"ads not by this site", impossible de s'en débarrasser!!
Résolu/Fermé
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
-
13 oct. 2013 à 12:28
cece73 - 12 janv. 2014 à 20:09
cece73 - 12 janv. 2014 à 20:09
A voir également:
- "ads not by this site", impossible de s'en débarrasser!!
- Site de telechargement - Accueil - Outils
- Site de vente en ligne particulier - Guide
- Site comme coco - Accueil - Réseaux sociaux
- Site inaccessible - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié par Malekal_morte- le 13/10/2013 à 12:29
Modifié par Malekal_morte- le 13/10/2013 à 12:29
Salut,
Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.
Donne les rapports.
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.
Donne les rapports.
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 13:00
13 oct. 2013 à 13:00
Modules supplémentaires:
-Firefox Update Hotfix 20130826.01
-Adblock plus 2.4
-Melodx 1.0.0
-Microsoft .NET Framework Assistant 1.2.1 (désactivé) Ils me disent qu'il n'est pas compatible avec firefox 24.0)
Je vais pour faire la suite
-Firefox Update Hotfix 20130826.01
-Adblock plus 2.4
-Melodx 1.0.0
-Microsoft .NET Framework Assistant 1.2.1 (désactivé) Ils me disent qu'il n'est pas compatible avec firefox 24.0)
Je vais pour faire la suite
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 13:07
13 oct. 2013 à 13:07
Supprime : -Melodx 1.0.0
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 13:34
13 oct. 2013 à 13:34
C'est fait!
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 13:23
13 oct. 2013 à 13:23
Fichier OTL:
https://pjjoint.malekal.com/files.php?id=20131013_f10k13v5p9y7
Fichier Extra:
https://pjjoint.malekal.com/files.php?id=20131013_x15q12l12q5m12
Les deux rapports
https://pjjoint.malekal.com/files.php?id=20131013_f10k13v5p9y7
Fichier Extra:
https://pjjoint.malekal.com/files.php?id=20131013_x15q12l12q5m12
Les deux rapports
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 13:35
13 oct. 2013 à 13:35
Menu Démarrer / tape msconfig dans la barre de recherche et Entrée.
Sur Msconfig, Onglet démarrage
Décoche Melodx
OK partout et redémarre l'ordinateur.
Ca doit être bon, si tu as supprimé l'extension Melodx
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Sur Msconfig, Onglet démarrage
Décoche Melodx
OK partout et redémarre l'ordinateur.
Ca doit être bon, si tu as supprimé l'extension Melodx
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 13:38
13 oct. 2013 à 13:38
ha oui aussi, tu devrais désinstaller Moon AV et mettre Avast! à la place => https://www.malekal.com/tutoriel-antivirus-avast/
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 14:16
13 oct. 2013 à 14:16
Je n'ai pas trouvé melodx dans les fichiers à décocher...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 14:17
13 oct. 2013 à 14:17
ok pas grave :)
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 14:21
13 oct. 2013 à 14:21
Je redémarre l'ordinateur?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 14:23
13 oct. 2013 à 14:23
comme tu veux, vérifie que tu n'as pas de message d'erreur au démarrage disant qu'un fichier est introuvable.
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 14:25
13 oct. 2013 à 14:25
Ah et depuis un moment quand je démarre firefox il arrête pas de démarrer sur 2 onglets:
-La page de démarrage firefox
-et sur "bienvenue dans firefox" https://www.mozilla.org/fr/firefox/new/
J'ai beau remettre google comme homepage, à chaque démarrage ça reviens...
-La page de démarrage firefox
-et sur "bienvenue dans firefox" https://www.mozilla.org/fr/firefox/new/
J'ai beau remettre google comme homepage, à chaque démarrage ça reviens...
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 14:34
13 oct. 2013 à 14:34
Sinon les pubs ont l'air d'avoir disparues, pour l'instant.
Mon espace de disque dur n'est pas revenue par contre.
Mon espace de disque dur n'est pas revenue par contre.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
13 oct. 2013 à 14:53
13 oct. 2013 à 14:53
:)
regarde là pour l'espace disque : http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
regarde là pour l'espace disque : http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
aggie60
Messages postés
31
Date d'inscription
samedi 21 septembre 2013
Statut
Membre
Dernière intervention
16 avril 2019
13 oct. 2013 à 14:55
13 oct. 2013 à 14:55
Merci pour tout ^^
12 janv. 2014 à 20:09
j'ai suivie la procédure ci-dessous car à chaque démarrage de firefox, c'est la page associée à firstrun qui s'ouvre malgré mes tentatives de changements qui n'aboutissent jamais.
Je vous transmets le lien pour le rapport:
http://pjjoint.malekal.com/files.php?read=20140112_q5j7o10g9f10
Si quelqu'un peut m'aider, merci d'avance.