Publicités louches et insupportables dans navigateur internet

Fermé
SurLeRetour - 8 sept. 2013 à 11:01
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 1 janv. 2014 à 20:12
Bonjour,


J'ai des publicités qui s'affichent dans mon navigateur internet (avant IExplorer, maintenant Chrome), du style sites de rencontres louches, photos sexuelles, vous avez gagné la loterie...
Je ne comprends pas d'où ça vient, Spybot ne trouve rien, pas plus qu'Avira.

Une idée de ce que je peux faire ?
Merci pour votre aide !




23 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 11:02
Bonjour,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Gabriel.
0
J'ai cru voir que le navigateur allait chercher advertstream et que c'est lui qui insère les bandeaux de pubs. Je comprends qu'il faille de la pub pour avoir des services gratuits mais quand même, pas cette pub là ! Surtout sur le PC de ma femme !
Ci dessous le rapport, je vois des programmes que j'ai déjà désinstallé, comme Boxore

# AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 11:10:21
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Isabelle - PC-ISABELLE
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent C:\Program Files\Boxore
Dossier Présent C:\ProgramData\Ask
Dossier Présent C:\Users\Isabelle\prncnfgd
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land Messenger.LNK
Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
Fichier Présent : C:\Users\Isabelle\Desktop\Telecharger-gratuit.Url
Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Boxore
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0E25BB07-62EB-476F-87FC-6AF426AB059E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\Boxore
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Présente : HKLM\SOFTWARE\Classes\S
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.19453


-\\ Mozilla Firefox v18.0.1 (fr)

[ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\hxnm00wq.default\prefs.js ]


-\\ Google Chrome v28.0.1500.71

[ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3423 octets] - [08/09/2013 11:10:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3483 octets] ##########
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 11:18
Re,

Oui, passe-le en mode Nettoyer et poste le rapport.

Gabriel.
0
A y est, j'ai nettoyé et ça a l'air de marcher ! Génial ! Quel soulagement !
Merci Gabriel !

Mais d'où cela venait-il ? J'ai Avira + Spybot et suis plutôt prudent avec mes téléchargements !

Le rapport de nettoyage
# AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 11:14:50
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Isabelle - PC-ISABELLE
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Program Files\Boxore
[!] Dossier Supprimé : C:\Users\Isabelle\prncnfgd
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land Messenger.LNK
Fichier Supprimé : C:\Users\Isabelle\Desktop\Telecharger-gratuit.Url

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0E25BB07-62EB-476F-87FC-6AF426AB059E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.19453


-\\ Mozilla Firefox v18.0.1 (fr)

[ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\hxnm00wq.default\prefs.js ]


-\\ Google Chrome v28.0.1500.71

[ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3563 octets] - [08/09/2013 11:10:21]
AdwCleaner[S0].txt - [3444 octets] - [08/09/2013 11:14:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3504 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 11:44
Re,

Ce n'est pas terminé pour autant. :)

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport précédemment hébergé sur cjoint : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
Le rapport est très long, il y a un moyen pour mettre des fichiers txt sur le forum ?
0
http://cjoint.com/?CIimPLaOEYS
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 14:02
Re,

Désinstalle Spybot, il est obsolète.

Puis fais ZHPFix comme ceci avec ces lignes.
Poste le rapport.

Gabriel.
0
Mhm.
je ne m'y retrouve pas.
J'ouvre ZHPFix
je clique sur IMPORTER (le bloc notes)
Je colle ton script
Je clique sur GO (d'ailleurs pas la même icone que dans le tuto, moi j'ai pas de loupe)
j'ai un message Windows et rien ne se passe :
[Window Title]
Avertissement

[Content]
Exemples :

-----------

Script ZHPFix (Ligne obligatoire)

C:\Program Files\MagniPic

[HKEY_CURRENT_USER\Software\MagniPic]

[HKEY_USERS\S-1-5-18\Control MagniPic]

[HKCU\Software\MagniPic]



[OK]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 14:33
Re,

Ok, le logiciel vient d'être mis à jour et entièrement modifié, j'ai revu le script, ça devrait être ok. ;)

Je vais aussi aller refaire le tutoriel.

Gabriel.
0
ha oui, ce coup-là ça a fait des trucs :-)
http://cjoint.com/confirm.php?cjoint=CIioLdArW63

et pour Spybot, c'est la version ou l'outil qui est obsolète ?
Merci !
0
http://cjoint.com/13sp/CIioLdArW63.htm
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 14:55
Re,

Désinstaller l'outil entièrement, il ne détecte rien.

Puis fais un examen complet avec MBAM : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html
Tu supprimeras tous les éléments détectés et me posteras le rapport.

Gabriel.
0
Décidément c'est jour de ménage de printemps !
MBAM n'a rien trouvé.

Merci encore pour ton aide !!

Bonne fin de week-end
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 16:09
Re,

As-tu le rapport MBAM ?
Il doit être dans l'onglet Rapports/Logs du logiciel.

Gabriel.
0
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.08.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19453
Isabelle :: PC-ISABELLE [administrateur]

08/09/2013 15:40:49
mbam-log-2013-09-08 (15-40-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 432453
Temps écoulé: 2 heure(s), 10 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 sept. 2013 à 19:48
Re,

Ok, comment se comporte le PC ?

Fais moi un nouveau ZHPDiag.

Gabriel.
0
Hello

avec du retard

je trouve le PC un peu lent mais difficile à factualiser

j'ai fait un ZHPDiag et mis le rapport sur cjoint : http://cjoint.com/?0IlvlKpnP4F

Merci
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
11 sept. 2013 à 21:52
Salut,

Ok, mais le PC est propre.

On va finaliser, cela optimisera probablement tout ça. Voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
Merci encore pour ton aide précieuse

a bientôt
0