Problème de pub!

canvas -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours j'ai des pubs qui apparaissent quand je clique sur ma page d'accueil. De même, des pub apparaissent sur ma page principale et me pollue!

J'ai lu quelques problèmes similaire sur le forum, j'ai testé différents trucs mais rien ne fonctionne.
J'ai télécharger adwcleaner, malwarebeat mais rien y fait. J'ai fait un test ccleaner, rien non plus!

J'ai supprimé les dossier tuto4pc comme j'ai pu le lire sur une autre page mais les pub sont encore là!

Je ne sais plus quoi faire. Pouvez-vous m'aider?

Merci beaucoup

canvas

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharger et installer Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    ** Prendre la version gratuite - ATTENTION à l'issu de l'installation décochez l'option : "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO" **
    Une fois installé :
    - Faire un scan rapide.
    - Lorsque le scan est terminé, fais un clic droit / tout cocher.
    - En bas, bouton supprimer selection.
    - Redémarre si nécessaire.

    puis :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. canvas
     
    Bonsoir malekal,

    voici le rapport qui s'est ouvert:

    # AdwCleaner v3.004 - Rapport créé le 18/09/2013 à 22:14:40
    # Mis à jour le 15/09/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : d -
    # Exécuté depuis : C:\Documents and Settings\d\Bureau\adwcleaner-3.004.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Documents and Settings\d\Application Data\Mozilla\Firefox\Profiles\89e86lzj.default\prefs.js ]

    -\\ Google Chrome v29.0.1547.66

    [ Fichier : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Documents and Settings\d\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [24139 octets] - [17/09/2013 19:08:34]
    AdwCleaner[S0].txt - [20720 octets] - [17/09/2013 19:16:08]
    AdwCleaner[R1].txt - [15744 octets] - [18/09/2013 20:45:00]
    AdwCleaner[S1].txt - [12135 octets] - [18/09/2013 20:46:16]
    AdwCleaner[R2].txt - [1534 octets] - [18/09/2013 21:29:36]
    AdwCleaner[S2].txt - [1596 octets] - [18/09/2013 21:31:16]
    AdwCleaner[R3].txt - [1569 octets] - [18/09/2013 22:12:13]
    AdwCleaner[S3].txt - [1494 octets] - [18/09/2013 22:14:40]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1554 octets] ##########

    Merci pour ton aide

    canvas
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il manque le rapport Malwarebytes.
      0
  3. canvas
     
    voilà le rapport malwarebytes:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.18.10

    Windows XP Service Pack 3 x86 FAT32
    Internet Explorer 8.0.6001.18702
    d :: [administrateur]

    18/09/2013 21:50:17
    mbam-log-2013-09-18 (21-50-17).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 217822
    Temps écoulé: 13 minute(s), 32 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 2
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 13
    C:\Documents and Settings\d\Local Settings\temp\is357113909\34753833_stp\cor_ar_201396184325_qvo6.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\is357113909\34753879_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\is-TPTI6.tmp\babylon_download.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\is-2BBKA.tmp\lyricspack.exe (PUP.Optional.Adtool) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\temp\45696FC7-BAB0-7891-B1D6-C8AABC2AF184\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\Application Data\Temp\4a17Installer.exe (PUP.Optional.VIT.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Local Settings\Application Data\Temp\ab3bInstaller.exe (PUP.Optional.VIT.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\d\Application Data\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. canvas
     
    bonjour,

    alors sur firefox: amazon
    avast
    lyric pack
    microsoft.net

    sur explorer: Shockwave Flash Object
    État Activé
    Nom

    avast! WebRep
    Éditeur AVAST Software
    État Désactivé

    Nom avast! WebRep
    Éditeur AVAST Software
    État Désactivé

    Nom XML DOM Document 4.0
    Éditeur Microsoft Corporation
    État Activé

    Nom Diagnostiquer les problèmes de connexion...
    État Activé

    Nom Windows Messenger
    État Activé

    Nom Java(tm) Plug-In SSV Helper
    Éditeur Oracle America, Inc.
    État Activé

    Nom Java(tm) Plug-In 2 SSV Helper
    Éditeur Oracle America, Inc.
    État Activé

    voilà, jespere vous avoir éclairé

    merci
    canvas
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      lyric pack et amazon à virer.
      0
  7. canvas
     
    Bonjour,

    J'ai viré Lyric et amazon par contre lyric se remet a chaque fois. Dès que j'éteins mon ordi le lendemain lyric est de nouveau là!!
    comment faire pour le supprimer totalement, qu'il ne revienne pas à chaque redémarrage?!!

    Merci de votre aide

    canvas
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
    Désinstalle le.

    Revire des extensions.

    Regarde si ça revient.
    Si ça revient, on le virera manuellement.
    0