Pub intempestive - win32 Facetheme ?

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

ad - aware me detecte win32 Facetheme nettoyer/quarantaine supprimer ne font rien
j'ai donc supprimer manuellement la clef du registre, du coup il n'est plus détecter mais j'ai toujours les publicités intempestives
en mode normal, smitfraud n'y fait rien ( tout est accès refuse idem en diagnostic), malwarebytes ne détecte rien, adwcleaner non plus.
En mode diagnostic adwcleaner ne s'ouvre plus du tout et se referme direct
ad remover rien.

merci de votre aide



Merci.Kalvados
A voir également:

21 réponses

Utilisateur anonyme
 
re-bonjour,

En fait les publicités n'apparaissent qu'avec firefox,
q qu'un peut il m'aider ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Je te conseille vivement de désinstaller Ad-Aware
http://assiste.free.fr/Assiste/Ad-Aware.html

smitfraudfix ? Il n'est plus mis à jour depuis 2008

Tu as quoi comme extensions installées sur Firefox ?

A +
0
Utilisateur anonyme
 
bonsoir et merci de ton aide.

ad-aware desinstaller !
smithfraud supprimer !

en module j'ai
adblock plus (mais la ca sert pas du tout)
download helper
facebook facedelete message
Last pass
Time line remove (facebook)
videofiledownload (youtube)
unplug

c'est tout
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Ad-block ne s'occupe que des pubs "légitimes", il ne peut rien contre contre les adwares ou agent publicitataires.

Supprime :

Timeline remover
videofiledownload

Désactive facebook facedelete message
Et supprime le aussi si nécessaire.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pour adblock je sais oui merci

Timelineremover je l'est depuis toujours alors que les pubs sont la depuis 1 semaine et demi environ et je préférais le conserver/ idem pour facebook facedelete message .
videofile etait le dernier en date installer me semble til.

ceci dit pour la desinfection en attendant j'ai supprimé ces 3 modules
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Désactive les temporairement pour trouver lequel produit ses pubs.
Mais de toute façon, ces modules complémentaires sont bien malicieux :

The presence of the following plugins in your browser:

    "Ad-Killer Pro "
    "Aqori browser extension"
    "Facebook Lily System "
    "FBLIX-SOCIAL "
    "HD Media Codec "
    "Timeline Remover "
    "VideoFileDownload "
    "Windows Update Add-On "

https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=TrojanDownloader%3AWin32%2FDeyjalil.A

A +
0
Utilisateur anonyme
 
jusque la je les est supprimer tout les 3 pr plus de sureté. et jai encore eu des pub après,
puis jai passé ccleaner et ici redémarrage pour le moment rien ... je continue de naviguer pour voir
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Teste un peu comme ça, si nécessaire on lancera un outil de diagnostic qui permettra de mieux voir ce qui se passe.

A +
0
Utilisateur anonyme
 
bonjour kalimusic jusque hier plus rien du tout et ce matin en allant sur un site une publicité, rien d'abondant une qui est apparu, je suis revenu a plusieurs reprise sur la page ca ne semblait pas venir du site.
peut etre une mauvaise manip avec la souris sur une publicité de ma part ?

même si pas infecté on peu vérifié un coup mon pc ?
je pense que ca ne peux faire de tort

merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Utilisateur anonyme
 
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonne Année

J'essaye de te répondre dans la journée

Fait moi un petit up si je t'oublie, A +
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Il faut éviter de télécharger des logiciels sur les sites qui "repackent" les logiciels comme Softonic par exemple : https://www.malekal.com/softonic-repack-de-logiciels-pups-lpis/

---

Je ne vois pas d'antivirus ?

---

Désinstalle :

AD-Remover
Toolbar Cleaner 
uTorrent Turbo Booster     
ZHPDiag

Tu utilises SocialBox ?

== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==



Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

Poste le rapport, A +
0
Utilisateur anonyme
 
bonjour,

dans suppression porgramme (ou passant par ccleaner)

AD-Remover
Toolbar Cleaner
uTorrent Turbo Booster
ZHPDiag

aucun n'y figure !!
J'ai fait la suppression en passant par le registre.

Je n'est rien trouvé avec toolbar cleaner ??
Turbo booster juste l'exécution (.exe) mais il n'était plus installé, idem pour ad-remover

Oui je me sert de socialbox.

---

j'ai malwarebytes mais la protection a été désactivé avec mon démarrage en mode diagnostic.
sinon rien d'autres car je connais mes sites et en général je n'ai aucuns problèmes juste que la j'ai bcp téléchargé niveau logiciels.

? je te donne le rapport demain pas possible ce soir
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ok

C'est quoi une suppression par le registre ?!
On aurait supprimer l'exécutable ensuite si on ne pouvait plus désinstaller.

Malwarebytes même en version payante ne peut pas se substituer à un antivirus.

A +
0
Utilisateur anonyme
 
bien en passant par regedit je tape rechercher " turbo booster" par exemple et je supprime tout ce qui porte ce nom ..
bien oui malwarebyte et juste un anti-malware, mais comme je dis en général je connais mes sites, donc je n'est jamais trop vu l'utilité de remettre un antivirus.
sinon quand j'installe c'était avira !
0
Utilisateur anonyme
 
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
bien en passant par regedit je tape rechercher " turbo booster" par exemple et je supprime tout ce qui porte ce nom .. 

Méthode inutilement dangereuse...

bien oui malwarebyte et juste un anti-malware, mais comme je dis en général je connais mes sites, donc je n'est jamais trop vu l'utilité de remettre un antivirus.
sinon quand j'installe c'était avira ! 

Il existe plein de façon de sa faire infecter, certes l'antivirus passe parfois au travers mais encore un risque inutile.

Il et reste quoi comme soucis maintenant ?

Relance OTL

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
0
Utilisateur anonyme
 
dans regedit je supprime vraiment que ce qui est attrait au programme si ce n'est pas certifier je n'enlève pas.

rien une pub de temps a autre (rien de mechant et 3 fois sur la connexion) mais j'ai réinstalle delete message de facebook et j'ai constaté que c'est pas français ( ca semble etre espagnol le langage ) - donc ici cela vient peut etre de là

0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Le rapport OTL demandé stp

A +
0
Utilisateur anonyme
 
Bonjour,

désolé pour le retard occupé ces derniers temps.

https://www.cjoint.com/?3AknGGqY4EF

Je n'est plus aucunes pub !

---

par contre si tu ne trouve plus rien j'aurais deux questions a te poser afin de ne pas ouvrir d'autres topics

1 - Mon firefox me donne une barre url et une barre de recherche ( 2 barres) , je voudrais savoir si c'est une toolbar ou si ca fait partie d'une des dernières mise a jour ?
SUr google chrome je peux faire une recherche classique dans la barre url, et jaurais aimé pouvoir en faire autant sur firefox.
- De plus dans mes options firefox, j'ai mis afficher ma page d'accueil, mon url d'accueil est google.fr , mais firefox m'affiche a la place pleins de petites fenetres de mes derniéres visites ?!?

2- quand je vais en centre ville, je peux normalement me connecter à internet à sur un réseau public, mais a l'ouverture du navigateur ca me dit pas de connexion, il faut l'ajouter le réseau ?car ca ne detecte rien
Si oui comment faire stp (jai win 7)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,


== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==



1. Désactive la protection en temps réel de Malwarebytes, clic-droit Quitter sur l'icône prés de l'heure.

2. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions 
:OTL 
O2 - BHO: (no name) - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - No CLSID value found.      
O3 - HKLM\..\Toolbar: (no name) - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - No CLSID value found.      
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. 
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.    
[2013/01/09 23:44:55 | 000,000,000 | ---D | M] -- C:\Users\gilles\AppData\Roaming\uTorrent      
[2012/10/04 20:36:28 | 000,000,000 | ---D | M] -- C:\Users\gilles\AppData\Roaming\uTorrent Turbo Booster        
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:054B9966  
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:C59E90A4  
:Files 
ipconfig /flushdns /c 
:Commands  
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


3. Héberge le rapport et poste le lien.


-------------------


1 - Mon firefox me donne une barre url et une barre de recherche ( 2 barres) , je voudrais savoir si c'est une toolbar ou si ca fait partie d'une des dernières mise a jour ? 
SUr google chrome je peux faire une recherche classique dans la barre url, et jaurais aimé pouvoir en faire autant sur firefox. 
- De plus dans mes options firefox, j'ai mis afficher ma page d'accueil, mon url d'accueil est google.fr , mais firefox m'affiche a la place pleins de petites fenetres de mes derniéres visites ?!?

https://support.mozilla.org/fr/kb/resoudre-problemes-firefox-mode-sans-echec

https://support.mozilla.org/fr/kb/personnaliser-page-nouvel-onglet?redirectlocale=fr&redirectslug=page-nouvel-onglet-afficher-masquer-personnaliser-sites-preferes

2- quand je vais en centre ville, je peux normalement me connecter à internet à sur un réseau public, mais a l'ouverture du navigateur ca me dit pas de connexion, il faut l'ajouter le réseau ?car ca ne detecte rien 
Si oui comment faire stp (jai win 7) 

Pour cette question tu peux ouvrir un autre topic stp



A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Utilisateur anonyme
 
http://cjoint.com/data3/3AnnZlGd1cn.htm

merci

pour le reseau public j'ai trouver, tout simple fallait aller dans rechercher un reseau et faut simplment attendre que ce dernier sois dispo (ce qui n'est pas tjrs le cas, vu que gratis et donc bcp de personnes dessus)

jai regarder un peu les pages firefox, je ne pense pas que ca puisse resoudre mon souci, mais je my pencherais davantage des qu'un peu de temps.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,


Ok, je vois que tu as résolu par toi-même l'histoire de réseau public.

Concernant Firefox, le mode sans échec résout-il le problème ou pas ?

A +
0
Utilisateur anonyme
 
j'ai du réinitialiser maintenant google s'affiche bien en page d'accueil !!
mais jai toujours les barre url + barre de recherche en haut alors que je veux QUE la recherche.

comprends tu ou tu veux une photo ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
je veux bien une capture d'écran, oui :)
0
Utilisateur anonyme
 
http://img835.imageshack.us/img835/3802/sanstitremni.png

donc voila pour te rexpliquer:

le premier cadre = firefox
le second = chrome

on peux voir que dans firefox il y a une "barre url" + une "mini-barre recherche", alors que chrome que celle de "recherche"
je voudrais ôter la barre url de firefox (ou la masquer) pour ne garder que une de recherche

merci
0
Utilisateur anonyme
 
le fait est que barre url et recherche sont les même dans google chrome et non dissociés donc, je voudrais ca chez firefox !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
En fait, c'est l'apparence normale et par défaut de Firefox.
A voir si tu peux la modifier (mais pas sûr) comme tu le souhaites ici : https://support.mozilla.org/fr/kb/personnaliser-boutons-barres-outils-firefox

A +
0
Utilisateur anonyme
 
bon probleme non corriger mais on peux la faire disparaitre donc ca ira.
merci bcp pour ton aide !!

a bientot encore merci !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ce n'est pas un "problème", c'est l'interface par défaut du logiciel :)


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Désactive Java, tant qu'un correctif n'est pas trouvé : http://obsession.nouvelobs.com/hacker-ouvert/20130111.OBS5167/java-victime-d-une-importante-faille-de-securite.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0
Utilisateur anonyme
 
adwcleaner a redemarrer le pc et m'a donné un log ...
normal ?
--------
pour OTL cest ok.
--------
pour sx check, java est ok maintenant, Areader ne voulais pas sinstaller j'ai ete le chercher sur le web et son statut et ok maintenant aussi
Mais un logiciel apparait non a jour. c'est un logiciel que je ne veux plus ! j'ai voulu le supprime rien n'y fait, ni dans panneau configuration ni en passant par ccleaner. le programme de désinstallation se lance, il me demande si je veux modifier ou supprimer .
si je dit modifier il veux bien me le réinstaller mais si je fais supprimer et "suivant" il veut rien savoir
un petit gratuiciel pour forcer une désinstallation ?
0