      [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\PCTuto
      Clé Présente : HKCU\Software\SweetIm
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKLM\SOFTWARE\Conduit
      Clé Présente : HKLM\SOFTWARE\PCTuto
      Clé Présente : HKLM\SOFTWARE\SweetIM
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [comnetwork]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
      Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions
      0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Tu désinstalles les programmes cités si c'est encore possible, puis tu relances AdwCleaner comme indiqué en faisant Suppression maintenant, tu fais 2 fois la recherche ;)

    A +
    0
    1. babounette
       
      Je tiens à te remercier de ton aide kalimusic!! plus de probleme maintenant!!!
      MERCI
      0
  9. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Tu as bien effectué la suppression avec AdwCleaner ?

    A +
    0