Publicités intempestives

lolotte1ere Messages postés 8 Statut Membre -  
lolotte1ere Messages postés 8 Statut Membre -
bonjour ,

j'ai des pubs qui s'affichent sans arrêt , je ne m'y connait pas vraiment un pop up anti machin et autre .

pouvez vous m'aider ?
Merci par avance

pc neuf - avec WIN8 officiel .
Antivirus norton (expiré depuis peu, désinstallée , en attente d'un nouveau)


en parcourant un peu le forum, j'ai déjà fait cette étape :

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.


voila le lien du rapport :
https://pjjoint.malekal.com/files.php?id=20130327_e8k7p13b15k10

j'attends la suite des instructions ...

Merci

10 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

0
lolotte1ere Messages postés 8 Statut Membre
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
rien d'extraordinaire :

Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2012/12/25 14:18:24 | 000,144,228 | ---- | M] () (No name found) -- C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi
FF - HKLM\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0: C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll ()


* redemarre le pc sous windows et poste le rapport ici

0
lolotte1ere Messages postés 8 Statut Membre
 
re,

je savais pas si je devais le faire avant ou apres avoir redemarrer mon pc !! donc j ai fais les deux ...

avant redemarrage :
========== OTL ==========
C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0\ deleted successfully.
C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 03272013_200244


apres redemarrage
========== OTL ==========
File C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0\ not found.
File C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll not found.

OTL by OldTimer - Version 3.2.69.0 log created on 03272013_200614
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Tes popups, tu les as meme quand tu surfs pas ?
C'est sur un navigateur WEB en particulier qu'il y en a ?
0
lolotte1ere Messages postés 8 Statut Membre
 
je n'utilise que firefox
je n'ai pas essayé avec IE

quand firefox est fermé = pas de fenetre

ce sont des fenetres de pub style
la bourse pour les nul
devenir riche en bourse
site de rencontre
site de cul
site shopping machin
(exemple d'adresse d'un site de shopping :
http://qt0fvliu0g.s.ad6media.fr/su/8.....)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
oui mais justement avec Internet Explorer est ce qu'il y a le prb

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.

Fais une capture d'écran (voir https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran ).
Envoie l'image sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
0
lolotte1ere Messages postés 8 Statut Membre
 
aucune extensions
https://pjjoint.malekal.com/files.php?id=20130328_t13q7z15q7o5

et voila les plugins
https://pjjoint.malekal.com/files.php?id=20130328_h6l13x513v11


hmm j'ai testé 5 mm de naviguer sur IE , apparement rien .. mais bon ..c'est plus fort que moi, j'aime pas .. donc j'ai pas insisté !! je reessaie plus longuement sur IE ce soir ...
0
lolotte1ere Messages postés 8 Statut Membre
 
bonsoir ,

apres qq jours de vacances, me voici de retour avec mon souci qui persiste ...

donc, j'ai testé sous IE , pas besoin de longtemps .. ca le fais aussi ..

un nettoyage à faire quelque part ?

Merci pour votre aide ;)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Créer un point de restauration : https://www.malekal.com/restauration-systeme-windows/

Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.

0
lolotte1ere Messages postés 8 Statut Membre
 
bonsoir , merci pour ta réponse rapide ,

je venais juste de faire Malwarebyte juste avant mon message...

donc, maintenant, je viens (qd meme) de créer un point de restauration , et ci dessous lien pour le rapport du scan complet
rien trouvé donc rien supprimé ...

https://pjjoint.malekal.com/files.php?id=20130404_y11w5v6z9g6

j'attends la suite avant de faire quoi que se soit d'autres ^^
0