Publicités intempestives

lolotte1ere Messages postés 8 Statut Membre -  
lolotte1ere Messages postés 8 Statut Membre -
bonjour ,

j'ai des pubs qui s'affichent sans arrêt , je ne m'y connait pas vraiment un pop up anti machin et autre .

pouvez vous m'aider ?
Merci par avance

pc neuf - avec WIN8 officiel .
Antivirus norton (expiré depuis peu, désinstallée , en attente d'un nouveau)

en parcourant un peu le forum, j'ai déjà fait cette étape :

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.


voila le lien du rapport :
https://pjjoint.malekal.com/files.php?id=20130327_e8k7p13b15k10

j'attends la suite des instructions ...

Merci

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    rien d'extraordinaire :

    Relance OTL.
    o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2012/12/25 14:18:24 | 000,144,228 | ---- | M] () (No name found) -- C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi
    FF - HKLM\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0: C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll ()


    * redemarre le pc sous windows et poste le rapport ici

    0
  3. lolotte1ere Messages postés 8 Statut Membre
     
    re,

    je savais pas si je devais le faire avant ou apres avoir redemarrer mon pc !! donc j ai fais les deux ...

    avant redemarrage :
    ========== OTL ==========
    C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi moved successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0\ deleted successfully.
    C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 03272013_200244

    apres redemarrage
    ========== OTL ==========
    File C:\Users\lolotte\AppData\Roaming\mozilla\firefox\profiles\xap9eib0.default\extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tU@jetpack.xpi not found.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0\ not found.
    File C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\1\NP_wtapp.dll not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 03272013_200614
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tes popups, tu les as meme quand tu surfs pas ?
    C'est sur un navigateur WEB en particulier qu'il y en a ?
    0
  6. lolotte1ere Messages postés 8 Statut Membre
     
    je n'utilise que firefox
    je n'ai pas essayé avec IE

    quand firefox est fermé = pas de fenetre

    ce sont des fenetres de pub style
    la bourse pour les nul
    devenir riche en bourse
    site de rencontre
    site de cul
    site shopping machin
    (exemple d'adresse d'un site de shopping :
    http://qt0fvliu0g.s.ad6media.fr/su/8.....)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui mais justement avec Internet Explorer est ce qu'il y a le prb

      Sur Firefox : Menu Outils / Modules complémentaires
      Onglet Extension.

      Fais une capture d'écran (voir https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran ).
      Envoie l'image sur http://pjjoint.malekal.com
      Donne le lien pjjoint ici.
      0
  7. lolotte1ere Messages postés 8 Statut Membre
     
    bonsoir ,

    apres qq jours de vacances, me voici de retour avec mon souci qui persiste ...

    donc, j'ai testé sous IE , pas besoin de longtemps .. ca le fais aussi ..

    un nettoyage à faire quelque part ?

    Merci pour votre aide ;)
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Créer un point de restauration : https://www.malekal.com/restauration-systeme-windows/

    Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    Enregistre le rapport sur http://pjjoint.malekal.com
    Donne le lien pjjoint ici.

    0
  9. lolotte1ere Messages postés 8 Statut Membre
     
    bonsoir , merci pour ta réponse rapide ,

    je venais juste de faire Malwarebyte juste avant mon message...

    donc, maintenant, je viens (qd meme) de créer un point de restauration , et ci dessous lien pour le rapport du scan complet
    rien trouvé donc rien supprimé ...

    https://pjjoint.malekal.com/files.php?id=20130404_y11w5v6z9g6

    j'attends la suite avant de faire quoi que se soit d'autres ^^
    0