Publicité indesirable..

Résolu
Utilisateur anonyme -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour ou bonsoir,
Je me demandais si c'etait possible d'empecher ces publicités (le plus souvent de site de "rencontres") de s'afficher losqu'on ouvre certaines pages internet.
J'ai reussi a en retirer quelques unes graces a adwcleaner. J'aimerais de l'aide pour le reste.
Merci pour votre attention a mon sujet.
Maugord

8 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
OK! on continue alors:
1/
=> Copie tout le texte existant dans le fichier hébergé :

<<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.


=========================================

Aide : <<< ZHPFix ICI >>>

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/

* Installe-le puis configure-le comme indiqué : <<< ICI >>>

* si tu n'as rien modifié fais directement quitter sinon enregistrer

* Lance Malwarebytes' Anti-Malware

=================================

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour

* Clique dans l'onglet "Recherche"

* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"

*Vérifie que toutes les lignes sont cochées

* Choisis l'option "Supprimer la sélection"

* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :

- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
Utilisateur anonyme
 
Rapport ZHPFix : https://forums-fec.be/upload/www/?a=d&i=5037050383
0
Utilisateur anonyme
 
Rapport MBAM : https://forums-fec.be/upload/www/?a=d&i=8769341729
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
Utilisateur anonyme
 
Voila le rapport : https://forums-fec.be/upload/www/?a=d&i=2628676593

Merci d'avance
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Run by christophe at 21/06/2013 22:07:12

C'est un ancien rapport, refais la procédure de ZHPDiag puis poste le nouveau rapport stp
0
Utilisateur anonyme
 
Désolé, voila donc le nouveau rapport : https://forums-fec.be/upload/www/?a=d&i=6372987598
Bonne soirée.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Désinstalle s'il est possible ces logiciels :
- Logiciel: QuickShare -
- Logiciel: SafeSaver
- Logiciel: Search Assistant WebSearch

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[MD5.00000000000000000000000000000000] [APT] [{28CB671F-83E1-4340-961A-9D6277126B04}] (...) -- C:\Users\christophe\Desktop\Julieé Matthieu et Simon\matthieu\hackamas7.0.5c.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6B25F463-89FB-4AB1-9720-9C8B801D7CD0}] (...) -- C:\Users\christophe\Desktop\Julieé Matthieu et Simon\matthieu\hackamas7.0.5c (1).exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{DA0C8573-EC7E-4103-87BD-0BEE0F4EE7D7}] (...) -- C:\Program Files (x86)\-Dofus-\WindowsApplication1\bin\Debug\WindowsApplication1.exe (.not file.) [0] => Fichier absent
O43 - CFD: 28/06/2013 - 20:46:17 - [1,473] ----D C:\Program Files (x86)\SafeSaver => Infection PUP (Adware.SafeSave)
O43 - CFD: 28/06/2013 - 20:51:51 - [1,470] ----D C:\Program Files (x86)\WebSearch => Infection PUP (PUP.Browse2Save)
O43 - CFD: 28/06/2013 - 20:44:37 - [0,090] ----D C:\ProgramData\InstallMate => Toolbar.Tarma
O43 - CFD: 22/10/2012 - 15:08:46 - [0] ----D C:\ProgramData\MAE => Empty Folder not necessary
O69 - SBI: SearchScopes [HKCU] {935036DD-D8B1-4FB1-A917-F99B2A852423} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Toolbar.Ask
[MD5.AF7CE801C8471C5CD19B366333C153C4] [SPRF][12/03/2013] (.Tarma Software Research Pty Ltd - InstallMate® Setup Library.) -- C:\Users\christophe\AppData\Local\Temp\Tsu754E8AD0.dll [275552] =>Toolbar.Tarma
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Wow6432Node\SP Global] =>PUP.AdvancedSystemProtector
[HKCU\Software\AppDataLow\SProtector] =>PUP.AdvancedSystemProtector
[HKLM\Software\Wow6432Node\SProtector] =>PUP.AdvancedSystemProtector
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A1D62CC4-1453-4245-9C6E-E9E8EF0B620C}] =>Toolbar.DeltaSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311301136}]
C:\Program Files (x86)\WebSearch =>Adware.Browse2Save
C:\Program Files (x86)\SafeSaver =>Adware.SafeSave
C:\ProgramData\InstallMate =>Toolbar.Agent
C:\Users\christophe\AppData\Local\Temp\nsoEAB2.tmp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.

@+

0
Utilisateur anonyme
 
Je n'est pas réussi à désinstaller QuickShare. J'ai quand meme fait ZPHFix. Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=1881111168
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Tu as comme antivirus Kaspersky et McAfee!
Pour éviter le conflit et d'autres problèmes, désinstalle McAfee.
Aide : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-version-2005-a-2010

@+
0
Utilisateur anonyme
 
McAfee désinstallé.
Bonne nuit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord!
Il me faut un nouveau rapport ZHPDiag

A demain

Bonne nuit

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
 
voila le rapport : https://forums-fec.be/upload/www/?a=d&i=8190525168
Merci.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
1/

* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Users\christophe\AppData\Local\Temp\Smartbar
C:\Program Files (x86)\MAE Barre

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1EBBC21D-4919-4153-BB17-C0F325956360}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1EBBC21D-4919-4153-BB17-C0F325956360}]
[-HKLM\Software\Classes\CLSID\{1EBBC21D-4919-4153-BB17-C0F325956360}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1EBBC21D-4919-4153-BB17-C0F325956360}]
[-HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1EBBC21D-4919-4153-BB17-C0F325956360}]
[-HKCU\Software\Smartbar]

:commands
[emptytemp]



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
* Télécharge Rsthosts

* Lance le ainsi
* Utilisateurs Windows XP => double clique >>sur RstHosts .exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .

* Appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)

3/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {70D9DB7A-5456-4308-A4F3-C249D2DFCA53} =>PUP.QuickShare
O69 - SBI: SearchScopes [HKCU] {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} [DefaultScope] - (WebSearch) - http://ww16.websearch.pu-result.info/?sub1=20201208-1954-0299-8ddc-5788bd8da3d8 => Infection PUP (PUP.Mocaflix)
O2 - BHO: La Barre de Shopping Mon Achat Malin MAE [64Bits] - {1EBBC21D-4919-4153-BB17-C0F325956360} . (.Pas de propriétaire - La Barre de Shopping Mon Achat Malin MAE.) -- C:\Program Files (x86)\MAE Barre\MAETB.dll => Toolbar.MAEBarre
O3 - Toolbar: La Barre de Shopping Mon Achat Malin MAE [64Bits] - [HKLM]{1EBBC21D-4919-4153-BB17-C0F325956360} . (.Pas de propriétaire - La Barre de Shopping Mon Achat Malin MAE.) -- C:\Program Files (x86)\MAE Barre\MAETB.dll => Toolbar.MAEBarre
O43 - CFD: 22/10/2012 - 15:08:48 - [0,435] ----D C:\Program Files (x86)\MAE Barre => Toolbar.MAEBarre
G2 - GCE: Preference [User Data\Default] [paoponfhfdfnjgddpnpjkambkcgdaaib] uTorrentBar_FR v.10.16.2.509, (Désactivé) =>P2P.µTorrent
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.

@+
0
Utilisateur anonyme
 
Rapport OTM : https://forums-fec.be/upload/www/?a=d&i=6024571387
Rapport RSTHosts : https://forums-fec.be/upload/www/?a=d&i=7425677732
Rapport ZHPFix : https://forums-fec.be/upload/www/?a=d&i=3858336785
Merci. a+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Si tu n'as pas très besoin du logiciel : Akamai , je te conseille de le désinstaller, il réduit les performances de l'internet

2/
Comment se comporte ton PC maintenant

@+
0
Utilisateur anonyme
 
Je vais voir au file du temps le résultat, mais ça a l'aire d'être pas mal.
Merci de ton attention,
Maugord.

PS: Désolé de ne pas avoir répondu avant, je rentre de 15 jours de vacances ;)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+

0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag

(de Nicolas Coolman) à partir : ce lien

* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

* Clique sur l'icône en forme de loupe pour lancer le diagnostique

* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com

* Fais copier/coller le lien fourni dans ta prochaine réponse

* Aide ZHPDiag : <<< ICI >>>


-1
Utilisateur anonyme
 
voila le lien : https://forums-fec.be/upload/www/?a=d&i=8185186659
Merci de ton aide
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Est ce que tu peux m'envoyer le rapport ADWCleaner?

A demain

Bonne nuit
0
Utilisateur anonyme
 
Bonjour,
Voila le rapport de ADWCleaner.
https://forums-fec.be/upload/www/?a=d&i=0781538475
0