Pub sur chrome alors que j'ai Adblock | Infection

Résolu/Fermé
Kev1008 - 22 oct. 2013 à 22:28
 Kev1008 - 23 oct. 2013 à 20:19
Bonjour,

Je me suis fais infecté et j'ai donc executé AdwCleaner.

Voici le rapport:

# AdwCleaner v3.010 - Rapport créé le 22/10/2013 à 22:18:53
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kevin - KEVIN-PC
# Exécuté depuis : C:\Users\Kevin\Downloads\adwcleaner (5).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\Program Files (x86)\EZDownloader

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_289822ec
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Google Chrome v

[ Fichier : C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1059 octets] - [15/09/2013 00:44:43]
AdwCleaner[R1].txt - [912 octets] - [21/10/2013 01:05:36]
AdwCleaner[R2].txt - [1816 octets] - [22/10/2013 22:17:59]
AdwCleaner[S0].txt - [1126 octets] - [15/09/2013 00:45:28]
AdwCleaner[S1].txt - [1621 octets] - [22/10/2013 22:18:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1681 octets] ##########


Malgré ça, il a toujours les pubs même avec Adblock.


A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 oct. 2013 à 22:36
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

0
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.22.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Kevin :: KEVIN-PC [administrateur]

22/10/2013 22:59:54
mbam-log-2013-10-22 (22-59-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 234520
Temps écoulé: 3 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5ECBDB49-8C69-27F2-442A-6EEEBFAD7632} (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C1A27135-69EB-8D44-7358-34727DD7B820} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SaveByClick.A) -> Mauvais: (c:\progra~2\ss-hel~1\psupport.dll) Bon: () -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 13
C:\Program Files (x86)\Ss-Helper\psupport.dll (PUP.Optional.SaveByClick.A) -> Suppression au redémarrage.
C:\ProgramData\DowwnLoadd! kaeeperu\k5hN8.dll (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DowwnLoadd! kaeeperu\dGEBF6.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\Tsu74D60BF5.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\assistant_v3.exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\ext_setup.exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\AppData\Local\Temp\{CFB192A2-3D6B-40B0-A25B-75491452B054}\Addons\EzDownloader_setup.exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\bs_Sylenth1.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Downloads\Re Fx Nexus 2 2.exe (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\663BDFJ7\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\EVCAUBK8\o3mZC[1].exe (PUP.Optional.BundleLoader.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Kevin\Local Settings\Temporary Internet Files\Content.IE5\J3I63TN2\psupport_install[1].exe (PUP.Optional.SaveByClick.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 oct. 2013 à 23:53
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
Il y a AdBlock, Documents google puis Dowwnloadd kaeeperu!

Le dernier est mauvais x)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
23 oct. 2013 à 10:20
supprime Dowwnloadd kaeeperu!
0
C'est fait ! :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
23 oct. 2013 à 16:14
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Depuis hier, quand je me suis fait infecté, mon écran se fige quelque instant (pas la souris) assez souvent.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
23 oct. 2013 à 19:01
Désinstalle Malwarebytes.
0
Pourquoi ? Je l'avais depuis longtemps.
0