Publicités intempestives pour Ipad

Fermé
Lm - 16 oct. 2012 à 22:37
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 11 nov. 2012 à 23:24
Bonjour,

comme beaucoup d'autres, quand je suis sur Internet (mails, pages web, etc.) j'ai régulièrement des mots soulignés et quand mon curseur passe à proximité, une fenêtre de publicité pour l'Ipad s'ouvre automatiquement. C'est un vrai parasite !! Que faire pour s'en débarrasser ? Avec Spybot et Adaware, pas d'amélioration...

Merci d'avance pour votre aide précieuse

Lm


18 réponses

Utilisateur anonyme
17 oct. 2012 à 11:51
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner https://toolslib.net (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport ICI > https://www.cjoint.com/

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien


site >


* Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

-> Pour me transmettre le rapport, utilise le>>> site http://pjjoint.malekal.com/
0
merci beaucoup pour l'explication précise de la marche à suivre

voici les deux rapports :

http://cjoint.com/?BJyllAHBMLo


http://pjjoint.malekal.com/files.php?id=20121024_e10r11q11x13o11


merci encore d'avance pour ton aide dans la suite des démarches

Lm
0
Utilisateur anonyme
24 oct. 2012 à 11:24
la suite>

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
voici le rapport : http://cjoint.com/?BJzbHUj8v7Z
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 oct. 2012 à 02:55
ce pas ça tu a fais ZHPFix pas bonnn...! >>>il faut faire ZHPDiag sur ton bureau clic sur "ZHPDiag" et fais le scan
0
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces. supprimer le 2 stp
0
ah oui excuse moi, voici le bon lien : http://cjoint.com/?BJAx6OKrTdu

j'espère que cette fois c'est ok ?

Lm
0
Utilisateur anonyme
27 oct. 2012 à 10:15
ok super

tas quelle antivirus sur le PC ?> "F-Secure Internet Security"
--------------------------------------------------------------------------------------------
(cette fois-ici lance Lance )ZHPFix
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


------------------------------------------------------------------------------------------>

SysRestore
R3 - URLSearchHook: (no name) [64Bits] - {338c5d66-6b92-40a7-a216-9830d2e54103} . (. Microsoft Corporation - 5.1.10411.0.) (No version) -- (.not file.)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww25.allssearch.com/ <b>[Pays US - 173.201.44.164]</b>
O2 - BHO: (no name) [64Bits] - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} Clé orpheline
O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
[MD5.0DE3C7622EC33126579B1742260F08C2] - (.Pas de propriétaire - HpqToaster Module.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe [632888] [PID.4420]
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [WxDFastUpdaterTask{2E2BE981-B930-40FE-A7A1-5C8E728E43F8}] (...) -- C:\ProgramData\WxDFastUpdater\ix_updater.exe (.not file.)
O42 - Logiciel: MyTorrentClient - (.Aedge Performance BCN SL.) [HKLM][64Bits] -- {5482896E-6795-4E4E-9761-024E6EB7C912}
O42 - Logiciel: PlayerPlus - (.Pas de propriétaire.) [HKLM][64Bits] -- PlayerPlus
O42 - Logiciel: Tuto PDFCreator1.0.0.0 - (.PCTuto.) [HKLM][64Bits] -- Tuto PDFCreator_is1
HKLM\Software\Wow6432Node\McAfee.com]
O43 - CFD: 17/10/2012 - 12:01:51 - [4,259] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 31/03/2011 - 11:27:29 - [0,508] ----D C:\ProgramData\McAfee
O43 - CFD: 17/10/2012 - 12:01:50 - [48,496] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 17/10/2012 - 12:01:51 - [4,259] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O87 - FAEL: {AD4FA7F0-6F4D-4AAE-9094-A28543678A27} |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: {11926BC3-4B35-4182-9B8A-3C97F66E0EFB} |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
[HKLM\Software\CrazyLoader] =>Adware.SPointer
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Facemoods] =>Toolbar.Facemoods
C:\Users\Liane\AppData\Local\Temp\Installer =>Adware.InstallPedi
EmptyCLSID
EmptyFlash
EmptyTemp


------------------------------------------------------------------------------------------>

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse>https://www.cjoint.com/

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC


0
ok mais une fois que le rapport ZHPfix apparaît dans la fenêtre (après avoir lancé le nettoyage), je n'arrive pas à l'enregistrer pour te le transmettre
(en faisant importer le rapport, ça ne fonctionne pas)
comment puis-je faire ? merci
0
Utilisateur anonyme
28 oct. 2012 à 17:13
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
0
Utilisateur anonyme
30 oct. 2012 à 10:56
Pas de rappor t> ZHPFix ne s'affiche pas sur le Bureau et même n'est pas créé du tout.

A mon avis ce problème est lié à une mauvaise utilisation de l'outil dans le cas de stations ayant l'UAC activée.


Voici la procédure à suivre :

1 - CAS GENERAL
- Cliquer sur le bouton 'Coller le presse-papier'
- Cliquer sur le bouton "GO"

----> Emission du rapport


2 - CAS PARTICULIER AVEC UAC ACTIVEE :
- Cliquer sur le bouton 'Coller le presse-papier'
- Cliquer sur le bouton "GO"

---> Message pour autoriser le lancement qu'il faut valider
---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)

- Cliquer à nouveau sur le bouton "Coller le presse-papier"
- Cliquer à nouveau sur le bouton "GO"

----> Emission du rapport
0
j'ai bien regardé mais je ne trouve aucun fichier nommé ainsi dans le dossier ZHPDiag... comment faire pour enregistrer le rapport du coup ?
0
ok on va regarde tous ça.

Télécharger PCConfig
Lancer avec un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
Accepter le message qui suit.

Cliquer sur Analyse.
Cocher la case Liste rapports >>>comme indique ici
Cliquer sur Ok.
Quand la liste apparaît, cliquer sur Rapport.
Poster le rapport ici que tu retrouve sur ton bureau svp.

====================================================
Ci nous avons utilisé Malwarebytes' tu peux le garder et passer un scan complet une fois par semaine. >>>Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
30 oct. 2012 à 06:21
D'où tu as l'autorisation d'utiliser cet outil?
J'ai prévenu le concepteur du logiciel
Je te conseille fortement de suivre une formation pour apprendre à désinfecter les ordinateurs avant qu'un autre drame se produise
0
Utilisateur anonyme
30 oct. 2012 à 07:26
mais tes qui toi, pour me dire qu'est ce que je dois faire !
mais vas y pas problème
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
30 oct. 2012 à 07:28
Juste quelqu'un qui suit actuellement une formation pour apprendre à désinfecter sans planter les ordinateurs
C'est juste un conseil d'ami
0
Utilisateur anonyme
30 oct. 2012 à 07:39
cet bien que tu suit un formation ou ça ? est tes a quelle niveau ?

jusque la je pas planter les d'ordi a part un petite problème avec tdsskiller

me merci pour tes conseil d'ami
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
30 oct. 2012 à 07:44
Ce que je t'ai déjà dit- en mp
Bah si tu as bien planté l'ordinateur du helpé il est parti au sav
Si tu veux je te donnerai le lien en mp car là je dois partir au boulot ok?
0
voici le lien vers le rapport de PCConfig : http://cjoint.com/?BJEwX3KpO01
j'espère que ça aidera !
0
Utilisateur anonyme
31 oct. 2012 à 06:32
Désolé pour l'attente mais fraci13 a enfin décidé d'arrêter
0
Utilisateur anonyme
31 oct. 2012 à 08:17
@Lm un helper habilité passera surmont pour ici il
prendra la suite.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
31 oct. 2012 à 09:12
Salut,

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
0
merci beaucoup d'avoir repris la suite
désolée d'avoir mis du temps à répondre
voici les liens demandés :

OTL.txt : https://forums-fec.be/upload/www/?a=d&i=3294478453

extra.txt : https://forums-fec.be/upload/www/?a=d&i=0024034371

merci d'avance pour ton aide !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 nov. 2012 à 20:43
hello de retour :)

PC propre

reste ça : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
ah ok, c'est bon à savoir, merci d'avoir regardé

le problème c'est que j'ai toujours ces satanés mots soulignés avec ces satanées pubs pour I Pad qui s'affichent dès que mon curseur passe à proximité, ça m'empoisonne la navigation !
je me demande vraiment quel serait le moyen de m'en débarrasser si ce n'est pas une infection ?!
surtout que je viens de m'apercevoir que sur mon 2e PC, ça me fait la même chose aussi...
au secours...

lm... internaute désespérée...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 nov. 2012 à 01:37
>.<

Supprime ton adwcleaner et retélécharge-le : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

lance une recherche pour voir
0
Utilisateur anonyme
11 nov. 2012 à 03:43
et bien !! il etait temps qu'un vrai helper prenne la relève !!!!!!!!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 nov. 2012 à 10:59
lol ^^
0
j'ai relancé une recherche avec adwcleaner, voici le lien contenant le rapport :
http://cjoint.com/?BKlvC4Qw66G

lm
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 nov. 2012 à 23:24
Bon OK ton "virus" se la joue chiantos !!!


▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

Si tu es sur Windows XP, laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0