Publicités intempestives pour Ipad

Bonjour,

comme beaucoup d'autres, quand je suis sur Internet (mails, pages web, etc.) j'ai régulièrement des mots soulignés et quand mon curseur passe à proximité, une fenêtre de publicité pour l'Ipad s'ouvre automatiquement. C'est un vrai parasite !! Que faire pour s'en débarrasser ? Avec Spybot et Adaware, pas d'amélioration...

Merci d'avance pour votre aide précieuse

Lm

18 réponses

Résumé de la discussion

Des publicités intrusives et des mots soulignés apparaissent lors de la navigation sous Windows 7 et Firefox, signalant une nuisance due à des logiciels potentiellement indésirables malgré l'utilisation de Spybot et Adaware. Plusieurs répondants recommandent d'utiliser des outils spécialisés comme AdwCleaner ou ZHPFix, puis Malwarebytes pour éliminer les traces d'extension et de modules malveillants, et d'éviter des solutions dépassées. En cas de blocage, certaines réponses suggèrent de vérifier l'UAC et de relancer les outils en mode administrateur, tandis qu'une approche professionnelle de désinfection peut inclure une formation pour éviter les plantages.

Bobot (l’IA à votre service)
  1. salut

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner https://toolslib.net (Merci à Xplode)

    Lance, Adwcleaner:

    > Si tu utilises Avira et son Webguard,
    > Clique sur le point d'interrogation, puis sur options
    >Coche la case ASK

    NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

    Clique sur OK

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport ICI > https://www.cjoint.com/

    adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

    site >

    * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * S'il t'est demandé de redémarrer l'ordinateur, accepte.
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    -> Pour me transmettre le rapport, utilise le>>> site http://pjjoint.malekal.com/
    0
    1. merci beaucoup pour l'explication précise de la marche à suivre

      voici les deux rapports :

      http://cjoint.com/?BJyllAHBMLo

      http://pjjoint.malekal.com/files.php?id=20121024_e10r11q11x13o11

      merci encore d'avance pour ton aide dans la suite des démarches

      Lm
      0
      1. la suite>

        * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
        (de Nicolas Coolman) à partir : ce https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
        * Clique sur l'icône en forme de loupe pour lancer le diagnostique
        * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
        * Fais copier/coller le lien fourni dans ta prochaine réponse
        * Aide ZHPDiag : <<< ICI >>>
        0
        1. voici le rapport : http://cjoint.com/?BJzbHUj8v7Z
          0
          1. ce pas ça tu a fais ZHPFix pas bonnn...! >>>il faut faire ZHPDiag sur ton bureau clic sur "ZHPDiag" et fais le scan
            0
            1. Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces. supprimer le 2 stp
              0
          2. ah oui excuse moi, voici le bon lien : http://cjoint.com/?BJAx6OKrTdu

            j'espère que cette fois c'est ok ?

            Lm
            0
            1. ok super

              tas quelle antivirus sur le PC ?> "F-Secure Internet Security"
              --------------------------------------------------------------------------------------------
              (cette fois-ici lance Lance )ZHPFix
              * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

              ------------------------------------------------------------------------------------------>

              SysRestore
              R3 - URLSearchHook: (no name) [64Bits] - {338c5d66-6b92-40a7-a216-9830d2e54103} . (. Microsoft Corporation - 5.1.10411.0.) (No version) -- (.not file.)
              R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww25.allssearch.com/ <b>[Pays US - 173.201.44.164]</b>
              O2 - BHO: (no name) [64Bits] - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} Clé orpheline
              O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
              O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
              O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
              O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
              O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
              [MD5.0DE3C7622EC33126579B1742260F08C2] - (.Pas de propriétaire - HpqToaster Module.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe [632888] [PID.4420]
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [WxDFastUpdaterTask{2E2BE981-B930-40FE-A7A1-5C8E728E43F8}] (...) -- C:\ProgramData\WxDFastUpdater\ix_updater.exe (.not file.)
              O42 - Logiciel: MyTorrentClient - (.Aedge Performance BCN SL.) [HKLM][64Bits] -- {5482896E-6795-4E4E-9761-024E6EB7C912}
              O42 - Logiciel: PlayerPlus - (.Pas de propriétaire.) [HKLM][64Bits] -- PlayerPlus
              O42 - Logiciel: Tuto PDFCreator1.0.0.0 - (.PCTuto.) [HKLM][64Bits] -- Tuto PDFCreator_is1
              HKLM\Software\Wow6432Node\McAfee.com]
              O43 - CFD: 17/10/2012 - 12:01:51 - [4,259] ----D C:\Program Files (x86)\Spybot - Search & Destroy
              O43 - CFD: 31/03/2011 - 11:27:29 - [0,508] ----D C:\ProgramData\McAfee
              O43 - CFD: 17/10/2012 - 12:01:50 - [48,496] ----D C:\ProgramData\Spybot - Search & Destroy
              O43 - CFD: 17/10/2012 - 12:01:51 - [4,259] ----D C:\Program Files (x86)\Spybot - Search & Destroy
              O87 - FAEL: {AD4FA7F0-6F4D-4AAE-9094-A28543678A27} |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
              O87 - FAEL: {11926BC3-4B35-4182-9B8A-3C97F66E0EFB} |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
              [HKLM\Software\CrazyLoader] =>Adware.SPointer
              [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Facemoods] =>Toolbar.Facemoods
              C:\Users\Liane\AppData\Local\Temp\Installer =>Adware.InstallPedi
              EmptyCLSID
              EmptyFlash
              EmptyTemp


              ------------------------------------------------------------------------------------------>

              * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

              * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
              le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
              * Clique sur le bouton GO pour lancer le nettoyage
              * Copie/colle la totalité du rapport dans ta prochaine réponse>https://www.cjoint.com/

              -> laisse travailler l'outil et ne touche à rien ...

              -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

              Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

              ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

              Et redémarre le PC

              0
              1. ok mais une fois que le rapport ZHPfix apparaît dans la fenêtre (après avoir lancé le nettoyage), je n'arrive pas à l'enregistrer pour te le transmettre
                (en faisant importer le rapport, ça ne fonctionne pas)
                comment puis-je faire ? merci
                0
                1. ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
                  0
                2. Pas de rappor t> ZHPFix ne s'affiche pas sur le Bureau et même n'est pas créé du tout.

                  A mon avis ce problème est lié à une mauvaise utilisation de l'outil dans le cas de stations ayant l'UAC activée.

                  Voici la procédure à suivre :

                  1 - CAS GENERAL
                  - Cliquer sur le bouton 'Coller le presse-papier'
                  - Cliquer sur le bouton "GO"

                  ----> Emission du rapport

                  2 - CAS PARTICULIER AVEC UAC ACTIVEE :
                  - Cliquer sur le bouton 'Coller le presse-papier'
                  - Cliquer sur le bouton "GO"

                  ---> Message pour autoriser le lancement qu'il faut valider
                  ---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)

                  - Cliquer à nouveau sur le bouton "Coller le presse-papier"
                  - Cliquer à nouveau sur le bouton "GO"

                  ----> Emission du rapport
                  0
              2. j'ai bien regardé mais je ne trouve aucun fichier nommé ainsi dans le dossier ZHPDiag... comment faire pour enregistrer le rapport du coup ?
                0
                1. ok on va regarde tous ça.

                  Télécharger PCConfig
                  Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
                  Accepter le message qui suit.

                  Cliquer sur Analyse.
                  Cocher la case Liste rapports >>>comme indique ici
                  Cliquer sur Ok.
                  Quand la liste apparaît, cliquer sur Rapport.
                  Poster le rapport ici que tu retrouve sur ton bureau svp.

                  ====================================================
                  Ci nous avons utilisé Malwarebytes' tu peux le garder et passer un scan complet une fois par semaine. >>>Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
                  0
                  1. Contributeur sécurité
                    D'où tu as l'autorisation d'utiliser cet outil?
                    J'ai prévenu le concepteur du logiciel
                    Je te conseille fortement de suivre une formation pour apprendre à désinfecter les ordinateurs avant qu'un autre drame se produise
                    0
                  2. mais tes qui toi, pour me dire qu'est ce que je dois faire !
                    mais vas y pas problème
                    0
                  3. Contributeur sécurité
                    Juste quelqu'un qui suit actuellement une formation pour apprendre à désinfecter sans planter les ordinateurs
                    C'est juste un conseil d'ami
                    0
                  4. cet bien que tu suit un formation ou ça ? est tes a quelle niveau ?

                    jusque la je pas planter les d'ordi a part un petite problème avec tdsskiller

                    me merci pour tes conseil d'ami
                    0
                  5. Contributeur sécurité
                    Ce que je t'ai déjà dit- en mp
                    Bah si tu as bien planté l'ordinateur du helpé il est parti au sav
                    Si tu veux je te donnerai le lien en mp car là je dois partir au boulot ok?
                    0
                2. voici le lien vers le rapport de PCConfig : http://cjoint.com/?BJEwX3KpO01
                  j'espère que ça aidera !
                  0
                  1. Désolé pour l'attente mais fraci13 a enfin décidé d'arrêter
                    0
                  2. @Lm un helper habilité passera surmont pour ici il
                    prendra la suite.
                    0
                3. Contributeur sécurité
                  Salut,

                  Télécharge ici :OTL

                  ▶ enregistre le sur ton Bureau.

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur OTL.exe pour le lancer.

                  ▶ => Clique ici pour voir la Configuration

                  ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                  /md5start
                  explorer.exe
                  winlogon.exe
                  wininit.exe
                  /md5stop
                  netsvcs
                  safebootminimal
                  safebootnetwork
                  %systemroot%\system32\*.dll /lockedfiles
                  %systemroot%\system32\*.ini
                  %systemroot%\Tasks\*.*
                  %systemroot%\system32\Tasks\*.*
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  %systemroot%\system32\config\*.exe /s
                  %systemroot%\system32\*.sys
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                  CREATERESTOREPOINT
                  SAVEMBR:0


                  ▶ Clic sur Analyse.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                  heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
                  0
                  1. merci beaucoup d'avoir repris la suite
                    désolée d'avoir mis du temps à répondre
                    voici les liens demandés :

                    OTL.txt : https://forums-fec.be/upload/www/?a=d&i=3294478453

                    extra.txt : https://forums-fec.be/upload/www/?a=d&i=0024034371

                    merci d'avance pour ton aide !
                    0
                    1. Contributeur sécurité
                      hello de retour :)

                      PC propre

                      reste ça : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                      0
                      1. ah ok, c'est bon à savoir, merci d'avoir regardé

                        le problème c'est que j'ai toujours ces satanés mots soulignés avec ces satanées pubs pour I Pad qui s'affichent dès que mon curseur passe à proximité, ça m'empoisonne la navigation !
                        je me demande vraiment quel serait le moyen de m'en débarrasser si ce n'est pas une infection ?!
                        surtout que je viens de m'apercevoir que sur mon 2e PC, ça me fait la même chose aussi...
                        au secours...

                        lm... internaute désespérée...
                        0
                        1. Contributeur sécurité
                          >.<

                          Supprime ton adwcleaner et retélécharge-le : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                          lance une recherche pour voir
                          0
                          1. et bien !! il etait temps qu'un vrai helper prenne la relève !!!!!!!!!!
                            0
                          2. Contributeur sécurité
                            lol ^^
                            0
                        2. j'ai relancé une recherche avec adwcleaner, voici le lien contenant le rapport :
                          http://cjoint.com/?BKlvC4Qw66G

                          lm
                          0
                          1. Contributeur sécurité
                            Bon OK ton "virus" se la joue chiantos !!!


                            ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

                            ▶ Ferme les fenêtres de tous les programmes en cours.
                            Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                            sur combofix renommé

                            Si tu es sur Windows XP, laisse-le installer la console de récupération.

                            ▶ Ne touche à rien durant le scan

                            ComboFix devrait redémarrer ton PC.

                            ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                            ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                            ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
                            0