Pubs intempestives

Résolu/Fermé
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 - 29 juil. 2013 à 20:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 juil. 2013 à 22:03
Salut tout le monde,

Je suis sur l'ordi de ma copine, et je remarque que des pubs intempestives s'affichent souvent quand on navigue.
C'est d'autant plus bizarre que je lui ai installé Adblock, Wot, Malwarebytes, Ccleaner etc......


Quelqu'un pour m'aider? :)


Boonjoour

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 juil. 2013 à 20:57
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 106
29 juil. 2013 à 21:05
Héhé Malekal fidèle à son poste ;)

Rapport ADW : # AdwCleaner v2.306 - Rapport créé le 29/07/2013 à 21:00:31
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Léa - PC-LEA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Léa\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : WajamUpdater
Arrêté & Supprimé : supt4pc_fr_51

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_51
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Users\Léa\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Léa\AppData\Local\tuto4pc_fr_38
Dossier Supprimé : C:\Users\Léa\AppData\Local\tuto4pc_fr_51
Dossier Supprimé : C:\Users\Léa\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Léa\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Léa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Sophie\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Sophie\AppData\Local\tuto4pc_fr_38
Fichier Supprimé : C:\END
Supprimé au redémarrage : C:\Program Files (x86)\tuto4pc_fr_38
Supprimé au redémarrage : C:\Program Files (x86)\Wajam

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Tuto4PC
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_38_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_51_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_38]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_51]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=121845&tt=gc_&babsrc=HP_ss&mntrId=84291ED05AD5FEF8 --> hxxp://www.google.com

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2344] : homepage = "hxxp://www.delta-search.com/?affID=121845&tt=gc_&babsrc=HP_ss&mntrId=84291ED05AD5FEF[...]

Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4665 octets] - [29/07/2013 21:00:31]

########## EOF - C:\AdwCleaner[S1].txt - [4725 octets] ##########




Je suis en train de faire le reste :)
0
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 106
29 juil. 2013 à 21:17
0
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 106
29 juil. 2013 à 21:22
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 juil. 2013 à 21:26
Relance OTL.

o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/07/29 20:06:28 | 000,000,000 | ---D | C] -- C:\Users\Léa\AppData\Local\supt4pc_fr_51
[2013/07/29 20:06:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc_fr_a2
[2013/07/27 11:15:34 | 000,000,000 | ---D | C] -- C:\Users\Léa\AppData\Local\tuto4pc_fr_49
[2013/07/27 11:15:34 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_fr_49
[2013/07/27 11:15:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc_fr_a1

* redemarre le pc sous windows et poste le rapport ici


Tu peux envoyer C:\Users\LAB9CF~1\AppData\Local\Temp\is1275519350\Tuto4PC_Setup_FR.exe sur http://upload.malekal.com
0
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 106
29 juil. 2013 à 21:34
========== OTL ==========
C:\Users\Léa\AppData\Local\supt4pc_fr_51\supt4pc_fr_51 folder moved successfully.
C:\Users\Léa\AppData\Local\supt4pc_fr_51 folder moved successfully.
C:\Program Files (x86)\majtuto4pc_fr_a2 folder moved successfully.
C:\Users\Léa\AppData\Local\tuto4pc_fr_49 folder moved successfully.
C:\Program Files (x86)\tuto4pc_fr_49 folder moved successfully.
C:\Program Files (x86)\majtuto4pc_fr_a1 folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07292013_213350
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 29/07/2013 à 21:38
Tes popups de publicités étaient dûes à PCTuto/Tuto4PC qui installe un adware (un agent publicitaire qui va ouvrir des publicités sur ton PC) permanent en échange d'un tuto de 20/30s en vidéo.
Ces tutos sont en autre proposés :
* sur Softonic : https://www.malekal.com/softonic-bundle-tuto4pc/
* ou via des sites de télécharments en propositions commerciales sur les moteurs de recherches => https://www.malekal.com/tuto4pc-bundle-un-widget-easyvoyage/
* ou sur des publicités pour des lecteurs vidéos.

Attention à l'avenir quand tu installes un programme, ne pas installer les programmes additionnels.

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : https://pjjoint.malekal.com/files.php?id=b22c377c74l9t12l13g116f10b7f815u7c12e6u15r8b7g14v14x8u10n14

~~


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
boonjoour Messages postés 147 Date d'inscription vendredi 25 juin 2010 Statut Membre Dernière intervention 16 novembre 2016 106
29 juil. 2013 à 21:45
Merci beaucoup Malekal! Elle m'avait même pas mentionné ces tutos (à la con) ^^


Continue comme ça, je suis fan de ton boulot ;D


Bonne soirée,

Boonjoour
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 juil. 2013 à 22:03
bonne soirée aussi :)
0