Publicités indésirables !

mimiekitty -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, voilà comme vous pouvez le constater j'ai un problème. À la suite d'un téléchargement d'un mauvais film je suppose de Utorrent, sur N'IMPORTE quel site que je vais je rencontre les memes publicités accaparantes. Avant avoir télécharger le programme Utorrent, je n'avais pas ce genre de publicité, seulement celles qu'il y a normalement sur fabeook ou ce genre de site. Bref, j'ai fait une analyse complete avec mon antivirus et chaque fois que j'en fait une ca me dit que j'ai des avertissements ou des dangers "bas" de tracking cookies. Mon antivirus les supprimes, mais les pub restent toujours (des pubs qui "flash"). Mon ordi a meme pas 1 an alors j'aimerais bien que vous m'aidiez svp :) Merci

13 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,
    tracking cookie ? spybot donc ? => poubelle

    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    A+
    1
  2. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour juju66 et voila mon rapport:

    # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:34:01
    # Mis à jour le 23/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mimie - MIMIEPC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271147}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111271147}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16464

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S2].txt - [2428 octets] - [26/02/2013 16:34:01]

    ########## EOF - C:\AdwCleaner[S2].txt - [2488 octets] ##########
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe

    j'avais demandé de l'enregistrer, pas l'exécuter depuis les fichiers temporaires :(
    0
  4. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Oups, veux tu que je recommence en l'enregistrant ? :s
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    oui ça serait bien :)
    0
  7. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Et voila avec enregistrement: mais il est encore marqué exécuté ???

    # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:47:32
    # Mis à jour le 23/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mimie - MIMIEPC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16464

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S2].txt - [2557 octets] - [26/02/2013 16:34:01]
    AdwCleaner[S3].txt - [726 octets] - [26/02/2013 16:47:32]

    ########## EOF - C:\AdwCleaner[S3].txt - [785 octets] ##########
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Oui mais :

    # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe

    donc ça c'est OK :D

    ~~

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique donc sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    0
  9. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Resalut, j'ai essayé l'examen complet 2 fois, mais le programme ne répond plus apres 20 minutes. :s je réésserai plus tard.
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    au pire en mode sans échec
    0
  11. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Comment faire en mode sans échec? Merci encore pour ton aide, je suis nul en informatique et j'apprécie vraiment ta patience ;) :P!
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Comment aller en Mode sans échec :

    ▶ Redémarres ton ordi
    ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    ▶ Tu verras un écran avec options de démarrage apparaître
    ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
    ▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
    0
  13. mimiekitty Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai fait et tout a planté encore. J'ai essayer mode rapide, et lui aussi plante. Je n'ai plus les pub, est-ce grace a adwcleaner ? En tk si oui, c'est super, et si elle ne revienne pas encore PLUS super ! Si c'est suffisant, suis-je obligée de faire malwarebyte ? Merci d'avance !:)
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Bah c'est pas normal que Malwarebytes plante.

    Télécharge :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
    Sous Registre: standard coche Tous.
    Coche les cases à coté de Recherche Lop et Recherche Purity.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    services.exe
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    atapi.sys
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    A+
    0