Pubs intempestives

miloulouchette -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir à tous,

Depuis plusieurs semaines, j'ai sans cesse des pages de pubs qui s'ouvrent lorsque je navigue sur le net (ou pas même !) et sous n'importe quel navigateur (google chrome, internet explorer, mozilla...). C'est vraiment pénible, ça s'ouvre toutes les minnutes, même si je regarde un film etc...
J'ai un ordinateur acheté en mars 2013, je suis sous windows 8. J'ai avast en antivirus et pour essayer de venir à bout de ces pubs j'ai téléchargé spybot, stopPub, Ccleaner... Rien n'y fait...

Quelqu'un pourrait-il m'aider svp ?

Merci d'avance !

Je précise que je ne m'y connais pas trop en PC !

11 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Désinstalles spybot

    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    2
    1. miloulouchette
       
      Merci pour cette explication claire !

      J'ai supprimé Spybot et également 2 programmes "tuto4pc" que j'ai trouvé dans les programmes...

      J'ai téléchargé adwcleaner et voici donc le rapport

      # AdwCleaner v3.006 - Rapport créé le 07/10/2013 à 22:45:07
      # Mis à jour le 01/10/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : emilie - MILOU
      # Exécuté depuis : C:\Users\emilie\Downloads\adwcleaner-3.006.exe
      # Option : Scanner

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\emilie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdblibkmfjonagpkahncjcalmgbjeojb
      Dossier Présent C:\Program Files (x86)\HappyLyrics
      Dossier Présent C:\Program Files (x86)\LyricsFolder
      Dossier Présent C:\Program Files (x86)\Software
      Dossier Présent C:\ProgramData\boost_interprocess
      Dossier Présent C:\ProgramData\Tarma Installer
      Dossier Présent C:\Users\emilie\AppData\Local\EoRezo
      Dossier Présent C:\Users\emilie\AppData\LocalLow\Delta
      Fichier Présent : C:\END

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\5853dfdbe03ee912
      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\IM
      Clé Présente : HKCU\Software\ImInstaller
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Présente : HKCU\Software\Tuto4PC
      Clé Présente : HKCU\Software\Tutorials
      Clé Présente : HKCU\Software\TutoTag
      Clé Présente : [x64] HKCU\Software\BabylonToolbar
      Clé Présente : [x64] HKCU\Software\DataMngr
      Clé Présente : [x64] HKCU\Software\IM
      Clé Présente : [x64] HKCU\Software\ImInstaller
      Clé Présente : [x64] HKCU\Software\InstallCore
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : [x64] HKCU\Software\Tuto4PC
      Clé Présente : [x64] HKCU\Software\Tutorials
      Clé Présente : [x64] HKCU\Software\TutoTag
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\Software\Boxore
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kdblibkmfjonagpkahncjcalmgbjeojb
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Présente : HKLM\Software\Tuto4PC
      Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
      Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [***@***]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16688


      -\\ Google Chrome v30.0.1599.69

      [ Fichier : C:\Users\emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3549 octets] - [07/10/2013 22:45:07]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3609 octets] ##########


      A noter : cela fait 10minutes que je suis sur internet et aucune pub !

      Un grand merci !
      0
    2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      :)

      Passe à l'option nettoyage

      Poste à la suite :)

      On va approfondir
      0
    3. miloulouchette
       
      # AdwCleaner v3.006 - Rapport créé le 07/10/2013 à 22:55:03
      # Mis à jour le 01/10/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : emilie - MILOU
      # Exécuté depuis : C:\Users\emilie\Downloads\adwcleaner-3.006.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Program Files (x86)\HappyLyrics
      Dossier Supprimé : C:\Program Files (x86)\LyricsFolder
      Dossier Supprimé : C:\Users\emilie\AppData\Local\EoRezo
      Dossier Supprimé : C:\Users\emilie\AppData\LocalLow\Delta
      Dossier Supprimé : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\Users\emilie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdblibkmfjonagpkahncjcalmgbjeojb
      Fichier Supprimé : C:\END

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kdblibkmfjonagpkahncjcalmgbjeojb
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKCU\Software\5853dfdbe03ee912
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Tuto4PC
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Tuto4PC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16688


      -\\ Google Chrome v30.0.1599.69

      [ Fichier : C:\Users\emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3729 octets] - [07/10/2013 22:45:07]
      AdwCleaner[S0].txt - [3134 octets] - [07/10/2013 22:55:03]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3194 octets] ##########

      Voilà le rapport suite au nettoyage :)
      0
  2. nocram18 Messages postés 531 Statut Membre 26
     
    Salut je te conseille de telecharger le plugins adblock plus c'est un tres bon plugins que j'utilise anti pub. Si cela ne marche pas je te conseille d'utiliser le logiciel adwcleaner qui supprime les virus dans ton ordinateur. Aller bonne soirée

    Nocram18
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Bonne initiative
      0
    2. nocram18 Messages postés 531 Statut Membre 26
       
      merci pas mal ton explication, bien détaillé ^^ .
      0
  3. Zalus97 Messages postés 61 Statut Membre 1
     
    Slt, j'avais aussi ce problème , alors j ai trouver une appli pour enlever certaine pub comme les pubs de publicité,.... l'application est Adblock Plus , cette appli marcha a merveille pour Mozilla. se qui concerne la pubs Mozilla 2013 au début du démarrage de Mozilla , je suis toujours en train de chercher pour l'enlever . Si soucis pour le trouver n'hésite pas .

    Bien à toi . Zalus.
    0
  4. Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 845
     
    Bonjour : Agis au niveau de ton navigateur IE.

    Outils /Bloquer les fenêtres contractuelles
    Niveau de blocage = Moyen
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Zalus

    Elle est infectée
    0
  7. Zalus97 Messages postés 61 Statut Membre 1
     
    moi c est pareil , mais j'ai bloquer via Adblock
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Zalus

    Ouvres un sujet :)

    Je viens t'aider personnellement
    0
  9. Zalus97 Messages postés 61 Statut Membre 1
     
    ?? pv..
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    @miloulouchette

    On continue

    Poste le rapport d'adwcleaner puis passe JRT

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
  11. miloulouchette
     
    Voilà ce que j'obtiens

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.0.4 (10.06.2013:1)
    OS: Windows 8 x64
    Ran by emilie on 07/10/2013 at 23:03:42,60
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\lyricsfolder
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2120397689-2531633373-2048267938-1001\Software\SweetIM
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim

    ~~~ Files

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 07/10/2013 at 23:26:11,67
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Désactives avast via la boule orange clic droit>gestion des agents>désactiver pour dix minutes

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
    0