Publicités louches et insupportables dans navigateur internet

SurLeRetour -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai des publicités qui s'affichent dans mon navigateur internet (avant IExplorer, maintenant Chrome), du style sites de rencontres louches, photos sexuelles, vous avez gagné la loterie...
Je ne comprends pas d'où ça vient, Spybot ne trouve rien, pas plus qu'Avira.

Une idée de ce que je peux faire ?
Merci pour votre aide !

23 réponses

  • 1
  • 2
  1. SurLeRetour
     
    J'ai cru voir que le navigateur allait chercher advertstream et que c'est lui qui insère les bandeaux de pubs. Je comprends qu'il faille de la pub pour avoir des services gratuits mais quand même, pas cette pub là ! Surtout sur le PC de ma femme !
    Ci dessous le rapport, je vois des programmes que j'ai déjà désinstallé, comme Boxore

    # AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 11:10:21
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Isabelle - PC-ISABELLE
    # Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Dossier Présent C:\Program Files\Boxore
    Dossier Présent C:\ProgramData\Ask
    Dossier Présent C:\Users\Isabelle\prncnfgd
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
    Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land Messenger.LNK
    Fichier Présent : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
    Fichier Présent : C:\Users\Isabelle\Desktop\Telecharger-gratuit.Url
    Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\Boxore
    Clé Présente : HKCU\Software\Cr_Installer
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0E25BB07-62EB-476F-87FC-6AF426AB059E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Présente : HKCU\Software\YahooPartnerToolbar
    Clé Présente : HKLM\Software\Boxore
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
    Clé Présente : HKLM\SOFTWARE\Classes\S
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.19453

    -\\ Mozilla Firefox v18.0.1 (fr)

    [ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\hxnm00wq.default\prefs.js ]

    -\\ Google Chrome v28.0.1500.71

    [ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [3423 octets] - [08/09/2013 11:10:21]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3483 octets] ##########
    0
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Oui, passe-le en mode Nettoyer et poste le rapport.

    Gabriel.
    0
  3. SurLeRetour
     
    A y est, j'ai nettoyé et ça a l'air de marcher ! Génial ! Quel soulagement !
    Merci Gabriel !

    Mais d'où cela venait-il ? J'ai Avira + Spybot et suis plutôt prudent avec mes téléchargements !

    Le rapport de nettoyage
    # AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 11:14:50
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Isabelle - PC-ISABELLE
    # Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\Program Files\Boxore
    [!] Dossier Supprimé : C:\Users\Isabelle\prncnfgd
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land Messenger.LNK
    Fichier Supprimé : C:\Users\Isabelle\Desktop\Telecharger-gratuit.Url

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\S
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0E25BB07-62EB-476F-87FC-6AF426AB059E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.19453

    -\\ Mozilla Firefox v18.0.1 (fr)

    [ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\hxnm00wq.default\prefs.js ]

    -\\ Google Chrome v28.0.1500.71

    [ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [3563 octets] - [08/09/2013 11:10:21]
    AdwCleaner[S0].txt - [3444 octets] - [08/09/2013 11:14:50]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3504 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. SurLeRetour
     
    Le rapport est très long, il y a un moyen pour mettre des fichiers txt sur le forum ?
    0
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Désinstalle Spybot, il est obsolète.

    Puis fais ZHPFix comme ceci avec ces lignes.
    Poste le rapport.

    Gabriel.
    0
  7. SurLeRetour
     
    Mhm.
    je ne m'y retrouve pas.
    J'ouvre ZHPFix
    je clique sur IMPORTER (le bloc notes)
    Je colle ton script
    Je clique sur GO (d'ailleurs pas la même icone que dans le tuto, moi j'ai pas de loupe)
    j'ai un message Windows et rien ne se passe :
    [Window Title]
    Avertissement

    [Content]
    Exemples :

    -----------

    Script ZHPFix (Ligne obligatoire)

    C:\Program Files\MagniPic

    [HKEY_CURRENT_USER\Software\MagniPic]

    [HKEY_USERS\S-1-5-18\Control MagniPic]

    [HKCU\Software\MagniPic]

    [OK]
    0
  8. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok, le logiciel vient d'être mis à jour et entièrement modifié, j'ai revu le script, ça devrait être ok. ;)

    Je vais aussi aller refaire le tutoriel.

    Gabriel.
    0
  9. SurLeRetour
     
    ha oui, ce coup-là ça a fait des trucs :-)
    http://cjoint.com/confirm.php?cjoint=CIioLdArW63

    et pour Spybot, c'est la version ou l'outil qui est obsolète ?
    Merci !
    0
  10. SurLeRetour
     
    http://cjoint.com/13sp/CIioLdArW63.htm
    0
  11. SurLeRetour
     
    Décidément c'est jour de ménage de printemps !
    MBAM n'a rien trouvé.

    Merci encore pour ton aide !!

    Bonne fin de week-end
    0
  12. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    As-tu le rapport MBAM ?
    Il doit être dans l'onglet Rapports/Logs du logiciel.

    Gabriel.
    0
  13. SurLeRetour
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.08.02

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 8.0.6001.19453
    Isabelle :: PC-ISABELLE [administrateur]

    08/09/2013 15:40:49
    mbam-log-2013-09-08 (15-40-49).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 432453
    Temps écoulé: 2 heure(s), 10 minute(s), 34 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  14. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok, comment se comporte le PC ?

    Fais moi un nouveau ZHPDiag.

    Gabriel.
    0
  15. SurLeRetour
     
    Hello

    avec du retard

    je trouve le PC un peu lent mais difficile à factualiser

    j'ai fait un ZHPDiag et mis le rapport sur cjoint : http://cjoint.com/?0IlvlKpnP4F

    Merci
    0
  16. SurLeRetour
     
    Merci encore pour ton aide précieuse

    a bientôt
    0
  • 1
  • 2